<?xml version="1.0" encoding="UTF-8"?><rss xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:sy="http://purl.org/rss/1.0/modules/syndication/" version="2.0" xmlns:media="http://search.yahoo.com/mrss/"><channel><title><![CDATA[Infobae.com]]></title><link>https://www.infobae.com</link><atom:link href="https://www.infobae.com/arc/outboundfeeds/rss/tags_slug/ciberataque/" rel="self" type="application/rss+xml"/><description><![CDATA[Infobae.com News Feed]]></description><lastBuildDate>Wed, 16 Sep 2026 22:52:19 +0000</lastBuildDate><language>es</language><ttl>1</ttl><sy:updatePeriod>hourly</sy:updatePeriod><sy:updateFrequency>1</sy:updateFrequency><item><title><![CDATA[Cuidado si recibes un mensaje de WhatsApp de un contacto conocido pidiéndote dinero urgentemente]]></title><link>https://www.infobae.com/espana/2026/09/16/cuidado-si-recibes-un-mensaje-de-whatsapp-de-un-contacto-conocido-pidiendote-dinero-urgentemente/</link><guid isPermaLink="true">https://www.infobae.com/espana/2026/09/16/cuidado-si-recibes-un-mensaje-de-whatsapp-de-un-contacto-conocido-pidiendote-dinero-urgentemente/</guid><dc:creator><![CDATA[Jorge Ortega]]></dc:creator><description><![CDATA[La Dirección General de Comercio y Consumo del Gobierno de Cantabria ha alertado de una nueva modalidad de fraude en la que los ciberdelincuentes se hacen pasar por familiares, amigos o personas de confianza]]></description><pubDate>Wed, 16 Sep 2026 04:54:27 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PYEQCNETCNEBNPV7NBB3WCPZC4.png?auth=c51df7b421dcc1f116f4d635e0f271df48421ffdfd2730a6c7a91b7d9746c532&smart=true&width=2752&height=1536" alt="Una mujer escribe un mensaje en la aplicación WhatsApp desde su teléfono inteligente. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>La <i>Dirección General de Comercio y Consumo</i> del <b>Gobierno de Cantabria</b> ha alertado sobre un <a href="https://www.infobae.com/espana/2025/12/21/mas-de-350-millones-de-euros-el-dano-del-fraude-digital-sobre-la-economia-espanola/" target="_blank" rel="" title="https://www.infobae.com/espana/2025/12/21/mas-de-350-millones-de-euros-el-dano-del-fraude-digital-sobre-la-economia-espanola/">fraude</a> en WhatsApp que utiliza cuentas de personas conocidas para <b>pedir dinero con urgencia</b>. Los ciberdelincuentes se hacen pasar por familiares, amigos u otros <b>contactos de confianza</b> y plantean situaciones que, supuestamente, requieren una transferencia inmediata.</p><p>La modalidad presenta una <b>dificultad añadida: el mensaje puede proceder de una cuenta legítima </b>de WhatsApp que los delincuentes comprometieron antes. La víctima no siempre verá un <b>número desconocido,</b> un enlace sospechoso ni errores de redacción que permitan <a href="https://www.infobae.com/tecno/2025/11/12/cuatro-claves-para-identificar-que-te-van-a-robar-en-un-mensaje-de-texto-o-sms/" target="_blank" rel="" title="https://www.infobae.com/tecno/2025/11/12/cuatro-claves-para-identificar-que-te-van-a-robar-en-un-mensaje-de-texto-o-sms/">identificar con facilidad una estafa</a>.</p><p><i>Comercio y Consumo</i> ha advertido de que la confianza con la persona suplantada puede llevar a actuar de <b>forma impulsiva. </b>“Cuando recibimos en el <a href="https://www.infobae.com/espana/2026/07/09/las-personas-que-pasan-muchas-horas-con-el-movil-lo-hacen-para-evadir-sus-emociones-segun-los-psicologos/" target="_blank" rel="" title="https://www.infobae.com/espana/2026/07/09/las-personas-que-pasan-muchas-horas-con-el-movil-lo-hacen-para-evadir-sus-emociones-segun-los-psicologos/">teléfono móvil</a> una petición de dinero de un familiar o de un amigo, la confianza puede hacer que actuemos de manera impulsiva, especialmente si se nos transmite que existe una <b>situación urgente”,</b> ha señalado el departamento autonómico.</p><h2>La urgencia debe despertar sospechas</h2><p>Entre las <b>señales</b> de alerta figuran las <b>solicitudes inesperadas</b> de dinero, sobre todo cuando incluyen una petición de transferencia <b>inmediata.</b> También conviene desconfiar si quien escribe asegura que no puede atender una llamada. La recomendación de la Dirección General es no enviar dinero sin confirmar antes la <b>identidad de la persona</b> que lo solicita. Esa comprobación debe hacerse mediante una llamada telefónica u otro canal independiente de WhatsApp. “Es fundamental detenerse unos minutos y comprobar la petición <b>mediante una llamada telefónica</b> o cualquier otro canal independiente antes de efectuar el pago”, ha insistido <i>Comercio y Consumo.</i></p><img src="https://www.infobae.com/resizer/v2/63MDYJ3Z3BEHBIMKMGEWNJICGU.jpg?auth=01886086aeabe59b527eb00a81f6ab31a26ff3622f3bab704b3b9293f64b824b&smart=true&width=400&height=267" alt="Adulto dándose cuenta que acaba de caer en un fraude a través de WhatsApp. (EFE)" height="267" width="400"/><p>Las <b>explicaciones confusas</b> o incoherentes sobre el destino del dinero constituyen otro indicio. Lo mismo ocurre si el contacto facilita una <b>cuenta bancaria desconocida</b> o distinta de la que había utilizado habitualmente. El mensaje puede llegar dentro de un chat frecuente, una circunstancia que dificulta detectar el engaño.</p><p>También se aconseja <b>revisar los dispositivos vinculados</b> y cerrar las sesiones que no se reconozcan, actualizar el teléfono y WhatsApp a las últimas versiones disponibles, activar la <b>verificación en dos pasos</b> y conservar capturas de pantalla u otras pruebas del incidente. Si ya hubo un perjuicio económico, la indicación es <b>contactar cuanto antes con la entidad bancaria</b> y presentar una denuncia ante la policía.</p><h2>Algunas intrusiones pueden producirse sin pulsar enlaces</h2><p>El <b>Instituto Nacional de Ciberseguridad (INCIBE)</b> ha informado de incidentes vinculados con la explotación de vulnerabilidades ya corregidas en versiones antiguas del <b>sistema operativo iOS</b> y de WhatsApp. Por ese motivo, el Gobierno cántabro ha pedido a quienes usan iPhone que revisen si el sistema operativo y la aplicación de mensajería están <b>actualizados.</b></p><img src="https://www.infobae.com/resizer/v2/CSQKRVVJQ5HQJLYCYVFNA6LITM.png?auth=aa198f032a436115510f602ef68ba32250efbe4916fdc0cdf9199febb31e7748&smart=true&width=1408&height=768" alt="Este tipo de fraude hay veces que se ejecuta sin necesidad de que la víctima haga click sobre un link. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Parte de estos casos ha recibido la denominación de ataques <i>zero-click</i> o de <b>“cero interacción”.</b> En determinadas circunstancias, el usuario <b>no necesita abrir un enlace,</b> descargar un archivo de forma manual ni facilitar códigos de verificación para que su cuenta pueda quedar comprometida.</p><p>Si alguien sospecha que su cuenta de <a href="https://www.infobae.com/america/agencias/2026/08/25/whatsapp-planea-extender-su-funcion-de-pagos-a-espana-enviar-dinero-a-otros-usuarios-de-forma-instantanea/" target="_blank" rel="" title="https://www.infobae.com/america/agencias/2026/08/25/whatsapp-planea-extender-su-funcion-de-pagos-a-espana-enviar-dinero-a-otros-usuarios-de-forma-instantanea/">WhatsApp</a> ha sido intervenida, debe avisar de inmediato a familiares, amigos y otros contactos por llamada, SMS o correo electrónico. El objetivo es <b>impedir que los delincuentes obtengan pagos</b> <b>o información personal</b> de personas que confían en la cuenta afectada. El Gobierno de Cantabria ha recordado que las técnicas de los ciberdelincuentes<b> cambian de forma constante y ha pedido desconfiar</b> de los mensajes que intenten generar miedo, presión o sensación de urgencia.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PYEQCNETCNEBNPV7NBB3WCPZC4.png?auth=c51df7b421dcc1f116f4d635e0f271df48421ffdfd2730a6c7a91b7d9746c532&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Una mujer escribe un mensaje en la aplicación WhatsApp desde su teléfono inteligente. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[España registra su primera denuncia por un ciberataque ejecutado a través de un agente de IA]]></title><link>https://www.infobae.com/tecno/2026/09/15/espana-registra-su-primera-denuncia-por-un-ciberataque-ejecutado-a-traves-de-un-agente-de-ia/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/15/espana-registra-su-primera-denuncia-por-un-ciberataque-ejecutado-a-traves-de-un-agente-de-ia/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[El atacante utilizó un agente conectado a un modelo de lenguaje para automatizar varias fases del ataque, desde la búsqueda de vulnerabilidades hasta el acceso a información]]></description><pubDate>Tue, 15 Sep 2026 16:36:55 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/CWFYUYWNLVAIBNK24TWZQYEZNY.png?auth=8ff42ef80a534cc0fa7877f465cf2e044295a05cc8b99ca62a38931d85870977&smart=true&width=2752&height=1536" alt="España registra una denuncia por un ciberataque realizado por un agente de IA. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><b>España </b>ha registrado ante la <b>Agencia Española de Protección de Datos (AEPD)</b> la primera notificación de una brecha de datos personales en la que el <a href="https://www.infobae.com/tecno/2026/09/11/google-alerta-por-ciberataques-con-ia-vulnerabilidades-y-credenciales-en-menos-de-seis-horas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/09/11/google-alerta-por-ciberataques-con-ia-vulnerabilidades-y-credenciales-en-menos-de-seis-horas/">ciberataque</a> habría sido ejecutado mediante un <a href="https://www.infobae.com/tecno/2026/09/13/la-ia-vuelve-a-atacar-asi-escaparon-los-agentes-de-openai-para-crear-amenazas-en-internet/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/09/13/la-ia-vuelve-a-atacar-asi-escaparon-los-agentes-de-openai-para-crear-amenazas-en-internet/">agente de inteligencia artificial</a><b> </b>(IA) conectado a un conocido modelo de lenguaje. El sistema fue utilizado para desarrollar de forma autónoma distintas fases del ataque hasta conseguir modificar datos personales y acceder a facturas.</p><p>La AEPD informó sobre el caso y señaló que todavía debe analizarse el incidente. Tampoco ha revelado qué modelo de lenguaje se utilizó, cuántas personas pudieron verse afectadas ni qué información concreta fue modificada o quedó expuesta.</p><p><b>El organismo destaca que se trata del primer incidente de estas características comunicado oficialmente ante la autoridad española</b>. Esto no significa que sea el primer ciberataque realizado con ayuda de IA que haya ocurrido en España, sino el primero que ha sido notificado a la AEPD bajo estas circunstancias.</p><img src="https://www.infobae.com/resizer/v2/LZIAUNS3HRAF5NMFDXYCMBB4JE.jpg?auth=ec17de330973b128e8a8225772a660e1ad92238aa9207ce7709edb0f83cb402c&smart=true&width=1920&height=1152" alt="La AEPD dio a conocer que una empresa, de la que no revelado su nombre, sufrió un ciberataque realizado por un agente de IA. (UC3M)" height="1152" width="1920"/><h2>El agente de IA buscó vulnerabilidades y accedió a una aplicación</h2><p>Según la información proporcionada por la organización afectada, una tercera persona utilizó un agente de IA para llevar a cabo diferentes etapas del ataque.</p><p><b>El sistema comenzó buscando vulnerabilidades en archivos genéricos. Posteriormente consiguió iniciar sesión correctamente en una aplicación</b>. Una vez dentro, el agente continuó examinando de manera autónoma el entorno en busca de nuevos fallos de seguridad.</p><p>Después de localizar otra vulnerabilidad, habría conseguido modificar datos personales y acceder a facturas almacenadas en el sistema.</p><img src="https://www.infobae.com/resizer/v2/7LT4SIZR7VDTRDP3QZLB6YXO3E.png?auth=f5aa26b5efed1223373b9f44454916b07effeabcff3846b32aa55758537c32b2&smart=true&width=2752&height=1536" alt="El agente de IA identificó una vulnerabilidad y logró acceder a una aplicación. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><b>Aunque el agente actuó de forma autónoma durante parte del proceso, la AEPD aclara que detrás del ataque seguía existiendo una persona</b>. Fue esta quien seleccionó el objetivo y puso en funcionamiento el agente de IA.</p><h2>La AEPD aclara que el modelo de IA no fue hackeado</h2><p>La agencia también hace una precisión importante sobre el incidente. El hecho de que el atacante utilizase un determinado modelo de IA <b>no implica que el propio modelo o la infraestructura de su proveedor hayan sido comprometidos</b>.</p><p>Tampoco significa que la herramienta utilizada hubiese sido diseñada específicamente para realizar actividades maliciosas. En este caso, la IA habría sido empleada por un tercero como parte de un proceso de ataque contra los sistemas de una organización.</p><p>La AEPD todavía debe determinar el alcance de la brecha y analizar los detalles técnicos proporcionados en la notificación.</p><img src="https://www.infobae.com/resizer/v2/6KULNXTOHFCUZHCSSI4QN55MQU.png?auth=13612a6c6917d5e1eae4a54d696ddd85f3b4b9d97a3899662bde51bde0627a68&smart=true&width=1408&height=768" alt="La AEPD señaló que el agente de IA fue diseñado para realizar un ciberataque y es controlado por una tercera persona. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Los agentes de IA cambian la velocidad de los ataques</h2><p><b>Para la AEPD, el caso supone una señal de que los ataques apoyados en agentes de IA han dejado de ser únicamente una posibilidad teórica</b>. No obstante, la agencia advierte de que una sola notificación no permite afirmar que exista una tendencia generalizada.</p><p>La principal diferencia frente a algunos ataques tradicionales está en el nivel de automatización. Un agente puede realizar determinadas tareas de búsqueda, análisis y explotación de forma mucho más rápida y con una intervención humana limitada.</p><p>Por este motivo, la AEPD recomienda que las empresas incluyan expresamente este tipo de escenarios en sus análisis de riesgos. Las organizaciones deberían contemplar que la IA puede modificar la <b>probabilidad, velocidad y alcance</b> de una brecha de datos.</p><img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="Los agentes de IA ahora realizan ataques cada vez más rápido, lo que obliga a reducir el tiempo de respuesta. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Las empresas deberán revisar permisos y sistemas de respuesta</h2><p>La agencia aconseja prestar especial atención a las identidades digitales y a los permisos asignados a cada cuenta. <b>Una identidad con privilegios excesivos puede permitir que un agente, una vez dentro de un sistema, acceda rápidamente a diferentes recursos y alcance información sensible.</b></p><p>También recomienda revisar los tiempos de respuesta ante incidentes. La capacidad de automatización de estos sistemas obliga a contar con mecanismos capaces de detectar, contener y responder a una amenaza con suficiente rapidez.</p><p>La AEPD mantiene que la supervisión humana sigue siendo imprescindible, pero considera que ya no es suficiente por sí sola. Las empresas deberán combinarla con sistemas de detección y respuesta capaces de actuar a una velocidad acorde con las nuevas capacidades de los agentes de IA.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/CWFYUYWNLVAIBNK24TWZQYEZNY.png?auth=8ff42ef80a534cc0fa7877f465cf2e044295a05cc8b99ca62a38931d85870977&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Un desarrollador de software con capucha y gafas programa agentes de inteligencia artificial utilizando múltiples monitores y un portátil en su escritorio, rodeado de notas y tazas de café. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Detectan malware contra usuarios de Android que se distribuye en archivos APK]]></title><link>https://www.infobae.com/tecno/2026/09/12/detectan-malware-contra-usuarios-de-android-que-se-distribuye-en-archivos-apk/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/12/detectan-malware-contra-usuarios-de-android-que-se-distribuye-en-archivos-apk/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Los investigadores de Zimperium detectaron la amenaza en circulación activa y la atribuyen a un ciberdelincuente indonesio]]></description><pubDate>Sat, 12 Sep 2026 02:50:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/NI3YSC2XVBCCXA2MRGGVJBMY5E.jpg?auth=d353bb61d1ab8196146f920c0e166bf572912e05c54e58e5178e9d1a0ffc436b&smart=true&width=1920&height=1280" alt="Mantax Otax fusiona robo de información, troyano de acceso remoto, puerta trasera y ransomware en un solo programa malicioso. (Europa Press)" height="1280" width="1920"/><p>Investigadores de Zimperium identificaron<b> Mantax Otax, una nueva variante de </b><a href="https://www.infobae.com/tecno/2026/09/06/descubren-malware-que-ataca-las-pantallas-de-los-vehiculos-y-robar-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/09/06/descubren-malware-que-ataca-las-pantallas-de-los-vehiculos-y-robar-datos/"><b>malware</b></a><b> para dispositivos </b><a href="https://www.infobae.com/tecno/2026/08/27/adios-a-las-redes-sociales-como-configurar-android-para-usar-solo-lo-indispensable/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/27/adios-a-las-redes-sociales-como-configurar-android-para-usar-solo-lo-indispensable/"><b>Android</b></a> que combina en una sola herramienta las funciones de robo de información, troyano de acceso remoto, puerta trasera y programa de cifrado tipo ransomware. La combinación de estas cuatro capacidades en un mismo software es poco frecuente, y resulta aún más inusual que el objetivo sean teléfonos móviles.</p><p>La empresa de seguridad, que publicó un informe exhaustivo sobre el hallazgo, <b>atribuye el desarrollo de Mantax Otax a un ciberdelincuente indonesio</b>. Las víctimas se concentran en Indonesia, aunque se desconoce el número exacto de dispositivos infectados y si la campaña apunta principalmente a usuarios corporativos o a particulares.</p><h2>El malware circula fuera de las tiendas oficiales de aplicaciones</h2><p>Mantax Otax se distribuye como un archivo APK independiente, lo que le permite <b>propagarse a través de tiendas de aplicaciones de terceros, canales de Telegram, foros y redes sociales</b>. No se registró presencia del malware en repositorios oficiales como Google Play Store o Galaxy Store de Samsung. Zimperium considera además probable que la distribución también se realice mediante correos electrónicos de phishing.</p><img src="https://www.infobae.com/resizer/v2/N7FSPBFIIRFR3DBLKM4DW4LWUU.jpg?auth=da045f902e8dda21bb461409176c5382e458626e44b0e88a5bb70814747a2d62&smart=true&width=1920&height=1280" alt="Los investigadores de Zimperium detectaron la amenaza en circulación activa y la atribuyen a un ciberdelincuente indonesio. (Europa Press)" height="1280" width="1920"/><p><b>Los teléfonos con versiones antiguas del sistema operativo son los más expuestos.</b> En dispositivos con Android 9 o versiones anteriores, los atacantes pueden explotar todas las funciones del programa malicioso. En cambio, los equipos con Android 10 en adelante cuentan con una protección parcial gracias a las restricciones de almacenamiento con ámbito que introdujo el sistema operativo.</p><p>“Por el contrario, en los dispositivos modernos con Android 10 o superior, la eficacia del malware se ve seriamente obstaculizada por las defensas nativas del sistema operativo, en concreto por las restricciones de almacenamiento con ámbito”, explicaron los investigadores de Zimperium.</p><p>“Debido a estas reglas de aislamiento, <b>el ransomware se ve obligado a escanear únicamente el directorio de archivos externos localizados de la aplicación</b>, lo que reduce drásticamente su alcance y disminuye el volumen de archivos de usuario accesibles”, añadieron.</p><img src="https://www.infobae.com/resizer/v2/OKO2DCVF4ZBSRJEMO6IPZG5SIQ.jpg?auth=4eb6e822c73b072ac384188a71c1e8ca6a12c4cd86613383287062c6edb8c6cb&smart=true&width=1920&height=1280" alt="El malware se distribuye como archivo APK fuera de las tiendas oficiales, a través de canales de Telegram, foros y redes sociales. (Europa Press)" height="1280" width="1920"/><p>Según la compañía, <b>los dispositivos más recientes, junto con los usuarios de sus soluciones Mobile Threat Defense (MTD) y Runtime Application Protection (zDefend), quedan protegidos</b> a nivel de software frente a esta amenaza.</p><p>Como ocurre con buena parte del malware para Android, Mantax Otax depende de que el usuario le otorgue un amplio conjunto de permisos antes de activarse por completo. <b>El programa solicita en primer lugar privilegios de administrador del dispositivo</b> y, a partir de ahí, se asigna a sí mismo capacidades que van desde el acceso a mensajes SMS hasta contactos, audio e imágenes. Posteriormente pide permisos de accesibilidad, con los que <b>obtiene el control total del equipo comprometido</b>.</p><h2>Roba datos personales y cifra archivos para pedir un rescate</h2><p>Una vez instalado, el malware sustrae historial de navegación, contactos, registros de llamadas, mensajes SMS, notificaciones, archivos, contenido multimedia de la galería, información de la cuenta de Google, especificaciones técnicas del dispositivo, datos de ubicación e inventarios de aplicaciones instaladas. También accede a información de <b>WhatsApp, como mensajes y datos de perfil, y en el caso de Telegram, llega incluso a obtener los PIN de la pantalla de bloqueo</b>.</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="El programa solicita privilegios de administrador y accesibilidad para tomar el control total del dispositivo infectado. (Reuters)" height="1080" width="1920"/><p>El programa funciona además como herramienta de monitoreo remoto: <b>captura pantallas, graba la actividad de la pantalla o la transmite en vivo a los atacantes</b>, y toma fotografías con las cámaras frontal y trasera del equipo. Zimperium no reportó capacidad de grabación de audio a través del micrófono.</p><p>La fase final del ataque consiste en el <b>cifrado de los archivos de la víctima mediante el algoritmo AES</b>. El malware elimina los archivos originales, añade la extensión “.enc” a las copias cifradas y despliega una interfaz de chat donde las víctimas pueden comunicarse directamente con los atacantes para negociar el pago de un rescate a cambio de recuperar el acceso a sus datos.</p><h2>La herramienta continúa en desarrollo activo</h2><p>Zimperium detectó dos versiones distintas del malware, una de las cuales constituye una evolución de la anterior. <b>“Ha modificado su comportamiento de tráfico de red para utilizar WebSockets y ha introducido un conjunto de nuevos comandos”</b>, señalaron los investigadores de la compañía.</p><img src="https://www.infobae.com/resizer/v2/3R2K52W26LZEXBKGZQNAGB22UQ.jpg?auth=b418846f1f5a64e87f3385b57ad3bd4af1dfbaffd3e5c2a969e948837aaee553&smart=true&width=4830&height=3240" alt="Mantax Otax accede a mensajes de WhatsApp y llega a obtener los PIN de bloqueo de pantalla en Telegram. (Reuters)" height="3240" width="4830"/><p>Un dato que dificulta el análisis de esta campaña es que <b>se desconoce qué tipo de aplicación legítima suplanta Mantax Otax</b> para engañar a los usuarios e instalarse en sus dispositivos. Esta información resulta clave para determinar el perfil de las víctimas, dado que los operadores de ransomware suelen priorizar ataques contra empresas por sobre usuarios particulares, ya que la interrupción de operaciones comerciales genera mayores pérdidas económicas y, por tanto, más incentivos para el pago del rescate.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/NI3YSC2XVBCCXA2MRGGVJBMY5E.jpg?auth=d353bb61d1ab8196146f920c0e166bf572912e05c54e58e5178e9d1a0ffc436b&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:description type="plain"><![CDATA[Mantax Otax fusiona robo de información, troyano de acceso remoto, puerta trasera y ransomware en un solo programa malicioso. (Europa Press)]]></media:description></media:content></item><item><title><![CDATA[Ciberataque en un estado de EEUU obliga a cerrar escuelas durante cuatro días: más de 23.000 estudiantes se quedaron sin clases]]></title><link>https://www.infobae.com/estados-unidos/2026/09/11/ciberataque-en-un-estado-de-eeuu-obliga-a-cerrar-escuelas-durante-cuatro-dias-mas-de-23000-estudiantes-se-quedaron-sin-clases/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/09/11/ciberataque-en-un-estado-de-eeuu-obliga-a-cerrar-escuelas-durante-cuatro-dias-mas-de-23000-estudiantes-se-quedaron-sin-clases/</guid><dc:creator><![CDATA[Maricielo Grados Córdova]]></dc:creator><description><![CDATA[El incidente ocurrió en Springfield, Massachusetts, donde las autoridades detectaron una intrusión en la red institucional que dejó fuera de servicio varias herramientas utilizadas por el personal educativo]]></description><pubDate>Fri, 11 Sep 2026 19:49:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/52ZLGYDXGJFZLMCHHFMP34HKLQ.png?auth=f35a078caa9788452ef650b84b095486562ccda24d74abb4014f58c7be282e77&smart=true&width=1536&height=1024" alt="Springfield Public Schools suspendió las clases durante cuatro días en Springfield, Massachusetts, por un incidente cibernético de nivel 4. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p><b>Springfield Public Schools (SPS)</b> suspendió las clases durante cuatro días en Springfield, Massachusetts, tras detectar un <b>incidente cibernético de nivel 4</b> que bloqueó el acceso a plataformas necesarias para el funcionamiento de los establecimientos. La medida afectó a 23.574 alumnos del distrito entre el martes 8 y el viernes 11 de septiembre de 2026. El regreso está previsto para el lunes 14 de septiembre, aunque parte de las herramientas digitales permanecerá limitada. Según la <i>Ciudad de Springfield</i>, el cierre respondió a la necesidad de resguardar la operación escolar y garantizar el acceso del personal a información esencial.</p><p>El incidente dejó inaccesible el sistema de registros médicos estudiantiles, una plataforma que utilizan las enfermeras para consultar tratamientos, alergias y otra información de salud. De acuerdo con la <i>Ciudad de Springfield</i>, el distrito consideró que no podía retomar las clases hasta contar con condiciones que permitieran atender esas necesidades. La autoridad municipal indicó además que un grupo externo obtuvo acceso a la red de SPS y bloqueó determinados programas en línea utilizados por el sistema educativo.</p><p>La investigación involucra a autoridades federales, estatales y locales, según el comunicado oficial del distrito. La institución todavía no determinó si datos personales de alumnos o empleados fueron comprometidos. La interrupción comenzó durante las primeras semanas del ciclo lectivo y obligó a reorganizar actividades académicas, servicios administrativos y comunicaciones con las familias. Según el <i>Departamento de Educación Primaria y Secundaria de Massachusetts</i>, SPS es uno de los mayores distritos públicos del estado, con matrícula desde preescolar hasta el último año de secundaria.</p><h2>¿Por qué cerraron las escuelas públicas de Springfield por el ciberataque?</h2><p>La razón principal del cierre fue la pérdida de acceso a <b>registros médicos de estudiantes</b>, según las autoridades. La documentación institucional señala que las enfermeras no podían consultar información necesaria para administrar medicamentos, verificar alergias o atender otras situaciones vinculadas con la salud de los alumnos. De acuerdo con la <i>Ciudad de Springfield</i>, esos sistemas forman parte de las herramientas indispensables para el funcionamiento seguro de cada escuela.</p><p>El distrito anunció inicialmente la suspensión de actividades para el martes 8 de septiembre. La medida incluyó a todos los establecimientos y a las actividades extracurriculares programadas para esa jornada. Según el primer aviso de <i>Springfield Public Schools</i>, la oficina central permaneció abierta, aunque algunos servicios podían presentar interrupciones, entre ellos las líneas telefónicas. El comunicado también explicó que el cierre permitiría organizar alternativas para tareas no esenciales que dependen de sistemas digitales, como el registro de asistencia.</p><p>Las clases permanecieron suspendidas el miércoles 9 de septiembre ante la continuidad del problema. La administración municipal informó que los sistemas afectados impedían el desarrollo normal de operaciones necesarias para los colegios. Según la <i>Ciudad de Springfield</i>, el distrito difundió entonces una serie de preguntas y respuestas para explicar el alcance conocido de la situación, las medidas de prevención y la forma en que las familias recibirían nuevas actualizaciones.</p><img src="https://www.infobae.com/resizer/v2/KWJQWKFONJCO5M6MBVHQAPJ6TE.jpg?auth=dfa509127f84f15be86a62871111647d58ddb75d99f9ea77613e80582b02a930&smart=true&width=1456&height=816" alt="El ciberataque en Springfield bloqueó el acceso a los registros médicos estudiantiles y dejó a las enfermeras sin datos sobre medicación y alergias. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><h2>¿Cuándo comenzó el incidente cibernético en Springfield Public Schools?</h2><p>Las primeras anomalías fueron detectadas durante la noche del martes 1 de septiembre, de acuerdo con el informe oficial. SPS señaló que al principio hubo interrupciones intermitentes, sin precisar cuáles fueron los servicios alcanzados en esa etapa. La situación cambió durante la noche del sábado 5 de septiembre, cuando el distrito identificó tráfico cibernético malicioso dentro de su infraestructura tecnológica. Según la <i>Ciudad de Springfield</i>, esa escalada activó el plan institucional de respuesta ante incidentes.</p><p>Las autoridades describieron el caso como un <b>incidente grave de nivel 4 en todo el distrito</b>. La clasificación corresponde a la evaluación interna de SPS y refleja la extensión de la interrupción sobre sistemas necesarios para gestionar actividades escolares. Según la <i>Ciudad de Springfield</i>, un grupo externo obtuvo acceso a la red y bloqueó programas en línea, aunque el comunicado no informó qué método utilizó ni identificó a personas, organizaciones o países vinculados con el ataque.</p><p>La información oficial tampoco confirma que se trate de un ataque con pedido de rescate. Tampoco establece que haya existido extracción de archivos o difusión de datos. Según la <i>Ciudad de Springfield</i>, el alcance del incidente continúa bajo investigación y las autoridades comunicarán información adicional cuando los equipos técnicos y los organismos participantes puedan establecer nuevos hechos. Hasta el 11 de septiembre, no se había emitido una alerta pública dirigida a personas cuyos datos pudieran haber sido expuestos.</p><h2>¿Qué sistemas quedaron afectados por el ataque informático?</h2><p>El sistema de salud escolar fue uno de los servicios cuya interrupción fue confirmada por el distrito. Según la <i>Ciudad de Springfield</i>, la falta de acceso a esos archivos impidió que las enfermeras revisaran antecedentes relacionados con medicación, alergias y otras condiciones de los alumnos. Las autoridades no difundieron un detalle completo de las bases de datos afectadas ni precisaron si los archivos médicos estaban almacenados en infraestructura propia o en una plataforma contratada.</p><p>El distrito también informó que varias operaciones administrativas y educativas requerirán métodos alternativos después del retorno a las aulas. De acuerdo con la <i>Ciudad de Springfield</i>, los docentes y los estudiantes podrán recurrir a libros, cuadernos y hojas de papel mientras SPS recupera sus plataformas de enseñanza y gestión. La institución aclaró que el regreso presencial no implica que todos los recursos tecnológicos estén operativos.</p><p>Las autoridades ordenaron al personal y a los alumnos con dispositivos entregados por el distrito que no utilizaran las redes de SPS hasta nuevo aviso. Según el comunicado de <i>Springfield Public Schools</i>, esa indicación forma parte de las medidas aplicadas mientras se evalúan los sistemas y se restauran los servicios. La institución no precisó cuándo se levantará esa restricción ni qué equipos o aplicaciones podrían volver a estar disponibles primero.</p><img src="https://www.infobae.com/resizer/v2/E25MANRQBBCOZFRRNNQS2EDGJU.png?auth=657f29c9d58c8a4741d0d922e824b8e1fea501c7619aa66fcba474a62da21e11&smart=true&width=1536&height=1024" alt="La Ciudad de Springfield informó que un grupo externo accedió a la red de SPS y bloqueó programas en línea del sistema educativo. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><h2>¿Cuándo vuelven a clases los estudiantes de Springfield?</h2><p>Los alumnos deben volver a las escuelas el lunes 14 de septiembre, tras los cierres del martes 8, miércoles 9, jueves 10 y viernes 11. Según la <i>Ciudad de Springfield</i>, el último día de la suspensión para estudiantes quedó destinado a una jornada de capacitación y preparación para los docentes. Esa actividad sustituyó a otra instancia de desarrollo profesional que estaba prevista previamente en el calendario escolar.</p><p>La superintendente <b>Sonia Dinnall</b> indicó que el distrito busca preparar a los establecimientos para recibir a los alumnos bajo procedimientos temporales. “Nuestra prioridad es asegurarnos de que, cuando nuestros estudiantes regresen, nuestras escuelas estén preparadas para recibirlos de manera segura”, afirmó Dinnall, según el comunicado difundido por la <i>Ciudad de Springfield</i>. La declaración no incluyó un plazo para la recuperación completa de las plataformas afectadas.</p><p>El retorno previsto para el 14 de septiembre estará acompañado por ajustes en la rutina escolar, de acuerdo con la información institucional. SPS anticipó que parte de los procesos podrá completarse de forma manual mientras se normalizan los recursos tecnológicos. Según la <i>Ciudad de Springfield</i>, el distrito mantendrá la comunicación con familias y empleados mediante mensajes de texto, comunicaciones de cada escuela y sus canales institucionales.</p><h2>¿Cuántos estudiantes están afectados por el cierre de escuelas en Springfield?</h2><p>El sistema escolar público de Springfield tenía <b>23.574 estudiantes matriculados</b> en el ciclo 2025-2026, según el <i>Departamento de Educación Primaria y Secundaria de Massachusetts</i>. La cifra incluye alumnos de preescolar, primaria y secundaria, distribuidos en 64 escuelas del distrito. El volumen de matrícula explica el alcance operativo de una interrupción que afecta tanto a la enseñanza como a los registros de asistencia, salud y administración.</p><p>El cierre implicó que miles de familias modificaran sus rutinas durante una semana lectiva. La ciudad habilitó además la entrega de comidas para alumnos el jueves 10 y el viernes 11 de septiembre. Según la <i>Ciudad de Springfield</i>, los alimentos estuvieron disponibles en modalidad de retiro entre las 11:30 y las 13:00, una medida destinada a sostener el servicio de alimentación escolar mientras los edificios permanecían cerrados para estudiantes.</p><p>Las familias deberán seguir las comunicaciones oficiales de cada establecimiento antes del regreso del lunes 14 de septiembre. La investigación continuará sobre el acceso externo a la red, la posible afectación de datos personales y el restablecimiento de los sistemas. Según la <i>Ciudad de Springfield</i>, SPS avanzará con una recuperación gradual de sus herramientas digitales y mantendrá procedimientos temporales hasta que pueda reanudar plenamente sus operaciones.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/52ZLGYDXGJFZLMCHHFMP34HKLQ.png?auth=f35a078caa9788452ef650b84b095486562ccda24d74abb4014f58c7be282e77&amp;smart=true&amp;width=1536&amp;height=1024" type="image/png" height="1024" width="1536"><media:description type="plain"><![CDATA[Springfield Public Schools suspendió las clases durante cuatro días en Springfield, Massachusetts, por un incidente cibernético de nivel 4. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Ataques con IA: cómo funciona esta nueva amenaza y qué pueden hacer las empresas para protegerse]]></title><link>https://www.infobae.com/tecno/2026/09/09/ataques-con-ia-como-funciona-esta-nueva-amenaza-y-que-pueden-hacer-las-empresas-para-protegerse/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/09/ataques-con-ia-como-funciona-esta-nueva-amenaza-y-que-pueden-hacer-las-empresas-para-protegerse/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Esta tecnología ha sofisticado enormemente los ataques a usuarios y empresas, pero la ciberseguridad también está evolucionando]]></description><pubDate>Wed, 09 Sep 2026 02:01:08 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/OW5VNY2UPMAD6L5X2GGINSKMHI.jpg?auth=782cb8d34ea28fd569c931056ae42c3a1f5d84fac6b3cd69ffd5ad4f55a29ae8&smart=true&width=800&height=523" alt="La inteligencia artificial permite crear campañas de phishing más personalizadas y convincentes. (Reuters)" height="523" width="800"/><p>En los últimos años, lo que ya se conocía como <a href="https://www.infobae.com/tecno/2026/09/02/ciberataque-masivo-a-tres-aeropuertos-en-reino-unido-roba-los-datos-de-mas-de-8-millones-de-viajeros/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/09/02/ciberataque-masivo-a-tres-aeropuertos-en-reino-unido-roba-los-datos-de-mas-de-8-millones-de-viajeros/"><b>ciberataque</b></a><b> se ha vuelto cada vez más diverso y sofisticado</b>. Una de las principales culpables de esta evolución es la <a href="https://www.infobae.com/tecno/2026/09/07/la-ia-ya-esta-detras-de-la-mitad-de-los-ciberataques-que-sufren-las-empresas-chilenas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/09/07/la-ia-ya-esta-detras-de-la-mitad-de-los-ciberataques-que-sufren-las-empresas-chilenas/"><b>inteligencia artificial</b></a>.</p><p>Si bien la IA es usada por millones de internautas para responder consultas de cualquier tema o como asistente de tareas cotidianas, <b>muchas de sus mayores capacidades están siendo explotadas para potenciar actos delictivos</b>. Por ejemplo, las antiguas campañas de correos electrónicos engañosos (phishing) que resultaban muy obvios y generales, ya que contenían mensajes con faltas ortográficas, nombres de entidades mal escritos y alertas inverosímiles que solicitaban información privada.</p><p>“Eran correos muy obvios y generales. Ahora, <b>los nuevos ataques son más personalizados</b> debido a la información del usuario disponible en internet. Entonces con la IA se hace más fácil diseñar correos atractivos y con mucho sentido para la víctima”, explica Pedro Romero, oficial de Ciberseguridad y Privacidad de Datos de Huawei para Colombia y Ecuador.</p><img src="https://www.infobae.com/resizer/v2/3EEBA7WJGJFEZNHNQXAOP24IBI.jpg?auth=53ba0d66410bc6d694d584ca20930c5a4db4b2d4270a69b297d3bd6bb1c03b90&smart=true&width=1920&height=1298" alt="Los correos fraudulentos pueden incluir datos reales de compras, direcciones y servicios esperados por la víctima. (Europa Press)" height="1298" width="1920"/><p>De esta manera, una persona puede recibir un correo aparentemente proveniente de una empresa de mensajería con <b>detalles precisos del producto que está esperando</b> y datos como su dirección de domicilio, por lo que es más probable que acceda a brindar la información que se le solicita.</p><p>El phishing es solo la punta del iceberg. <b>Los ciberdelincuentes que se enfocan en las empresas ejecutan ataques de malware</b> para robar información valiosa, ya sean datos financieros de la compañía o de los clientes. Antes, las organizaciones se mantenían protegidas de estas amenazas mediante su propio equipo de especialistas en ciberseguridad, pero la inteligencia artificial lo ha vuelto más complicado.</p><p>“Estos programas han aprendido a reconocer cuando están siendo monitoreados y <b>empiezan a cambiar su comportamiento</b> e incluso a veces se autodestruyen para no dejar rastro de su origen”, afirma.</p><img src="https://www.infobae.com/resizer/v2/OXBGDQA7GVDGZIHOUPNDRLGF7I.jpg?auth=7d40099c914cabc2e979a3c592fede7f5d07fb204d44e00418b7e15d19039a15&smart=true&width=1920&height=1116" alt="El malware actual puede modificar su comportamiento si detecta que un sistema lo monitorea. (Europa Press)" height="1116" width="1920"/><h2>Defensa con IA y respaldo de información</h2><p>Sin embargo, esta tecnología también puede ser usada para la defensa, ya que la IA <b>“reconoce patrones y comportamientos de usuarios”</b>. En ese sentido, un sistema automatizado de ciberseguridad puede detectar acciones internas que no corresponden a miembros de la organización.</p><p>Desde la identificación de movimientos sospechosos hasta la confirmación de una amenaza, según detalla Romero, normalmente toma alrededor de <b>cuatro minutos para un equipo humano</b>. En contraste, un sistema de defensa con IA puede ejecutar este diagnóstico en <b>solo 10 segundos</b>.</p><p>Por lo tanto, se trata de una capa de seguridad que antes tampoco existía y que no se puede ignorar. Aún así, Romero no le resta importancia a la <b>concientización de los miembros de la organización</b> en cuanto a la ciberseguridad. No han sido pocos los casos en los que empleados han expuesto los datos de su empresa por ser víctimas de phishing u otra artimaña de ingeniería social.</p><img src="https://www.infobae.com/resizer/v2/IXK4PMXHZNFGDN74R42F647A7I.jpg?auth=19f035dbac560ae30999cd48fa2c9b85133c30b948f5864fe79d30b13cbf07d6&smart=true&width=3700&height=2444" alt="Los sistemas de ciberseguridad con IA analizan patrones y detectan acciones inusuales dentro de una empresa. (Europa Press)" height="2444" width="3700"/><p>No obstante, debido al imparable avance de los modelos de inteligencia artificial, <b>no es realista esperar que los sistemas de una compañía siempre serán invulnerables</b>. Por ende, una empresa debe estar preparada para que suceda.</p><p>“La cuestión no es si me van a atacar o no. <b>La cuestión cuándo y con qué me van a atacar</b>”, sostiene.</p><p>En esa línea, resalta que una empresa debe tener un <b>plan de respaldo de información</b>. “No es lo mismo perder la información de cinco días que perder la de un año”. En este último caso, se trataría de un escenario nefasto. “<b>El 60% de las empresas que sufre un ataque de ransomware</b> (secuestro de información) quiebran. No porque no puedan continuar el negocio, sino que pierden la confianza de los clientes”, anota.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/OW5VNY2UPMAD6L5X2GGINSKMHI.jpg?auth=782cb8d34ea28fd569c931056ae42c3a1f5d84fac6b3cd69ffd5ad4f55a29ae8&amp;smart=true&amp;width=800&amp;height=523" type="image/jpeg" height="523" width="800"><media:description type="plain"><![CDATA[La inteligencia artificial permite crear campañas de phishing más personalizadas y convincentes. (Reuters)]]></media:description><media:credit role="author" scheme="urn:ebu">Kacper Pempel</media:credit></media:content></item><item><title><![CDATA[Qué funciones del celular se debe desactivar al salir de casa para prevenir hackeos]]></title><link>https://www.infobae.com/tecno/2026/09/05/que-funciones-del-celular-se-debe-desactivar-al-salir-de-casa-para-prevenir-hackeos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/05/que-funciones-del-celular-se-debe-desactivar-al-salir-de-casa-para-prevenir-hackeos/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Bloqueos inesperados y un consumo excesivo de batería pueden ser señales de una intrusión no detectada]]></description><pubDate>Sat, 05 Sep 2026 00:08:43 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GLMC64M2ZVDVXIWNGWCNHJY2Y4.jpg?auth=46a7d932284b36af3866c835e84cc27e4c6ac1cab8051f0ecbb6fbe3604e8731&smart=true&width=1920&height=1280" alt="Especialistas en ciberseguridad recomiendan desactivar el WiFi y el Bluetooth al salir de casa para evitar intrusiones. (Europa Press)" height="1280" width="1920"/><p>Dejar ciertas funciones del teléfono activas al salir de casa expone al usuario a robos de<b> </b><a href="https://www.infobae.com/tecno/2026/09/03/si-te-roban-el-celular-esto-debes-hacer-en-los-primeros-5-minutos-para-cuidar-tu-dinero-y-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/09/03/si-te-roban-el-celular-esto-debes-hacer-en-los-primeros-5-minutos-para-cuidar-tu-dinero-y-datos/"><b>datos personales</b></a><b> </b>y <a href="https://www.infobae.com/tecno/2025/06/09/cuidado-si-pierdes-la-senal-en-el-movil-pueden-estar-accediendo-a-tu-cuenta-bancaria-sin-que-lo-sepas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/06/09/cuidado-si-pierdes-la-senal-en-el-movil-pueden-estar-accediendo-a-tu-cuenta-bancaria-sin-que-lo-sepas/"><b>credenciales bancarias</b></a> en lugares como restaurantes, centros comerciales o aeropuertos. Especialistas en ciberseguridad advierten que el <b>emparejamiento automático con redes abiertas</b> y otros dispositivos facilita intrusiones silenciosas que pueden pasar inadvertidas durante días.</p><p>La <b>Comunidad de Madrid y el Instituto Nacional de Ciberseguridad (INCIBE)</b>, de España, señalan que estos hábitos cotidianos representan una de las principales puertas de entrada para los ciberdelincuentes en espacios públicos.</p><h2>Las redes WiFi abiertas imitan nombres de hoteles y cafeterías</h2><p>El riesgo principal del WiFi activado fuera del hogar radica en la <b>conexión automática a redes desconocidas</b>, muchas de ellas creadas específicamente para engañar a los usuarios. Estas redes suelen replicar nombres similares a los de establecimientos reales, como cafeterías, aeropuertos u hoteles, lo que genera confusión y facilita <b>conexiones involuntarias</b>.</p><img src="https://www.infobae.com/resizer/v2/IPZRQZTG2BECFOTMSSM2JISWTA.png?auth=8897087c4b004a3345309a7d4ea90c9a604d2d65933e5c49f26018693835d74c&smart=true&width=1408&height=768" alt="Las redes WiFi abiertas en lugares públicos suelen imitar nombres de hoteles, aeropuertos o cafeterías para engañar a los usuarios. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>“Podemos creer que pertenecen a un hotel o a un restaurante, pero que en realidad <b>hayan sido creadas por un ciberatacante para acceder a nuestros datos</b>”, advirtió la Comunidad de Madrid.</p><p>Una vez establecida la conexión, los hackers pueden <b>interceptar la información que circula por la red</b>: mensajes, contraseñas y datos bancarios quedan expuestos si el teléfono se conecta de forma automática sin que el usuario lo perciba.</p><h2>Del Bluetooth activado al Bluesnarfing</h2><p>El <b>Bluetooth activo en espacios públicos</b> incrementa el riesgo de sufrir un ataque conocido como Bluesnarfing, técnica que explota fallos en los protocolos de emparejamiento entre dispositivos. Según explicó el INCIBE, estos protocolos permiten la conexión entre aparatos, pero pueden presentar <b>errores de diseño o implementación</b> que dan lugar a accesos no autorizados a archivos, contactos y cuentas en línea.</p><img src="https://www.infobae.com/resizer/v2/6XY67TF5UNB7NMIQHV2DG2A4SQ.png?auth=f5f096dda525a2a39c8ab2782d7a8518cdabc565b6345777fff5295de5480d1e&smart=true&width=2752&height=1536" alt="El Bluesnarfing es una técnica que aprovecha fallos en el emparejamiento entre dispositivos para acceder a archivos y contactos sin autorización. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El alcance de este tipo de ataque puede extenderse hasta <b>15 metros de distancia</b>, lo que amplía considerablemente el radio de exposición en lugares concurridos.</p><p>La intrusión puede pasar completamente desapercibida para la víctima. El INCIBE detalla que los indicios más habituales incluyen <b>bloqueos inesperados del dispositivo</b>, mensajes enviados sin consentimiento del usuario y un aumento notable en el consumo de batería. La aparición de <b>conexiones desconocidas en el historial del Bluetooth</b>, junto con movimientos extraños en cuentas bancarias o redes sociales, constituye otra señal de alerta relevante.</p><h2>El robo de datos puede derivar en fraudes financieros</h2><p>Las consecuencias de estas intrusiones superan la simple vigilancia. El robo de información a través de estas técnicas puede derivar en <b>fraudes financieros o accesos ilícitos a cuentas personales</b>, según advirtieron los especialistas consultados.</p><img src="https://www.infobae.com/resizer/v2/A5VALBFEGNHLHPUZRP2GTDLCQE.png?auth=4646d567d7ed3f03bbc444faa00a7c5fb5ad29b43668b70ebbd2481adb3c60fd&smart=true&width=2752&height=1536" alt="El alcance de un ataque de Bluesnarfing puede extenderse hasta 15 metros de distancia, según el INCIBE. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>“Si detectas inicios de sesión no reconocidos, compras no autorizadas o movimientos sospechosos en tus cuentas bancarias o perfiles en línea, <b>podría ser consecuencia de la extracción de datos mediante Bluesnarfing</b>”, señaló el INCIBE.</p><p>Si los atacantes logran obtener credenciales bancarias o datos de acceso a servicios digitales, la información sustraída puede usarse para <b>suplantar la identidad</b>, realizar transferencias sin autorización o venderse en <b>mercados ilegales</b>.</p><h2>Acciones que reducen la exposición</h2><p>La principal medida de prevención consiste en <b>desactivar el WiFi y el Bluetooth al salir de casa</b>, lo que evita la exposición innecesaria en espacios públicos. Según los expertos, esta acción reduce de forma directa la probabilidad de sufrir <b>ataques de espionaje o robo de datos</b>.</p><img src="https://www.infobae.com/resizer/v2/GCDLN4KLOBANTE5UAUAR7YDP7A.jpg?auth=a538a0a9d9b1b13227f17908952441d19eb5b52f1a5911626c5511da7a9ea894&smart=true&width=6845&height=4563" alt="Movimientos sospechosos en cuentas bancarias o redes sociales constituyen una alerta vinculada al robo de datos mediante. (Europa Press)" height="4563" width="6845"/><p>A esta recomendación se suma <b>mantener actualizados el sistema operativo y las aplicaciones instaladas</b>, dado que las actualizaciones suelen corregir fallos de seguridad que los atacantes podrían explotar.</p><p>El uso de <b>conexiones VPN</b> y la desactivación del modo visible en el Bluetooth aportan capas adicionales de protección frente a estas amenazas. La prevención depende, en gran medida, de <b>modificar hábitos cotidianos</b> vinculados al uso del teléfono en la vía pública.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GLMC64M2ZVDVXIWNGWCNHJY2Y4.jpg?auth=46a7d932284b36af3866c835e84cc27e4c6ac1cab8051f0ecbb6fbe3604e8731&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:description type="plain"><![CDATA[Especialistas en ciberseguridad recomiendan desactivar el WiFi y el Bluetooth al salir de casa para evitar intrusiones. (Europa Press)]]></media:description><media:credit role="author" scheme="urn:ebu">David Zorrakino - Europa Press</media:credit></media:content></item><item><title><![CDATA[Los bancos están enfrentando un riesgo digital más preocupante que los ciberataques]]></title><link>https://www.infobae.com/tecno/2026/09/04/los-bancos-estan-enfrentando-un-riesgo-digital-mas-preocupante-que-los-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/04/los-bancos-estan-enfrentando-un-riesgo-digital-mas-preocupante-que-los-ciberataques/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Los cortes operativos por mantenimiento superan en frecuencia a los incidentes de seguridad, según Atentus]]></description><pubDate>Fri, 04 Sep 2026 22:20:50 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/3GKSYX576FBZPDNDBLMOK4G7DI.png?auth=f11a22b44e2ac7f15d1826b57d4cf9bc314e47e3821bdd96e0fc50edd348cbdb&smart=true&width=2752&height=1536" alt="Las fallas internas en plataformas bancarias generan más pérdidas operativas que los ciberataques, según Atentus. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Es innegable que los <a href="https://www.infobae.com/tecno/2026/09/02/ciberataque-masivo-a-tres-aeropuertos-en-reino-unido-roba-los-datos-de-mas-de-8-millones-de-viajeros/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/09/02/ciberataque-masivo-a-tres-aeropuertos-en-reino-unido-roba-los-datos-de-mas-de-8-millones-de-viajeros/"><b>ataques cibernéticos</b></a><b> están más que nunca al acecho en el </b><a href="https://www.infobae.com/tecno/2025/10/27/bancos-latinoamericanos-aceleran-inversion-en-ia-nube-y-pagos-instantaneos-el-gran-salto-fintech-llega-en-2025/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/27/bancos-latinoamericanos-aceleran-inversion-en-ia-nube-y-pagos-instantaneos-el-gran-salto-fintech-llega-en-2025/"><b>ecosistema digital</b></a>. Páginas web, aplicaciones y correos electrónicos de cualquier negocio están expuestos a esta amenaza. Sin embargo, existe un <b>riesgo más frecuente y silencioso</b> para las entidades financieras como bancos y billeteras digitales.</p><p>Según Atentus, una empresa dedicada al monitoreo y gestión de la experiencia digital, las entidades financieras <b>pierden más tiempo de operación por fallas internas de sus propias plataformas</b> que por ciberataques.</p><p>Jessica Gutiérrez, Country Manager de la compañía en México, dijo a Infobae que los <b>cortes de servicio durante actualizaciones o mantenimientos</b> ocurren con una frecuencia muy superior a la de los incidentes de seguridad y que su <b>impacto acumulado en el negocio</b> termina siendo mayor.</p><img src="https://www.infobae.com/resizer/v2/332GH4WS6E3XQLA4OSAXNIZ7UU.jpg?auth=ffdd07f2169e45e1f30ab3f1210cbc4758c9173eae19cda4d77eb09d6d6a42b7&smart=true&width=800&height=533" alt="El login, las transferencias internas y las transferencias a terceros figuran entre los flujos más afectados por las actualizaciones. (Reuters)" height="533" width="800"/><p>“Si hablamos a nivel negocio, te aseguro que la suma (de pérdidas) a nivel operativo es mayor que con un ciberataque en la historia de las entidades financieras”, afirmó Gutiérrez.</p><h2>Los mantenimientos programados rara vez cumplen el horario prometido</h2><p>Buena parte de los problemas de intermitencia en bancos y aplicaciones financieras se concentra en las <b>ventanas de mantenimiento y actualizaciones de sistemas</b>. Las áreas de tecnología suelen anunciar estas intervenciones en horarios de baja actividad, entre la medianoche y las cinco de la mañana, bajo el supuesto de que el <b>impacto sobre los usuarios será mínimo</b>.</p><p>Sin embargo, de acuerdo con la experiencia de monitoreo de Atentus, el patrón es distinto. “Pocas entidades llegan a cumplir con eso. Siempre, por dar un ejemplo, te dicen ‘va a ser de medianoche a cinco de la mañana’ y la <b>mayoría llegan a tardarse mucho más</b>”, explicó Gutiérrez.</p><img src="https://www.infobae.com/resizer/v2/GCDLN4KLOBANTE5UAUAR7YDP7A.jpg?auth=a538a0a9d9b1b13227f17908952441d19eb5b52f1a5911626c5511da7a9ea894&smart=true&width=6845&height=4563" alt="Las pruebas de calidad en ambientes controlados no logran replicar el volumen real de usuarios conectados en simultáneo. (Europa Press)" height="4563" width="6845"/><p>La ejecutiva señaló que estas demoras se explican, en parte, porque las <b>pruebas de calidad previas</b> se realizan en ambientes controlados que no replican las <b>condiciones reales de uso</b>.</p><p>Ese desfase entre el entorno de prueba y el entorno productivo es la causa principal de que actualizaciones catalogadas como “sin impacto para el usuario” terminen por afectar funciones básicas. Entre ellas, Gutierrez identifica tres flujos críticos: el <b>inicio de sesión o login</b>, las <b>transferencias dentro del mismo banco</b> y las <b>transferencias a terceros</b>.</p><h2>Las pruebas internas no reproducen el volumen real de usuarios</h2><p>Gutiérrez explicó que muchas entidades cuentan con áreas de control de calidad (QA) que verifican los cambios antes de liberarlos, pero lo hacen con un <b>número reducido de cuentas de prueba</b> y en condiciones que no representan el tráfico real de la plataforma. Cuando la actualización pasa al ambiente productivo, el <b>volumen de usuarios conectados simultáneamente</b> supera lo que esas pruebas lograron simular.</p><img src="https://www.infobae.com/resizer/v2/JCA2IHT35DAUML7WEAVEG6F2NM.jpg?auth=494b19e8d233ad1a834fc6cb303184e652231db014c46a4389c2f25ccf6cd11b&smart=true&width=800&height=534" alt="Atentus propone un esquema de monitoreo continuo las 24 horas para detectar tendencias de degradación antes de una caída del servicio. REUTERS/Simon Dawson/Archivo" height="534" width="800"/><p>Lo que propone su compañía es un <b>servicio de monitoreo continuo</b>, disponible las veinticuatro horas, que se basa en la <b>simulación de usuarios</b> sin llegar a replicar el volumen total de tráfico de una plataforma.</p><p>Según Gutiérrez, ese esquema permite <b>identificar tendencias de degradación en el servicio</b> antes de que se conviertan en una caída generalizada. La compañía diferencia sus mediciones por sistema operativo, tipo de conectividad y proveedor de red, lo que le permite construir lo que Gutiérrez describe como un <b>“mini universo” de condiciones de uso reales</b>.</p><p>La ejecutiva definió este enfoque como proactivo, no predictivo: “<b>Empezamos a ver una tendencia y sobre esa accionamos. No esperamos a que haya una caída para actuar</b>”.</p><img src="https://www.infobae.com/resizer/v2/VPZVNOVMIRFMTKD4QPLYHF4U7U.jpg?auth=1987b2a4e8a9ca05a170207e4b7724f2b720c6faa82ae834c51dd36677ee8289&smart=true&width=1920&height=1440" alt="Los mantenimientos programados en horarios de baja actividad, entre medianoche y las cinco de la mañana, suelen extenderse más de lo anunciado. (Europa Press)" height="1440" width="1920"/><h2>La pérdida de confianza por fallas operativas no tiene retorno</h2><p>Para Gutiérrez, la comparación entre ciberataques y fallas operativas responde a la <b>frecuencia con la que ocurre cada tipo de incidente</b>. Mientras algunos bancos no han sufrido nunca un ataque informático y otros lo han vivido de forma ocasional, los problemas de intermitencia pueden presentarse con una periodicidad mucho mayor, vinculada a los <b>ciclos de actualización y momentos de alta demanda</b> como el pago de salarios en las quincenas.</p><p>En cuanto al costo económico, recuperarse de un ciberataque demanda contratación de un servicio externo, lo que significa un pago único. En contraste, los problemas de intermitencia generan <b>pérdida de usuarios</b> y, por lo tanto, una <b>reducción de ingresos constante a largo plazo</b>.</p><p>Según su lectura, un incidente de seguridad genera un <b>daño reputacional puntual</b> frente a organismos reguladores o el mercado, pero una mala experiencia de uso sostenida en el tiempo <b>erosiona la relación directa con el cliente</b>.</p><img src="https://www.infobae.com/resizer/v2/IXK4PMXHZNFGDN74R42F647A7I.jpg?auth=19f035dbac560ae30999cd48fa2c9b85133c30b948f5864fe79d30b13cbf07d6&smart=true&width=3700&height=2444" alt="Las quincenas y los momentos de alta demanda, como el pago de salarios, elevan el riesgo de intermitencia en los sistemas bancarios. (Europa Press)" height="2444" width="3700"/><p>La ejecutiva citó una proporción habitual en la industria de experiencia de usuario: p<b>or cada persona que presenta una queja formal por un problema en una aplicación, otras ocho optan por no reportarlo y simplemente reducen su interacción con el servicio</b>. “Posiblemente se van a ir con alguno más (otra entidad financiera)”, advirtió Gutiérrez.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/3GKSYX576FBZPDNDBLMOK4G7DI.png?auth=f11a22b44e2ac7f15d1826b57d4cf9bc314e47e3821bdd96e0fc50edd348cbdb&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Las fallas internas en plataformas bancarias generan más pérdidas operativas que los ciberataques, según Atentus. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Hackean más de 5.000 cuentas de Dropbox: atacantes solo necesitaron las direcciones de correo electrónico]]></title><link>https://www.infobae.com/tecno/2026/09/03/hackean-mas-de-5000-cuentas-de-dropbox-atacantes-solo-necesitaron-las-direcciones-de-correo-electronico/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/03/hackean-mas-de-5000-cuentas-de-dropbox-atacantes-solo-necesitaron-las-direcciones-de-correo-electronico/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Una falla en el sistema de autenticación de Lenovo permitió crear identificaciones falsas]]></description><pubDate>Thu, 03 Sep 2026 02:49:12 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/KYGDB6CYMJC3RLGIAEUWGN6NFQ.jpg?auth=007d00caa713eefe5017b2add8a206146bd589d20cda240aaddf0d526edfe6c1&smart=true&width=640&height=480" alt="Dropbox notificó a los usuarios afectados por accesos no autorizados registrados entre el 4 y el 21 de agosto. (ESET)" height="480" width="640"/><p>Dropbox comenzó a notificar esta semana a un número no especificado de usuarios que sufrieron <b>un </b><a href="https://www.infobae.com/tecno/2026/06/23/como-la-filtraciones-de-datos-puede-acabar-con-una-empresa-el-temor-del-que-todos-deben-protegerse/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/23/como-la-filtraciones-de-datos-puede-acabar-con-una-empresa-el-temor-del-que-todos-deben-protegerse/"><b>acceso no autorizado</b></a><b> a sus cuentas, luego de que atacantes explotaran una falla en el sistema de autenticación de terceros de Lenovo.</b> Según la compañía, la brecha ocurrió entre el 4 y el 21 de agosto y afectó a unas 5.000 cuentas.</p><p><b>El método utilizado por los atacantes no requería </b><a href="https://www.infobae.com/tecno/2026/05/07/el-mito-de-las-contrasenas-seguras-por-que-no-protegen-de-los-ataques-con-ia-y-robos-de-informacion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/07/el-mito-de-las-contrasenas-seguras-por-que-no-protegen-de-los-ataques-con-ia-y-robos-de-informacion/"><b>contraseñas</b></a><b> ni credenciales robadas:</b> bastaba con conocer la dirección de correo electrónico de la víctima. Con ese dato, los responsables crearon una identificación de Lenovo (Lenovo ID) y la asociaron a la cuenta de Dropbox correspondiente, lo que les permitió iniciar sesión sin necesidad de ningún otro dato de acceso.</p><h2>Un fallo en el sistema de identidad</h2><p>“Dropbox trabaja con Lenovo como proveedor de identidad para que los usuarios puedan iniciar sesión en sus cuentas de Dropbox mediante Lenovo IDs verificadas”, explicó la compañía en una carta enviada a las víctimas y publicada en la red social X, en la que detalló el mecanismo del ataque.</p><img src="https://www.infobae.com/resizer/v2/KYDK6BI635HYPAZCXSTGUS3WMM.jpg?auth=2a9a68e4a0fd064200248d0061748d4ff85308573dd95da8b76330f4243f490c&smart=true&width=1123&height=586" alt="Cerca de 5.000 cuentas de Dropbox quedaron expuestas por el fallo en el proveedor de identidad Lenovo. (Europa Press)" height="586" width="1123"/><p>De acuerdo con un informe publicado por The CyberSec Guru, <b>la falla de autenticación de Lenovo permitía registrar identificaciones con cualquier dirección de correo electrónico, sin verificar si esa persona controlaba realmente la casilla.</b> Esto significa que las víctimas no necesitaban tener una cuenta previa de Lenovo para que los atacantes lograran acceder a su información en Dropbox.</p><p>Dropbox indicó que ya corrigió el error y que, tras contener el incidente e iniciar una investigación interna, <b>cerca de un tercio de las 5.000 cuentas comprometidas muestra indicios de que sus archivos fueron vistos o descargados.</b> La mayoría de las cuentas afectadas no tenía habilitada la autenticación de dos factores.</p><h2>Usuarios detectaron la anomalía antes que la empresa</h2><p>Según el informe, <b>Dropbox descubrió el problema después de que varios usuarios comenzaran a reportar, a mediados de agosto, alertas de “nuevo inicio de sesión”</b> en sus cuentas. Al menos un usuario notó la aparición de una opción “Continuar con SSO” vinculada a una dirección de correo que nunca había asociado a una cuenta de Lenovo.</p><img src="https://www.infobae.com/resizer/v2/7LYLV5W4HRFXJAR5ETQOBLNVGI.JPG?auth=54c06193e3011243f43249bae3113dd907f58b89f86f64304e4e7fc52bfd819d&smart=true&width=4000&height=2668" alt="Un tercio de las cuentas comprometidas registró accesos o descargas de archivos durante la ventana del ataque. (Reuters)" height="2668" width="4000"/><p>Otros afectados detectaron <b>perfiles falsos de Lenovo creados con nombres ficticios,</b> entre ellos uno registrado como “John Madden”. En ese caso, el investigador de seguridad Yoni Levy, dueño de la cuenta real, logró recuperar y desactivar el perfil fraudulento mediante el proceso estándar de restablecimiento de contraseña, ya que el enlace de recuperación llegó directamente a su casilla legítima.</p><p>Además de las alertas de inicio de sesión —una de ellas rastreada en las cercanías de Dublín, Irlanda—, <b>varios usuarios reportaron haber recibido códigos de verificación de Lenovo que nunca solicitaron.</b></p><h2>Reclamos por la demora en la notificación</h2><p>Aunque Dropbox cerró la ventana de ataque el 21 de agosto, <b>numerosos usuarios expresaron en redes sociales su malestar por el tiempo que tardó la empresa en emitir las primeras alertas,</b> casi una semana después del cierre del incidente. Otros usuarios señalaron que los registros de acceso, por sí solos, no permiten determinar con certeza si los documentos almacenados fueron efectivamente consultados.</p><img src="https://www.infobae.com/resizer/v2/VPZVNOVMIRFMTKD4QPLYHF4U7U.jpg?auth=1987b2a4e8a9ca05a170207e4b7724f2b720c6faa82ae834c51dd36677ee8289&smart=true&width=1920&height=1440" alt="La mayoría de las cuentas afectadas no tenía activada la autenticación de dos factores al momento del ataque. (Europa Press)" height="1440" width="1920"/><p>“Algunos usuarios afectados tenían <b>documentos fiscales de años atrás almacenados en Dropbox, lo que significa que números de seguro social y registros financieros estuvieron dentro de la ventana de compromiso,</b> sin importar lo que muestren los registros actuales”, señaló The CyberSec Guru en su reporte.</p><p>Uno de los usuarios que recibió la carta de notificación escribió: “Dropbox está perma-baneado de mi vida y de cualquiera que me pida consejo. Increíble”.</p><h2>Las medidas que tomó la empresa</h2><p>Dropbox informó que, entre las acciones de contención, <b>expiró de inmediato todas las sesiones iniciadas a través de Lenovo IDs y eliminó cualquier vínculo entre Lenovo y las cuentas de Dropbox afectadas.</b> A partir de ahora, los usuarios deberán ingresar su contraseña de Dropbox antes de poder iniciar sesión mediante una Lenovo ID.</p><img src="https://www.infobae.com/resizer/v2/ETSIBU2SVREPHHIPZTTOD4HBDI.jpg?auth=8c383ef8ca31e411f44774fd3e3c69680c304e8632381094642359fee0cdf7c8&smart=true&width=1520&height=760" alt="Dropbox recomendó cambiar contraseñas y activar la verificación en dos pasos tras confirmar el incidente." height="760" width="1520"/><p>“Nadie puede acceder a tu cuenta de Dropbox a través de una Lenovo ID sin ingresar primero tu contraseña de Dropbox”, afirmó la compañía. Asimismo, recomendó a los usuarios afectados <b>cambiar la contraseña de su cuenta de Dropbox, modificar también la contraseña de su cuenta de correo electrónico y activar la verificación en dos pasos</b> como medida adicional de seguridad.</p><p>“Proteger tu cuenta e información es extremadamente importante para nosotros”, concluyó Dropbox, que puso a disposición de los usuarios afectados un correo electrónico para consultas adicionales.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/KYGDB6CYMJC3RLGIAEUWGN6NFQ.jpg?auth=007d00caa713eefe5017b2add8a206146bd589d20cda240aaddf0d526edfe6c1&amp;smart=true&amp;width=640&amp;height=480" type="image/jpeg" height="480" width="640"><media:description type="plain"><![CDATA[Dropbox notificó a los usuarios afectados por accesos no autorizados registrados entre el 4 y el 21 de agosto. (ESET)]]></media:description></media:content></item><item><title><![CDATA[El servicio de pagos de X se estrena con problemas: sufre un intento masivo de pirateo]]></title><link>https://www.infobae.com/tecno/2026/09/02/el-servicio-de-pagos-de-x-se-estrena-con-problemas-sufre-un-intento-masivo-de-pirateo/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/02/el-servicio-de-pagos-de-x-se-estrena-con-problemas-sufre-un-intento-masivo-de-pirateo/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[Usuarios de la plataforma recibieron solicitudes de cambio de contraseña que no habían iniciado, lo que despertó alertas sobre una posible campaña de phishing]]></description><pubDate>Wed, 02 Sep 2026 17:49:12 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/SOMX5CWAW5AY3HEJHETVQYKJGI.png?auth=9e0582f99709d6ab6ca9bf95a49de7a9e754c6adac2bb23eef9d59fc74dbbecc&smart=true&width=1920&height=1080" alt="El servicio de pagos de X sufrió un masivo ataque tras su lanzamiento para los suscriptores Premium. (X)" height="1080" width="1920"/><p>El lanzamiento de <b>X Money</b>, la nueva plataforma de pagos integrada en la <a href="https://www.infobae.com/tecno/2026/08/30/x-anuncia-que-desmantelo-red-de-bots-chinos-que-publicaba-contenido-contra-ia-y-centros-de-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/30/x-anuncia-que-desmantelo-red-de-bots-chinos-que-publicaba-contenido-contra-ia-y-centros-de-datos/">red social X</a>, ha quedado bajo la sombra de un posible intento masivo de ataque contra los usuarios. La compañía ha alertado de una actividad sospechosa después de que numerosas personas recibieran <a href="https://www.infobae.com/tecno/2026/05/08/gmail-escribe-correos-electronicos-a-tu-estilo-asi-es-la-nueva-funcion-con-ia/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/08/gmail-escribe-correos-electronicos-a-tu-estilo-asi-es-la-nueva-funcion-con-ia/">correos electrónicos</a> no solicitados para restablecer la contraseña de sus cuentas, lo que ha despertado temores sobre una campaña de phishing dirigida a obtener credenciales de acceso.</p><p>Por el momento, <b>X no ha confirmado que las cuentas hayan sido vulneradas ni que los intentos hayan tenido éxito</b>. La investigación continúa, mientras la principal hipótesis apunta a que los atacantes estarían utilizando de forma masiva el formulario de recuperación de contraseñas a partir de nombres de usuario disponibles públicamente.</p><p><b>El incidente adquiere una dimensión mayor por la reciente expansión de X Money, un servicio que permite almacenar fondos, enviar y recibir pagos</b> y realizar transferencias entre particulares sin salir de la plataforma. El acceso a una cuenta comprometida podría, por tanto, tener consecuencias que van más allá de la exposición de mensajes o datos personales.</p><img src="https://www.infobae.com/resizer/v2/H6MHLYVYJZFZDMBZRYO3EMWLHQ.png?auth=2fc823891439d58e6688facf531944157b8b51041111c110f7e0a8577e4ff5a6&smart=true&width=721&height=793" alt="Usuarios de X Money empezaron a recibir correos de recuperación. (X)" height="793" width="721"/><h2>Correos inesperados de restablecimiento de contraseña</h2><p>El problema comenzó a llamar la atención después de que <b>distintos usuarios de X informaran haber recibido mensajes para restablecer su contraseña</b> sin haber iniciado ellos mismos el proceso.</p><p>Recibir un correo de este tipo no significa automáticamente que una cuenta haya sido hackeada. <b>Los sistemas de recuperación de contraseñas pueden activarse simplemente al introducir un nombre de usuario</b> o una dirección de correo electrónico en el formulario correspondiente.</p><p>Sin embargo, <b>la situación ha generado preocupación porque varios usuarios aseguran haber recibido posteriormente mensajes que aparentan ser comunicaciones legítimas de X</b>, pero que incluyen enlaces falsos para cambiar la contraseña.</p><img src="https://www.infobae.com/resizer/v2/QTAQ3MFWNJCUVEQRXFZXY2WR5I.png?auth=7bc8a855f528e33c0190cb9dbda8d730ff7ca861f0db4fe66796364b327ee167&smart=true&width=724&height=791" alt="Usuarios de X alertan por posible ataque de phishing ante el lanzamiento de X Money para cuentas premium. (X)" height="791" width="724"/><p>Esta combinación ha alimentado la sospecha de que podría tratarse de una campaña en varias fases. <b>En una primera etapa, los atacantes provocarían una gran cantidad de solicitudes legítimas de restablecimiento para generar confusión</b> y hacer creer a los usuarios que existe un problema de seguridad. </p><p>Posteriormente, podrían enviar mensajes fraudulentos imitando a la plataforma y aprovechar el temor para convencer a las víctimas de introducir sus credenciales en una página falsa.</p><h2>El riesgo de un ataque de phishing</h2><p>Este tipo de estrategia es especialmente peligrosa porque se apoya en un elemento real. Si un usuario acaba de recibir un mensaje auténtico relacionado con el restablecimiento de su contraseña, es más probable que considere legítimo un segundo correo que le pida actuar rápidamente.</p><p><b>Los enlaces fraudulentos pueden conducir a páginas diseñadas para imitar el aspecto de X</b>. Si la víctima introduce allí su nombre de usuario y contraseña, esa información podría terminar directamente en manos de los atacantes.</p><img src="https://www.infobae.com/resizer/v2/ORCOL7524ND63JBV6SK6BGJVIQ.png?auth=0e721b1c1e8e32f263a9d6f2e3b67177af17dc936f46bb290c07d0f3db820bc8&smart=true&width=738&height=574" alt="X se encuentra al tanto de los ataques contra usuarios de X Money. (X)" height="574" width="738"/><p>Por ello, el principal riesgo no sería necesariamente el correo inicial de recuperación, sino la posible campaña de phishing que podría desarrollarse posteriormente.</p><p><b>Los usuarios han recurrido a la propia plataforma para advertir a otras personas y recomendar la activación de la autenticación en dos pasos</b> como una capa adicional de protección. Esta medida puede impedir que un atacante acceda a una cuenta incluso si logra obtener la contraseña, ya que se requiere un segundo método de verificación.</p><p>El chatbot Grok también ha respondido a algunas publicaciones relacionadas con el incidente, compartiendo recomendaciones de seguridad para evitar posibles fraudes.</p><h2>X Money aumenta las consecuencias de una cuenta comprometida</h2><p><b>La alerta llega apenas después de la expansión de X Money. </b>El servicio comenzó a funcionar en julio mediante un sistema limitado a invitaciones y el 31 de agosto amplió su disponibilidad a los suscriptores Premium y Premium+.</p><p><b>La plataforma busca convertir a X en un espacio donde los usuarios puedan gestionar pagos y transferencias entre particulares</b>. Esta integración hace que la protección de las cuentas adquiera una importancia adicional.</p><img src="https://www.infobae.com/resizer/v2/EUP4OXXO2RCNPHBMTQWHPHIB4Q.png?auth=f7234bc4fe58141799942509b7cac2b054050aebbef51de501bc7929b076d769&smart=true&width=680&height=357" alt="La interfaz de la aplicación Money de X.com muestra un balance de 4.410 dólares y opciones para enviar, solicitar, depositar y transferir fondos. (X Money)" height="357" width="680"/><p>Hasta ahora, la vulneración de una cuenta en una red social podía implicar la exposición de mensajes privados, publicaciones o información personal. Con la incorporación de funciones financieras, un acceso no autorizado podría tener consecuencias económicas directas.</p><p>Por este motivo, la compañía ha reaccionado públicamente al posible ataque. <b>James Burnham, asesor jurídico general de X, afirmó que los equipos legales y de seguridad buscarán identificar y llevar ante la justicia a quienes intenten perjudicar a los usuarios de la plataforma.</b></p><h2>Una investigación abierta</h2><p>Por ahora, X continúa investigando el origen de los correos y no existen pruebas públicas de que los atacantes hayan conseguido acceder de forma masiva a las cuentas. Tampoco se ha confirmado oficialmente la existencia de una brecha en los sistemas de la compañía.</p><p><b>La recomendación para los usuarios es evitar utilizar los enlaces incluidos en mensajes inesperados</b> y acceder directamente a la aplicación o al sitio oficial para comprobar cualquier alerta relacionada con la cuenta.</p><p>También resulta recomendable activar la autenticación en dos pasos y desconfiar de correos que generen urgencia para forzar un cambio inmediato de contraseña.</p><p>El incidente supone una primera prueba de seguridad para X Money en un momento delicado. <b>La llegada de un sistema de pagos convierte a las cuentas de los usuarios en un objetivo potencialmente más atractivo para los ciberdelincuentes</b> y aumenta la presión sobre la compañía para demostrar que puede proteger una plataforma que ahora aspira a gestionar no solo conversaciones y contenido, sino también dinero.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/SOMX5CWAW5AY3HEJHETVQYKJGI.png?auth=9e0582f99709d6ab6ca9bf95a49de7a9e754c6adac2bb23eef9d59fc74dbbecc&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[El servicio de pagos de X sufrió un masivo ataque tras su lanzamiento para los suscriptores Premium. (X)]]></media:description></media:content></item><item><title><![CDATA[Ciberataque masivo a tres aeropuertos en Reino Unido roba los datos de más de 8 millones de viajeros]]></title><link>https://www.infobae.com/tecno/2026/09/02/ciberataque-masivo-a-tres-aeropuertos-en-reino-unido-roba-los-datos-de-mas-de-8-millones-de-viajeros/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/02/ciberataque-masivo-a-tres-aeropuertos-en-reino-unido-roba-los-datos-de-mas-de-8-millones-de-viajeros/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Lo ciberdelincuentes accedieron a correos, teléfonos, matrículas, códigos postales e información de registro a redes WiFi públicas]]></description><pubDate>Wed, 02 Sep 2026 16:13:12 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/CPV267OGRZHA5EI2PGGMDPX5ZM.png?auth=7d9ad51d84430486837c7870733b31de51c45d6881f26e0c1735d1171f6e27f7&smart=true&width=1284&height=705" alt="Un ciberataque contra Manchester Airports Group expuso datos de 8,7 millones de clientes de los aeropuertos de Manchester, Londres Stansted y East Midlands. (Foto: Manchester Airports Group)" height="705" width="1284"/><p><a href="https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/">Un ciberataque contra Manchester Airports Group (MAG)</a> expuso datos de 8,7 millones de viajeros de los aeropuertos de Manchester, Londres Stansted y East Midlands, en un incidente que coincidió con la temporada alta de viajes de verano y pone presión sobre los operadores aéreos en Reino Unido para reforzar sus defensas digitales.</p><p>Los piratas informáticos <a href="https://www.infobae.com/tecno/2026/07/07/ya-no-necesitan-hackers-detras-de-la-pantalla-la-ia-ahora-lanza-ciberataques-de-forma-autonoma-y-en-segundos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/07/ya-no-necesitan-hackers-detras-de-la-pantalla-la-ia-ahora-lanza-ciberataques-de-forma-autonoma-y-en-segundos/">accedieron a información vinculada con reservas de aparcamiento</a>, salas VIP, acceso prioritario y registros de WiFi en el aeropuerto. Según informó MAG, los datos obtenidos incluyen direcciones de correo, números de teléfono, matrículas de vehículos y códigos postales.</p><p><b>La compañía sostuvo que ni la seguridad de los pasajeros ni la seguridad aérea se vieron comprometidas en ningún momento.</b> Agregó que las operaciones aeroportuarias no resultaron afectadas y que el sistema vulnerado no contenía datos bancarios ni de pago de los clientes.</p><img src="https://www.infobae.com/resizer/v2/OOCGSTYNDBDK3P4O2DYXJ6VIXY.png?auth=3d3a29e87f6a34b21b822dee0512a9e05bcb438e5e82f1441574b32cc438a696&smart=true&width=2457&height=800" alt="El incidente en Manchester Airports Group coincidió con la temporada alta de viajes de verano y elevó la presión sobre la ciberseguridad de infraestructuras en Reino Unido. (Foto: Manchester Airports Group. )" height="800" width="2457"/><p><b>El alcance del episodio se mide por el volumen de actividad de esas terminales</b>: el año pasado pasaron por los tres aeropuertos 54 millones de pasajeros. El ataque se conoció cuando muchas familias regresan al Reino Unido antes del inicio del nuevo curso escolar.</p><h2>Qué deben hacer los usuarios de estas aerolíneas afectadas por el ciberaqteue</h2><p><b>En un correo enviado a sus clientes, el aeropuerto de Londres Stansted pidió extremar la precaución ante contactos inesperados.</b> El mensaje dice: “Les instamos a que tengan especial cuidado con los correos, llamadas o mensajes de texto inesperados que afirmen provenir de nosotros”. </p><p>Agrega: “Nunca nos pondremos en contacto con ustedes de forma inesperada para solicitarles información bancaria o de pago. Pedimos disculpas por cualquier inconveniente o preocupación que esto pueda ocasionar”.</p><img src="https://www.infobae.com/resizer/v2/YHA2CEE7GVHNLEBHBHYZDBSEDE.jpg?auth=509b28195b1fa0f54df305a85ee3e3e727b9451c37357f2a86e2d8c034a3dd41&smart=true&width=1792&height=1024" alt="Las empresas afectadas pidieron a sus clientes extremar la precaución ante correos, llamadas o mensajes inesperados tras la filtración de datos. (Imagen ilustrativa Infobae)" height="1024" width="1792"/><p><b>Entre las medidas clave que deben implementar los usuarios están mantenerse alerta ante correos</b>, mensajes de texto o llamadas sospechosas que soliciten información personal o bancaria, sumado a evitar estrictamente hacer clic en enlaces o abrir archivos adjuntos provenientes de comunicaciones inesperadas.</p><p>Según The Guardian, un portavoz de MAG señaló que la empresa “controló de inmediato el riesgo” derivado del incidente. Añadió que estaba “trabajando con asesores especializados y tomando las medidas adecuadas para proteger a nuestros clientes y sistemas”.</p><p><b>El mismo vocero indicó que la compañía notificó el caso a las autoridades competentes y colabora con ellas.</b> Remarcó: “Las operaciones del aeropuerto no se han visto afectadas y los servicios de aparcamiento para clientes siguen funcionando con normalidad”.</p><img src="https://www.infobae.com/resizer/v2/AMUYQL7NEJHOTA4LVWVPKHVHDM.jpg?auth=1fb58651cd5635abd473564f757c6788e29573f00436d0849f5776379455256b&smart=true&width=1456&height=816" alt="Manchester Airports Group informó que entre los datos expuestos figuran correos, números de teléfono, matrículas de vehículos y códigos postales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><h2>Por qué genera preocupación un ciberataque en aeropuertos</h2><p>La abogada Lauren Wills-Dixon, socia del bufete Gordons, afirmó a The Guardian que la magnitud del ataque era llamativa. <b>Explicó que los aeropuertos ofrecen servicios como salas VIP, aparcamiento y acceso prioritario, y que el WiFi exige que los clientes introduzcan sus datos.</b></p><p>Wills-Dixon declaró: “En consecuencia, los operadores almacenan grandes cantidades de datos de clientes, lo que, sumado al creciente uso de la tecnología, <b>aumenta aún más el riesgo de un ciberataque”.</b></p><p>El incidente llega en un momento de mayor presión sobre proveedores y operadores de infraestructuras nacionales para mejorar su ciberseguridad.</p><img src="https://www.infobae.com/resizer/v2/5CIFTFKX2BEUBLPWQVYIS375IA.png?auth=e2751b68bfef0cc8cc0fe8647e9a473da54c3d6e3e3244e838c1a369cd901f5f&smart=true&width=1536&height=1024" alt="El ataque a Manchester Airports Group se sumó a otros ciberataques recientes contra Heathrow, una central eléctrica británica, Jaguar Land Rover, Marks & Spencer, Harrods y Co-op. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p><b>El año pasado hubo retrasos y cancelaciones de vuelos en tres de los principales aeropuertos europeos</b>, incluido Heathrow, después de que la empresa responsable del software usado para el check-in y el embarque informara que había sufrido un ciberataque.</p><p>A comienzos de este mes, un ataque atribuido a ciberdelincuentes vinculados a Irán provocó el cierre temporal de una central eléctrica británica. <b>El gobierno dijo que el episodio afectó a un generador de pequeña escala y que no existió riesgo para el sistema energético en general.</b></p><p>Asimismo, durante el año pasado se registraron una serie de ciberataques de gran repercusión contra empresas británicas. Entre ellos figuró uno que paralizó durante semanas las operaciones de Jaguar Land Rover, sumado a otros dirigidos contra Marks &amp; Spencer, Harrods y la cadena de supermercados Co-op.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/CPV267OGRZHA5EI2PGGMDPX5ZM.png?auth=7d9ad51d84430486837c7870733b31de51c45d6881f26e0c1735d1171f6e27f7&amp;smart=true&amp;width=1284&amp;height=705" type="image/png" height="705" width="1284"><media:description type="plain"><![CDATA[Un ciberataque contra Manchester Airports Group expuso datos de 8,7 millones de clientes de los aeropuertos de Manchester, Londres Stansted y East Midlands. (Foto: Manchester Airports Group)]]></media:description></media:content></item><item><title><![CDATA[Microsoft emite alerta por nuevo ataque a Windows que usa captchas falsos para infectar el equipo]]></title><link>https://www.infobae.com/tecno/2026/09/02/microsoft-emite-alerta-por-nuevo-ataque-a-windows-que-usa-captchas-falsos-para-infectar-el-equipo/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/09/02/microsoft-emite-alerta-por-nuevo-ataque-a-windows-que-usa-captchas-falsos-para-infectar-el-equipo/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Las víctimas reciben una falsa verificación de Cloudflare que las induce a ejecutar comandos maliciosos en PowerShell]]></description><pubDate>Wed, 02 Sep 2026 02:32:32 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/LXNYPYIJVFCBBPY5LPZPK3ZXSY.png?auth=607e72bffbbd58bdad57752d4f02006aaefa44231b0ea29e210810a045f4073e&smart=true&width=1920&height=1080" alt="La campaña, bautizada TerminalFix por Microsoft, distribuye un backdoor a través de sitios web comprometidos. (Microsoft)" height="1080" width="1920"/><p><a href="https://www.infobae.com/tecno/2026/09/02/microsoft-abriria-las-puertas-de-hollywood-a-sus-franquicias-de-videojuegos-mas-valiosas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/09/02/microsoft-abriria-las-puertas-de-hollywood-a-sus-franquicias-de-videojuegos-mas-valiosas/">Microsoft</a> advirtió sobre una campaña maliciosa activa que utiliza sitios web comprometidos para engañar a los usuarios y lograr que instalen <b>una puerta trasera capaz de otorgar acceso remoto a redes internas de organizaciones</b>. La compañía bautizó la operación como TerminalFix, en referencia a su parecido con los ataques clásicos conocidos como ClickFix, aunque con una variante que apunta directamente a la terminal de comandos de <a href="https://www.infobae.com/tecno/2026/08/13/windows-en-la-mira-por-nuevo-fallo-de-seguridad-global-microsoft-se-retracto-de-denunciar-a-quien-lo-hizo-publico/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/13/windows-en-la-mira-por-nuevo-fallo-de-seguridad-global-microsoft-se-retracto-de-denunciar-a-quien-lo-hizo-publico/">Windows</a>.</p><p>Cuando un usuario visita alguno de los sitios web afectados por la campaña, se le presenta <b>una superposición que simula ser una verificación de captcha de Cloudflare</b>. El mensaje le indica que debe completar el proceso copiando y ejecutando un comando de PowerShell, ya sea en la Terminal de Windows o directamente en PowerShell.</p><p>Según los investigadores de seguridad de Microsoft, Sagar Patil, Suriyaraj Natarajan y Parasharan Raghavan, esta variante se diferencia de los ataques ClickFix tradicionales, que suelen dirigir a las víctimas al cuadro de diálogo Ejecutar de Windows.</p><img src="https://www.infobae.com/resizer/v2/NJZCDCHLFNFUPJQVVQTLKU7DHE.jpg?auth=cc196ea67d39b1775d05268efc9877074994d693fad5d2306196b547613437ab&smart=true&width=1920&height=1200" alt="La herramienta permite a los atacantes explorar redes internas y sistemas de Active Directory desde el equipo infectado. (Europa Press)" height="1200" width="1920"/><p>“Las campañas TerminalFix aplican la misma técnica pero dirigen a los usuarios a la Terminal de Windows o PowerShell en su lugar, <b>lo que aumenta la probabilidad de que scripts complejos de múltiples líneas se ejecuten con éxito</b>”, explicaron los investigadores en un análisis publicado esta semana.</p><p>La campaña tiene como objetivo a organizaciones de múltiples sectores y recurre a sitios web comprometidos como punto de entrada para difundir estas falsas verificaciones.</p><h2>Un proceso de infección en varias etapas</h2><p>El ataque, según describió Microsoft, constituye <b>un proceso sofisticado de múltiples fases que combina la técnica de sideloading de DLL</b>, extracción esteganográfica de cargas útiles, reconocimiento extensivo de Active Directory y un implante personalizado de túnel inverso.</p><img src="https://www.infobae.com/resizer/v2/ZFDO7FOCJNCLTOBUEJUUBYJRU4.png?auth=ffc4f143fbb730e334b0293d97c38b4dbdfe53d2f010ae1e399e876212f55571&smart=true&width=1920&height=1080" alt="Un binario legítimo llamado "LockScreenContentServer.exe" sirve para cargar de forma encubierta una DLL maliciosa. (Microsoft)" height="1080" width="1920"/><p>Al ejecutar el comando malicioso, el sistema de la víctima descarga un archivo ZIP que contiene un binario legítimo, identificado como “LockScreenContentServer.exe”, junto con un archivo DLL fraudulento llamado “dui70.dll”. <b>Esta combinación permite iniciar el ataque de sideloading</b>, mediante el cual el binario legítimo carga la DLL maliciosa.</p><p>Esa DLL comprometida se encarga de recuperar cargas útiles adicionales ocultas dentro de imágenes en formato PNG, alojadas en dominios externos como “bestsocialmedianewspapper[.]com” u “offlineupdater[.]com”. Además, <b>establece persistencia en el sistema a través de claves de registro y tareas programadas</b>, para lo cual garantiza que el ataque continúe activo incluso después de reinicios del equipo.</p><h2>Una puerta al interior de la red</h2><p>El componente final de la cadena de infección es un implante personalizado en Python, identificado como “client.py”. <b>Este programa crea una conexión cifrada mediante WebSocket hacia la infraestructura de los atacantes</b>, específicamente hacia el dominio “gitnow[.]dev:443”, y funciona como un proxy estilo SOCKS5 que otorga acceso a la red interna de la víctima.</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="Microsoft advirtió que el acceso obtenido podría usarse para robar datos o desplegar ransomware. (Reuters)" height="1080" width="1920"/><p>Con esta herramienta, los atacantes pueden conectarse a máquinas internas, examinar controladores de dominio, ejecutar comandos y mantener el acceso de forma persistente. En la práctica, <b>el equipo comprometido se convierte en un punto de apoyo para desplazarse lateralmente dentro de la red de una organización</b>.</p><p>Durante la fase de reconocimiento, el malware recopila metadatos del sistema, realiza descubrimiento de relaciones de confianza entre dominios, enumera cuentas de administrador de dominio y ejecuta búsquedas en usuarios y equipos de Active Directory. También envía pings a servidores designados para mapear la topología de la red interna.</p><p>Paralelamente, <b>el ataque instala un bucle persistente de PowerShell que vigila un archivo de texto en busca de nuevos comandos</b>, los ejecuta mediante la función Invoke-Expression y registra los resultados en un archivo de salida.</p><img src="https://www.infobae.com/resizer/v2/CGSNB4ZCT5HLRAQ6YBJSHZWJDE.jpg?auth=7a1839e3b4062930812d296919f85fd084f9b636b1224bcd12d169ef5d33148a&smart=true&width=1920&height=1076" alt="La compañía recomendó restringir el uso de PowerShell y reforzar el monitoreo ante posibles intrusiones. (Europa Press)" height="1076" width="1920"/><p>Microsoft precisó que, hasta el momento, no observó a los atacantes llevar a cabo movimientos laterales de forma efectiva, por lo que resulta difícil determinar el uso final que planean dar al acceso obtenido. No obstante, advirtió que ese tipo de acceso suele explotarse después para <b>escalar privilegios, desactivar controles de seguridad, extraer información sensible y desplegar ransomware </b>en toda la organización afectada.</p><h2>Recomendaciones para mitigar el riesgo</h2><p>Microsoft instó a las organizaciones a tratar los dispositivos afectados como posibles puntos de pivote en la red e investigar la existencia de movimientos laterales o exposición de credenciales. Entre las medidas de mitigación recomendadas se encuentran <b>restringir la ejecución de PowerShell y del cuadro de diálogo Ejecutar para usuarios estándar</b> mediante herramientas como AppLocker, Application Control for Windows o Directivas de Grupo.</p><p>La compañía también sugirió bloquear o auditar el acceso al cuadro de diálogo Ejecutar (Win+R) cuando no sea necesario, monitorear indicadores de sideloading de DLL, <b>capacitar a los empleados para reconocer ataques del tipo ClickFix</b> y habilitar el registro de bloques de script de PowerShell para detectar y analizar comandos ofuscados o codificados.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/LXNYPYIJVFCBBPY5LPZPK3ZXSY.png?auth=607e72bffbbd58bdad57752d4f02006aaefa44231b0ea29e210810a045f4073e&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[La campaña, bautizada TerminalFix por Microsoft, distribuye un backdoor a través de sitios web comprometidos. (Microsoft)]]></media:description></media:content></item><item><title><![CDATA[Seguimiento a la filtración del SIDAC que dejó expuestos a quienes acudieron al gobierno en busca de ayuda]]></title><link>https://www.infobae.com/mexico/2026/08/29/seguimiento-a-la-filtracion-del-sidac-que-dejo-expuestos-a-quienes-acudieron-al-gobierno-en-busca-de-ayuda/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2026/08/29/seguimiento-a-la-filtracion-del-sidac-que-dejo-expuestos-a-quienes-acudieron-al-gobierno-en-busca-de-ayuda/</guid><dc:creator><![CDATA[Víctor Ruiz]]></dc:creator><description><![CDATA[La presunta filtración de más de 400 mil registros del Sistema Integral de Atención Ciudadana habría expuesto información sensible de personas que denunciaron delitos, corrupción y abusos de autoridad]]></description><pubDate>Sat, 29 Aug 2026 19:18:39 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/ESJZ7432JFBINAYMUW4A2VRXYI.jpg?auth=8baeb572fe31b7fefd3da9ac67fca3afd9f373b513e9c334d98fa71e82d79018&smart=true&width=1920&height=1080" alt="" height="1080" width="1920"/><p>El 28 de julio salió a la luz un incidente que colocó bajo escrutinio la capacidad del <b>Gobierno de México </b>para proteger uno de los activos más delicados de cualquier <b>administración pública</b>: la información entregada por ciudadanos que recurren al Estado para denunciar delitos, corrupción, abusos de autoridad y otras situaciones que ponen en riesgo su integridad o la de sus comunidades.</p><p>Un ciberatacante publicó lo que presuntamente sería una base de datos del <b>Sistema Integral de Atención Ciudadana (SIDAC) de la Presidencia de la República</b>, plataforma oficial destinada a recibir, registrar y canalizar solicitudes, denuncias, quejas y propuestas hacia distintas dependencias federales. De acuerdo con la información difundida por el propio atacante, el conjunto contendría más de 400 mil registros y datos particularmente sensibles.</p><p>El problema no se limita al volumen de información presuntamente expuesta. La gravedad radica en su naturaleza. Entre los reportes habría denuncias relacionadas con homicidios, narcotráfico, extorsión, corrupción, abuso de autoridad y otros delitos, además de datos de ciudadanos que acudieron a las instituciones para solicitar ayuda, protección o la intervención de las autoridades.</p><p>La información también permitiría identificar a qué dependencia fue canalizado cada asunto. Esto podría revelar no solo la identidad o ubicación de denunciantes y víctimas, sino también detalles sobre la manera en que el aparato gubernamental recibió y procesó determinados casos.</p><p>Según los datos difundidos, entre las instituciones con más registros presuntamente comprometidos se encuentran la Secretaría de Gobernación, con 55 mil 446; la Secretaría de Bienestar, con 24 mil 341; la Secretaría de Educación Pública, con 23 mil 686; el Gobierno de la Ciudad de México, con 19 mil 789; la Comisión Nacional de Vivienda, con 17 mil 562, y el Instituto Mexicano del Seguro Social, con 14 mil 386.</p><img src="https://www.infobae.com/resizer/v2/RW4JADIHA5C4BETFQ7SNICWWAM.png?auth=e2d3461e9e84eee307c6ef4aa991cf156d14ddf307fc308afb4d4767d7ef2ca1&smart=true&width=1672&height=941" alt="" height="941" width="1672"/><p>A ellas se sumarían numerosas dependencias y organismos, entre ellos las secretarías de Infraestructura, Comunicaciones y Transportes; Anticorrupción y Buen Gobierno; Desarrollo Agrario, Territorial y Urbano; Seguridad y Protección Ciudadana; Trabajo y Previsión Social; Salud; Hacienda y Crédito Público, y Agricultura y Desarrollo Rural. También figurarían el ISSSTE, Pemex, la CFE, el Infonavit, la Procuraduría Agraria, la Conagua y más de medio centenar de instituciones públicas.</p><p>La dimensión del incidente obliga a dejar de verlo como una simple filtración de información administrativa. Si el contenido difundido corresponde efectivamente a registros del SIDAC y el volumen señalado es correcto, estaríamos ante una posible exposición masiva de datos que los ciudadanos entregaron al Estado bajo la expectativa razonable de que serían protegidos.</p><p>Una persona que denuncia narcomenudeo, extorsión, corrupción o la posible participación de servidores públicos en actividades criminales no está proporcionando información trivial. En muchos casos, pone en manos de la autoridad datos que pueden comprometer su seguridad, la de su familia o incluso su vida.</p><h2>Expedientes que exponen la dimensión del riesgo</h2><p>El material revisado contiene ejemplos que permiten dimensionar el problema. Entre ellos aparece una denuncia presentada en enero de 2024 desde el Estado de México por presunto narcomenudeo en la Unidad San Pablo III, así como otra relacionada con una supuesta extorsión en la misma entidad. También figura un caso de Veracruz en el que se denunciaban presuntos delitos de secuestro y extorsión atribuidos a policías de la región.</p><p>En San Luis Potosí se documentó una solicitud de apoyo por presunta persecución, extorsión, tentativa de secuestro, robo, despojo y posibles actos de corrupción y colusión con el crimen organizado. El expediente incluía, además, una petición de protección para la persona denunciante.</p><img src="https://www.infobae.com/resizer/v2/OJQHJVXK2FEIHPBGZNYQK4XQMM.png?auth=b84c9d856670ed6906cd895d7c2ab770bc8a3c1691ff258ab282bef1c0b6b001&smart=true&width=1672&height=941" alt="" height="941" width="1672"/><p>Otros registros son todavía más preocupantes. En Los Cabos, Baja California Sur, aparece una solicitud de intervención relacionada con el presunto despojo de un inmueble por personas vinculadas con el narcomenudeo.</p><p>En el Estado de México, una petición de asesoría y acompañamiento por supuestos delitos de huachicoleo y narcotráfico pedía expresamente discreción debido a posibles nexos con autoridades municipales. Esa petición de reserva, precisamente, habría quedado anulada por la exposición de los datos.</p><p>También aparecen denuncias de mayor complejidad y riesgo. Una presentada en febrero de 2025 en Morelos hacía referencia a presuntas actividades de narcotráfico, amenazas y una supuesta red de protección dentro del Poder Judicial estatal. La persona denunciante señalaba incluso que cuatro abogados habían dejado de llevar su caso.</p><p>En otro expediente, correspondiente a Mexicali, se reportaban supuestas anomalías relacionadas con la posesión de un predio y se acusaba a exservidores públicos y personal de la <b>Fiscalía de Baja California.</b> Los señalamientos incluían presiones y un presunto intento de involucrar a la promovente en delitos contra la salud.</p><p>La exposición tampoco se limitaría a casos individuales. En abril de 2025, un registro reunió solicitudes relacionadas con presuntas agresiones de narcotraficantes en Guanajuato, apoyos económicos, programas sociales, vivienda y propuestas ambientales. </p><p>En mayo, otro expediente hizo referencia a una denuncia anónima por supuesta delincuencia organizada y narcomenudeo en un fraccionamiento de Ecatepec. En ambos casos, la presencia de información vinculada con delitos de alto impacto vuelve especialmente delicada cualquier vulneración de la base de datos.</p><p>Más sensibles aún son los registros correspondientes a julio y septiembre de 2025. Uno incluía acusaciones de narcotráfico, posible colusión entre grupos criminales y autoridades de distintos niveles de gobierno, así como señalamientos sobre tráfico de fentanilo y presuntos vínculos con empresas instaladas en Guanajuato.</p><p>Otro expediente, presentado en Yucatán, refería supuestos actos de corrupción, amenazas y complicidad entre policías municipales y grupos dedicados al narcomenudeo. También contenía amenazas de muerte contra el denunciante y una solicitud de protección para él y su familia.</p><p>En estos casos, la confidencialidad no es un detalle burocrático: es una medida elemental de protección. La posible filtración convertiría un mecanismo institucional de denuncia en una fuente de vulnerabilidad para quienes recurrieron a él.</p><h2>De la filtración digital al riesgo físico</h2><p>Las consecuencias pueden ir mucho más allá de la publicación de una base de datos. La información auténtica de los expedientes podría utilizarse para diseñar campañas de phishing y spear phishing dirigidas específicamente contra denunciantes; facilitar la suplantación de identidad; alimentar fraudes y extorsiones; identificar a personas que denunciaron a grupos criminales o funcionarios; poner en riesgo investigaciones administrativas y penales, y permitir que terceros conozcan quiénes solicitaron protección o intervención gubernamental.</p><p>En los escenarios más graves, los datos podrían convertirse en una herramienta de intimidación o represalia.</p><p>Existe, además, un daño institucional difícil de cuantificar. ¿Qué ciudadano estará dispuesto a denunciar corrupción, narcotráfico, extorsión o abuso de autoridad si existe la posibilidad de que sus datos terminen en manos de quienes precisamente está señalando?</p><img src="https://www.infobae.com/resizer/v2/JGVNC37WPFDS5KHVKFWKVIZT6I.png?auth=aac083fa1749c821a0fc42e91cbd25c14b5feeb92e74e926233ee2bb4ef42bf6&smart=true&width=1672&height=941" alt="" height="941" width="1672"/><p>Un sistema de atención ciudadana depende de una premisa elemental: que la persona que proporciona información al Estado puede confiar en que será tratada con las medidas de seguridad correspondientes. Cuando esa confianza se rompe, el daño alcanza a todo el mecanismo de denuncia.</p><p>La responsabilidad no puede reducirse a identificar al atacante. Una intrusión cibernética puede ser ejecutada por terceros, pero la obligación de proteger la información recopilada por el Estado corresponde a las instituciones que la administran. La pregunta central no es únicamente quién sustrajo o publicó los datos, sino cómo fue posible que información tan delicada quedara expuesta; qué controles fallaron; cuánto tiempo permaneció vulnerable; qué datos fueron efectivamente extraídos, y qué medidas se habían aplicado para impedirlo.</p><p>Las autoridades competentes deben determinar con precisión el alcance de la vulneración, preservar la evidencia digital, realizar un análisis forense independiente, contener cualquier acceso no autorizado y evaluar de inmediato los riesgos particulares para las personas cuyos datos pudieran haber sido comprometidos.</p><p>También deben informar a los posibles afectados de manera clara y oportuna, especialmente cuando existan indicios de que su seguridad está en peligro. La transparencia, en este contexto, no significa volver a divulgar los datos sensibles. Significa explicar qué ocurrió, qué información resultó afectada, qué medidas se adoptaron y cómo se determinarán las responsabilidades.</p><h2>El Estado debe responder a quienes confiaron en él</h2><p>Quienes utilizaron el SIDAC no acudieron a una plataforma clandestina ni entregaron voluntariamente sus datos a un tercero. Recurrieron a una institución pública porque confiaron en que el Estado podía recibir sus denuncias y proteger la información proporcionada. Esa confianza impone al gobierno un estándar de responsabilidad mucho más alto.</p><p>La posible filtración representa algo más grave que una falla tecnológica. Es una advertencia sobre las consecuencias de un Estado que pide a sus ciudadanos confiar en las instituciones, pero no demuestra que sea capaz de proteger aquello que le confían.</p><p>Si una persona denuncia narcotráfico, corrupción, extorsión, secuestro o complicidad de funcionarios y termina expuesta por una vulneración de los sistemas gubernamentales, el mensaje para la sociedad es devastador: <b>denunciar puede poner en peligro a quien denuncia</b>.</p><p>El gobierno tiene la obligación de esclarecer el caso hasta sus últimas consecuencias. No basta con investigar al atacante ni con minimizar el incidente como un episodio más de ciberseguridad. Debe establecerse quién era responsable de custodiar la información, qué controles existían, cuáles fallaron, qué datos fueron comprometidos, durante cuánto tiempo estuvieron expuestos y por qué quienes solicitaron ayuda terminaron potencialmente más vulnerables después de acudir a las instituciones.</p><p>La protección de los datos de un denunciante no es un privilegio ni una cortesía administrativa. Es una obligación del Estado y, en determinados casos, una cuestión de seguridad y supervivencia.</p><p>Si las autoridades no pueden garantizarla, no solo están perdiendo información: están destruyendo uno de los pilares de cualquier política eficaz contra la corrupción y el crimen, la confianza ciudadana.</p><p>Un gobierno que exhorta a denunciar, pero no protege a quienes lo hacen, incurre en una contradicción que no puede normalizarse. <b>El ciudadano no debe pagar con su seguridad el precio de la incapacidad institucional.</b></p><p>Si la información del SIDAC efectivamente fue sustraída y expuesta en la magnitud señalada, la sociedad merece explicaciones, responsabilidades y medidas de reparación. Sobre todo, merece la garantía de que acudir al Estado para denunciar un delito no terminará convirtiéndose en una sentencia de vulnerabilidad para quien tuvo el valor de hacerlo.</p><p>* Víctor Ruiz. Fundador de SILIKN | Emprendedor Tecnológico | Coordinador de la Subcomisión de Ciberseguridad de COPARMEX Querétaro | Líder del Capítulo Querétaro de OWASP | CyberOps Associate (CCNA CyberOps) | NIST Cybersecurity Framework 2.0 Certified Expert (CSFE) | (ISC)² Certified in Cybersecurity℠ (CC) | Cyber Security Certified Trainer (CSCT™) | EC-Council Ethical Hacking Essentials (EHE) | EC-Council Certified Cybersecurity Technician (CCT) | Cisco Ethical Hacker &amp; Cybersecurity Analyst.</p><p>X: <a href="https://x.com/victor_ruiz" target="_blank" rel="">https://x.com/victor ruiz</a></p><p>Instagram: <a href="https://www.instagram.com/silikn" target="_blank" rel="">https://www.instagram.com/silikn</a></p><p>YouTube: <a href="https://www.youtube.com/@silikn7599" target="_blank" rel="">https://www.youtube.com/@silikn7599</a> </p><p>** Las expresiones emitidas en esta columna son responsabilidad de quien las escribe y no necesariamente coinciden con la línea editorial de Infobae México, respetando la libertad de expresión de expertos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/ESJZ7432JFBINAYMUW4A2VRXYI.jpg?auth=8baeb572fe31b7fefd3da9ac67fca3afd9f373b513e9c334d98fa71e82d79018&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:credit role="author" scheme="urn:ebu">Especia</media:credit></media:content></item><item><title><![CDATA[Nuevo malware ataca a usuarios de Microsoft Teams: se hace pasar por servicio de asistencia técnica]]></title><link>https://www.infobae.com/tecno/2026/08/24/nuevo-malware-ataca-a-usuarios-de-microsoft-teams-se-hace-pasar-por-servicio-de-asistencia-tecnica/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/08/24/nuevo-malware-ataca-a-usuarios-de-microsoft-teams-se-hace-pasar-por-servicio-de-asistencia-tecnica/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Los mensajes fraudulentos incluyen archivos adjuntos que, al abrirse, activan la infección]]></description><pubDate>Mon, 24 Aug 2026 23:44:52 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/7A36THDLRRFPVMZHCB3WHTJBNI.JPG?auth=c48cb65efabda8d8a530ad2b8cf93e5f518750525e86e60fe25f797f8b37a017&smart=true&width=800&height=522" alt="La campaña de phishing en Microsoft Teams utiliza mensajes falsos de supuestos compañeros para instalar malware. (Reuters)" height="522" width="800"/><p>Cuando pensamos en engaños por internet o phishing, solemos imaginar un correo electrónico falso de un banco o un mensaje de texto de un paquete que no pedimos. Sin embargo, <b>los </b><a href="https://www.infobae.com/tecno/2026/08/21/ciberdelincuentes-pueden-volver-a-iniciar-sesion-de-cuentas-de-correo-incluso-despues-de-cambiar-contrasena/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/21/ciberdelincuentes-pueden-volver-a-iniciar-sesion-de-cuentas-de-correo-incluso-despues-de-cambiar-contrasena/"><b>ciberdelincuentes</b></a><b> han comenzado a infiltrarse en herramientas de trabajo como </b><a href="https://www.infobae.com/tecno/2025/11/06/este-ransomware-se-hace-pasar-por-microsoft-teams-e-infecta-la-computadora-en-segundos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/06/este-ransomware-se-hace-pasar-por-microsoft-teams-e-infecta-la-computadora-en-segundos/"><b>Microsoft Teams</b></a>.</p><p>Recientemente, la empresa de ciberseguridad Expel detectó <b>una nueva campaña de engaños a través de esta plataforma que busca instalar un virus informático conocido como SynkLoader</b>. </p><h2>¿Cómo funciona el engaño a través de Teams?</h2><p>Microsoft Teams es una plataforma en la que confiamos porque la usamos para hablar con nuestros compañeros de oficina, jefes o clientes. <b>Los atacantes se aprovechan de esta confianza ejecutando el engaño en tres pasos muy sencillos</b>:</p><img src="https://www.infobae.com/resizer/v2/KOIEFZC34JCKM276JGZ72QEPNA.jpg?auth=f561d0be4b4886a5cfa1d340ac02120c4851231d3bcf5599e23562f45ee69233&smart=true&width=4081&height=2623" alt="Los atacantes suelen hacerse pasar por Recursos Humanos o Soporte Técnico dentro de Teams. (Reuters)" height="2623" width="4081"/><ul><li>Recibes un mensaje de chat en Teams de una persona que parece ser de otra empresa o incluso alguien que <b>se hace pasar por el departamento de Recursos Humanos o Soporte Técnico de tu trabajo</b>.</li><li>El mensaje suele tener un tono urgente. Te piden que revises un “documento importante”, un “cambio en la nómina” o un “contrato urgente”.</li><li>Junto al mensaje, <b>el atacante adjunta un archivo</b> (que a menudo parece un documento inofensivo o un archivo comprimido). Si accedes a descargarlo y abrirlo por la prisa, la trampa se activa.</li></ul><h2>¿Qué es SynkLoader y por qué es peligroso?</h2><p>Si la víctima abre el archivo falso, <b>se instala silenciosamente un programa malicioso llamado SynkLoader</b>. En el mundo de la ciberseguridad, a este tipo de virus se le conoce como un loader (cargador).</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="SynkLoader actúa como puerta de entrada para otros virus más peligrosos en las computadoras infectadas. (Reuters)" height="1080" width="1920"/><p>Para entenderlo de forma sencilla, <b>imagina que SynkLoader no es el ladrón principal, sino el cómplice que rompe la cerradura de tu casa y deja la puerta abierta</b>. Una vez que este programa infecta tu computadora, se encarga de descargar e instalar de forma invisible otros virus mucho más destructivos.</p><p>A través de esta “puerta trasera”, los atacantes pueden introducir:</p><ul><li>Programas espía que <b>roban tus contraseñas y datos bancarios</b>.</li><li>Ransomware, un virus que <b>secuestra y bloquea todos los archivos de tu empresa hasta que se pague un rescate</b>.</li><li>Herramientas para <b>espiar la red interna de tu lugar de trabajo</b>.</li></ul><img src="https://www.infobae.com/resizer/v2/GSEI4FFMQBHQFNFOHTWHDU4UQ4.jpg?auth=efd77a695f0ed46f0a914c6333df20fc988935929aa1f6029b16ed278be7791b&smart=true&width=1920&height=1083" alt="Se recomienda verificar la autenticidad de los remitentes antes de abrir archivos sospechosos. (Europa Press)" height="1083" width="1920"/><h2>Cómo protegerte y mantener seguro tu equipo</h2><p>Dado que estas amenazas buscan engañar al ojo humano más que burlar a los antivirus, <b>la mejor defensa es la precaución</b>. Sigue estos consejos prácticos:</p><ul><li>Microsoft Teams suele mostrar <b>una pequeña etiqueta que dice “Externo”</b> cuando te escribe alguien de fuera de tu organización. Si un supuesto compañero de tu misma empresa te escribe pero tiene esa etiqueta, es una señal de alerta.</li><li>Los estafadores siempre quieren que actúes rápido para que no pienses. <b>si te piden abrir un archivo urgente de forma repentina</b>, tómate unos segundos para analizar la situación.</li><li>Si alguien te envía un archivo extraño por Teams, <b>llámalo por teléfono o escríbele un correo electrónico </b>para confirmar si realmente fue esa persona quien te lo envió.</li><li>Si recibes un mensaje sospechoso, no lo contestes ni abras los archivos.&nbsp;<b>Toma una captura de pantalla y repórtalo inmediatamente al equipo de informática de tu trabajo</b>.</li></ul><img src="https://www.infobae.com/resizer/v2/UEEZTULH6JEFLKNZPDDMPX3Q5U.jpg?auth=ea7a926ca8203da53f0b0b57118d29dd748d7f5e1ed60b7889131230fee2003c&smart=true&width=1920&height=1276" alt=" Reportar mensajes sospechosos al equipo de informática ayuda a prevenir daños mayores en la organización. (Europa Press)" height="1276" width="1920"/><h2>Otras amenazas vinculadas a Microsoft Teams</h2><p>A finales de 2025, los expertos en ciberseguridad alertaron sobre una táctica aún más agresiva: <b>un peligroso ransomware diseñado para hacerse pasar por Microsoft Teams</b>. </p><p>En lugar de enviar un mensaje por el chat, los atacantes engañan a las víctimas (usualmente mediante correos electrónicos falsos o anuncios web maliciosos) para que descarguen lo que parece ser una actualización crítica o el instalador oficial de la aplicación necesario para entrar a una reunión urgente.</p><p>El peligro de esta amenaza radica en su velocidad de ejecución. Al hacer clic en el instalador falso, <b>el virus se activa e infecta la computadora en cuestión de segundos</b>, bloqueando y secuestrando todos los archivos del disco duro para luego exigir el pago de un rescate económico.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/7A36THDLRRFPVMZHCB3WHTJBNI.JPG?auth=c48cb65efabda8d8a530ad2b8cf93e5f518750525e86e60fe25f797f8b37a017&amp;smart=true&amp;width=800&amp;height=522" type="image/jpeg" height="522" width="800"><media:description type="plain"><![CDATA[La campaña de phishing en Microsoft Teams utiliza mensajes falsos de supuestos compañeros para instalar malware. (Reuters)]]></media:description><media:credit role="author" scheme="urn:ebu">DADO RUVIC</media:credit></media:content></item><item><title><![CDATA[Hackers vinculados a Irán provocaron el cierre durante cuatro días de una central eléctrica de Reino Unido]]></title><link>https://www.infobae.com/america/mundo/2026/08/23/hackers-vinculados-a-iran-provocaron-el-cierre-durante-cuatro-dias-de-una-central-electrica-de-reino-unido/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/08/23/hackers-vinculados-a-iran-provocaron-el-cierre-durante-cuatro-dias-de-una-central-electrica-de-reino-unido/</guid><description><![CDATA[El ataque afectó a un generador de pequeña escala. El Gobierno británico confirmó el incidente, pero aseguró que no hubo riesgo para el funcionamiento del sistema eléctrico nacional]]></description><pubDate>Sun, 23 Aug 2026 18:57:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/XFRLA5RQGFF7NPG6SZXFPLN644.jpg?auth=a1889c1041318e03a39a08753edf8a00ba9ecaec9754c4bce10e3c9909af37a9&smart=true&width=1920&height=1280" alt="Un grupo de hackers vinculados al régimen de Irán provocó el cierre durante cuatro días de una instalación de generación eléctrica de pequeña escala en Reino Unido." height="1280" width="1920"/><p>Un grupo de<b> </b><a href="https://www.infobae.com/america/mundo/2026/08/19/estados-unidos-amplio-los-cargos-contra-una-red-de-hackers-vinculada-a-iran-por-un-plan-de-pirateria-informatica-masiva"><b>hackers vinculados al régimen de Irán</b></a><b> </b>provocó el cierre durante cuatro días de una<b> instalación de generación eléctrica</b> de pequeña escala en Reino Unido el mes pasado, según informó <i>The Sunday Telegraph.</i> El Gobierno británico confirmó que se produjo un incidente que afectó a un generador, aunque no identificó públicamente la central involucrada ni precisó el mecanismo utilizado para interrumpir sus operaciones.</p><p>El <b>Departamento de Seguridad Energética</b> indicó que el episodio no tuvo consecuencias sobre el suministro eléctrico del país. Un portavoz de la cartera señaló que “<b>en ningún momento hubo riesgo para el sistema energético en general</b>” y afirmó que las autoridades trabajan con las empresas del sector para proteger las infraestructuras.</p><p>El<b> Centro Nacional de Seguridad Informática británico</b> (NCSC), organismo responsable de coordinar la respuesta ante amenazas digitales contra infraestructuras críticas, no había recibido reportes de interrupciones del suministro por parte de los operadores regulados de centrales eléctricas.</p><p>El Gobierno británico insistió en que el sistema energético dispone de mecanismos para mantener su funcionamiento ante incidentes que afecten a instalaciones individuales.</p><img src="https://www.infobae.com/resizer/v2/D6EF3N4ZVFECPBH7PZ7GT3FKAI.JPG?auth=3537abc8c7cf44076c43601bb5baad82cf2149b78871b314e340c7c9a4553876&smart=true&width=8042&height=5364" alt="El Departamento de Seguridad Energética aseguró que el ataque cibernético no tuvo consecuencias sobre el suministro eléctrico del Reino Unido. (REUTERS/Borut Zivulovic)" height="5364" width="8042"/><p>“<b>Reino Unido tiene un sistema eléctrico muy resistente. Trabajamos estrechamente con el sector para proteger la infraestructura y garantizar los más altos estándares de seguridad</b>”, afirmó el portavoz del Departamento de Seguridad Energética.</p><p>El incidente se produjo en un medio de la tensión entre Reino Unido e Irán. Londres permitió que Estados Unidos utilizara<b> </b><a href="https://www.infobae.com/america/mundo/2026/08/19/el-regimen-de-iran-planea-atacar-objetivos-militares-de-estados-unidos-en-europa-si-la-guerra-vuelve-a-escalar"><b>bases británicas</b></a> que albergan aeronaves estadounidenses para realizar operaciones calificadas como “defensivas” contra objetivos iraníes. El Gobierno británico, sin embargo, ha mantenido su posición de no participar en operaciones ofensivas contra Teherán.</p><p>El régimen iraní había advertido que las instalaciones militares utilizadas por Estados Unidos para realizar acciones contra su territorio podrían ser consideradas <a href="https://www.infobae.com/america/mundo/2026/08/19/el-regimen-de-iran-amenazo-a-los-paises-del-golfo-para-que-no-suministren-asistencia-militar-a-estados-unidos"><b>objetivos legítimos</b></a>. El <b>Cuerpo de la Guardia Revolucionaria Islámica</b> (IRGC) declaró el mes pasado que “cualquier base utilizada para la agresión contra territorio iraní constituye un objetivo legítimo para nuestras fuerzas”.</p><p><i>The Guardian</i> informó que el ataque contra la instalación energética británica se produjo después de que Londres autorizara el uso de sus bases para las operaciones estadounidenses. El medio también situó el episodio dentro de las advertencias británicas sobre las<b> actividades cibernéticas </b>de Estados considerados hostiles.</p><img src="https://www.infobae.com/resizer/v2/GW6DR7PE5BFP3FAWPK525RWZYA.jpg?auth=fa9d0b7f854d0fb75575ae984694667dd8f15281d0a5e940234df7fc42fdec18&smart=true&width=1280&height=720" alt="El ataque a la instalación energética ocurrió en medio de la tensión entre Reino Unido e Irán por el uso de bases británicas en operaciones estadounidenses." height="720" width="1280"/><p>Richard Horne, director ejecutivo del NCSC, había advertido previamente sobre el aumento de las operaciones digitales dirigidas contra sistemas relacionados con servicios esenciales del Reino Unido. Según sus declaraciones, <b>Rusia, China e Irán </b>figuran entre los países cuyos actores vinculados al Estado están siendo observados por sus actividades contra infraestructuras británicas.</p><p>Irán ya ha sido señalado por Estados Unidos y otros gobiernos por operaciones cibernéticas contra infraestructuras de distintos países. Entre los grupos identificados se encuentra <b>CyberAv3ngers</b>, una organización que Washington ha vinculado con el IRGC y que habría comprometido dispositivos utilizados en diferentes sectores de infraestructura durante una campaña registrada en 2023.</p><p>Las autoridades estadounidenses también emitieron este año una advertencia sobre posibles ataques contra infraestructuras críticas por parte de grupos relacionados con la <b>Guardia Revolucionaria iraní</b>. Las alertas abarcaron sistemas cuya interrupción podría afectar servicios esenciales, entre ellos redes energéticas y otros componentes de infraestructura.</p><img src="https://www.infobae.com/resizer/v2/TJ524BQDMNARZJ4CS74S7WTC4I.JPG?auth=7a324461d6458f9c164eb95af1b72712440130898df7242dced91c5241a916f2&smart=true&width=5225&height=3393" alt="Richard Horne advirtió que Rusia, China e Irán figuran entre los países observados por actividades digitales contra infraestructuras críticas británicas. (REUTERS/Kacper Pempel/Illustration/Archivo)" height="3393" width="5225"/><p>El Partido Conservador británico reclamó al Gobierno que refuerce la seguridad energética tras conocerse el ataque. Claire Coutinho, portavoz de la formación en materia de energía, afirmó que el episodio demuestra la necesidad de reducir las vulnerabilidades asociadas al abastecimiento energético.</p><p>“<b>El mundo se vuelve más peligroso y por eso necesitamos dar prioridad a nuestra seguridad energética</b>”, declaró Coutinho, citada por <i>The Guardian</i>. La dirigente conservadora también cuestionó la dependencia de Reino Unido de las importaciones de gas y electricidad y reclamó una mayor disponibilidad de fuentes de generación nacionales.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/NGYXO7P3MRFBLEMIXP2CD7RBSA.jpg?auth=2b0d2229570993931c8c36974bf91cb799dd14ed710760033a1f7d8d5f7c017e&amp;smart=true&amp;width=6074&amp;height=4049" type="image/jpeg" height="4049" width="6074"><media:description type="plain"><![CDATA[30/12/2022 Tendido eléctrico, a 31 de diciembre de 2022, en Barcelona, Cataluña (España). El precio de la luz para los clientes de tarifa regulada vinculados al mercado mayorista ha cerrado 2022 en 209,4 euros por megavatio hora (MWh) de media, por lo que se sitúa como el año más caro desde el comienzo de la serie histórica con datos disponibles y facilitados por OMIE, que arranca en 1998. Con estas cifras, el precio medio de la luz en 2022 ha casi duplicado los 111,93 euros/MWh de media que se registraron el año pasado, que suponían el anterior récord histórico.
ECONOMIA 
David Zorrakino - Europa Press]]></media:description><media:credit role="author" scheme="urn:ebu">David Zorrakino - Europa Press</media:credit></media:content></item><item><title><![CDATA[Detectan red de ciberdelincuentes que operaban 2.000 sitios web de WordPress pirateados]]></title><link>https://www.infobae.com/tecno/2026/08/22/detectan-red-de-ciberdelincuentes-que-operaban-2000-sitios-web-de-wordpress-pirateados/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/08/22/detectan-red-de-ciberdelincuentes-que-operaban-2000-sitios-web-de-wordpress-pirateados/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La campaña StopAndProtect comprometió miles de dispositivos con distintas variantes de malware]]></description><pubDate>Sat, 22 Aug 2026 23:07:17 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/B5D4FEMITZBNDPNQPF52IGKKKI.jpg?auth=05252711165fab7b00057c2c118291a1cbbdd925918007b21940e92cd6d2a078&smart=true&width=1920&height=1168" alt="Ciberdelincuentes operaban más de 2.000 sitios WordPress para infectar computadoras en todo el mundo. (Europa Press)
" height="1168" width="1920"/><p>Una investigación reveló <b>una red global de </b><a href="https://www.infobae.com/tecno/2026/08/21/ciberdelincuentes-pueden-volver-a-iniciar-sesion-de-cuentas-de-correo-incluso-despues-de-cambiar-contrasena/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/08/21/ciberdelincuentes-pueden-volver-a-iniciar-sesion-de-cuentas-de-correo-incluso-despues-de-cambiar-contrasena/"><b>ciberdelincuentes</b></a><b> que operaba 2.000 sitios web de </b><a href="https://www.infobae.com/tecno/2026/01/21/falla-de-seguridad-deja-a-50000-sitios-de-wordpress-en-riesgo-de-ser-hackeados/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/21/falla-de-seguridad-deja-a-50000-sitios-de-wordpress-en-riesgo-de-ser-hackeados/"><b>WordPress</b></a><b> pirateados</b>. El hallazgo, realizado por Check Point Research, muestra cómo los atacantes usaron estos portales para distribuir malware, robar información, monitorear víctimas y desplegar ransomware en distintos países.</p><p>La operación, denominada “StopAndProtect”, utilizó una infraestructura criminal distribuida que incluyó 5.000 equipos infectados en todo el mundo y un conjunto de herramientas maliciosas. De acuerdo con el informe, los atacantes aprovecharon la popularidad de WordPress, que actualmente <b>gestiona el 43% de los sitios web a nivel global</b>.</p><h2>Así funcionaba la operación StopAndProtect</h2><p>Según Check Point Research, la campaña no se limitó a un solo tipo de malware, sino que empleó un conjunto de programas criminales con distintas funciones, como <b>cifrado de archivos, robo de documentos, bloqueo de pantallas y comunicación directa con las víctimas</b> desde los sitios comprometidos.</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="Check Point Research rastreó la red tras detectar errores en la seguridad de los atacantes. (Reuters)" height="1080" width="1920"/><p>El proceso de infección comenzaba con una falsa verificación CAPTCHA en los sitios WordPress comprometidos. El sistema ClickFix instruía a las víctimas a ejecutar un comando PowerShell, lo que permitía a los atacantes tomar control de los dispositivos. Desde allí, podían <b>sustraer credenciales, frases semilla de billeteras de criptomonedas, propagarse por redes y dispositivos USB, bloquear pantallas y desplegar ransomware</b>.</p><p>El informe no especificó si los usuarios de macOS y Linux también resultaron afectados, aunque sí se documentaron campañas recientes en las que <b>variantes de ClickFix para macOS se distribuyeron a través de sitios web y anuncios patrocinados</b>.</p><h2>Errores de los atacantes y alcance de la campaña</h2><p>Errores en la seguridad operacional de los delincuentes permitieron a Check Point Research acceder a archivos internos, registros de infecciones y capturas de pantalla de los equipos afectados. Entre mayo y finales de julio, los investigadores recopilaron <b>más de 31.000 capturas de pantalla y 700 archivos comprimidos con datos robados</b>.</p><img src="https://www.infobae.com/resizer/v2/FNPGR2UZX5G3VJGQW76Z7EYU5Y.png?auth=0229d797365771af76e8bdedb6a9af52bad28787508294e1415e1156b6439d18&smart=true&width=1408&height=768" alt="Más de 6.000 direcciones IP fueron afectadas, principalmente en Estados Unidos, Rusia e India. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La campaña comprometió más de 6.000 direcciones IP únicas, con 1.852 ubicadas en Estados Unidos y 630 en Rusia e India respectivamente. El análisis de los archivos permitió detectar que, en al menos una ocasión, <b>los propios atacantes se infectaron accidentalmente</b>.</p><p>WordPress sigue siendo un objetivo frecuente de ataques debido a su uso masivo y la facilidad de instalación. La investigación detectó portales gestionados con versiones antiguas del sistema, algunos con <b>hasta 40 vulnerabilidades conocidas</b>.</p><h2>Recomendaciones para evitar ataques similares</h2><p>La empresa de ciberseguridad recomendó a organizaciones y usuarios <b>extremar precauciones ante CAPTCHAs inesperados que soliciten copiar o ejecutar comandos fuera del navegador</b>. También enfatizó la importancia de mantener actualizados los dispositivos y el software de seguridad, y abandonar cualquier sitio que pida realizar acciones inusuales.</p><img src="https://www.infobae.com/resizer/v2/SC5DGCBI4NFDPOK4MKIKFI7VFQ.JPG?auth=b01de90f9e609f72dafcb23bc4a11f9a039d273893b17c5422ba34f3676ac7e8&smart=true&width=800&height=520" alt="Actualizar WordPress y sus plugins es clave para evitar ataques como el descubierto en esta investigación. (Reuters)" height="520" width="800"/><p>Actualizar de forma regular WordPress y sus plugins, junto con la vigilancia activa del proveedor de hosting, <b>reduce el riesgo de que los portales sean absorbidos por redes delictivas como la documentada</b>.</p><h2>Expansión y diversificación de la amenaza</h2><p>ClickFix ha estado presente en varias campañas recientes. En mayo, un sitio web de ropa vinculado al director del FBI, Kash Patel, fue dado de baja tras detectarse ataques con ClickFix para macOS. En julio, Jamf Threat Labs halló que este malware se distribuía mediante anuncios patrocinados en X, y en agosto, <b>Microsoft alertó sobre el uso de sitios web comprometidos y contratos inteligentes en BNB Chain para propagar malware mediante falsos CAPTCHAs</b>.</p><p>La operación StopAndProtect evidencia la importancia de fortalecer la seguridad en sistemas de gestión de contenidos y <b>actualizar constantemente las plataformas digitales para mitigar riesgos de este tipo</b>.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/B5D4FEMITZBNDPNQPF52IGKKKI.jpg?auth=05252711165fab7b00057c2c118291a1cbbdd925918007b21940e92cd6d2a078&amp;smart=true&amp;width=1920&amp;height=1168" type="image/jpeg" height="1168" width="1920"><media:description type="plain"><![CDATA[Ciberdelincuentes operaban más de 2.000 sitios WordPress para infectar computadoras en todo el mundo. (Europa Press)
]]></media:description><media:credit role="author" scheme="urn:ebu">WORDPRESS.ORG</media:credit></media:content></item><item><title><![CDATA[Así se recupera el Ministerio de Justicia tras ciberataque que redujo la disponibilidad de algunos servicios]]></title><link>https://www.infobae.com/colombia/2026/08/15/asi-se-recupera-el-ministerio-de-justicia-tras-ciberataque-que-redujo-la-disponibilidad-de-algunos-servicios/</link><guid isPermaLink="true">https://www.infobae.com/colombia/2026/08/15/asi-se-recupera-el-ministerio-de-justicia-tras-ciberataque-que-redujo-la-disponibilidad-de-algunos-servicios/</guid><dc:creator><![CDATA[Luciano Niño]]></dc:creator><description><![CDATA[Iván Cancino, titular de la cartera, señaló que trabajan junto a la Fiscalía General de la Nación y Colcert para establecer lo ocurrido
]]></description><pubDate>Sat, 15 Aug 2026 17:47:15 +0000</pubDate><content:encoded><![CDATA[<p>En la mañana del lunes 3 de agosto de 2026, el Ministerio de Justicia confirmó que sufrió un ataque cibernético con ransomware, un tipo de programa malicioso (malware), que comprometió parte de su infraestructura tecnológica y redujo la disponibilidad de algunos servicios.</p><p><b>La afectación impactó la disponibilidad de ciertos servicios</b>, lo que generó preocupación en la ciudadanía y puso a prueba los protocolos de ciberseguridad de la entidad.</p><p>A una semana del ataque, el ministro de Justicia, Iván Cancino, explicó en un video publicado en las redes sociales de la entidad que desde el 8 de agosto de 2026<b> el ministerio trabaja con la Fiscalía General de la Nación y el Grupo de Respuesta a Emergencias Cibernéticas de Colombia (Colcert) para “establecer lo ocurrido”, en medio de una investigación que incluye “intentos de acceso no autorizado desde enero” y la revisión de “posibles orígenes internos y externos del ataque”.</b></p><p>El funcionario también indicó que, con el DART o Equipo de Respuesta de Asistencia ante Desastres de Microsoft y el BIT, activaron “un plan integral para restablecer los servicios de forma gradual y segura”, mientras se normaliza la operación de plataformas clave para trámites regulados.</p><p>En el caso del sistema para el control de sustancias y productos químicos, Cancino precisó que “el sistema de información para el control de sustancias y productos químicos, SICOC, funciona parcialmente”. Como contingencia, agregó: “Suspendimos temporalmente la obligación de cargar estos documentos en la plataforma”.</p><img src="https://www.infobae.com/resizer/v2/YIUDII2GDNEULCES2MYNQSUQQM.jpeg?auth=d4aa9feb1d71a927a2cbcbb407b4a8c0e47e23235df4541ab609e14db3d2dcb3&smart=true&width=6016&height=4016" alt="Iván Cancino, titular de la cartera, señaló que trabajan junto a la Fiscalía General de la Nación y Colcert para establecer lo ocurrido - crédito Prensa Iván Cancino" height="4016" width="6016"/><p><b>El ministerio habilitó un canal alternativo para los soportes documentales:</b> “Las nuevas solicitudes pueden presentarse en SICOC y los documentos de soporte deben enviarse al correo gestion.documental@minjusticia.gov.co”.</p><p>Sobre el Mecanismo de Información para el Control de Cannabis, el titular de la cartera señaló que “MICC permanece temporalmente fuera de servicio”. Cancino también advirtió que “por ahora, no es posible presentar nuevas solicitudes de licenciamiento ni consultar o gestionar los trámites en curso, incluidos su historial y documentación”.</p><p><b>Mientras se restablece esa plataforma, informó que las peticiones, quejas, reclamos y sugerencias (PQRS) “pueden radicarse en el correo gestion.documental@minjusticia.gov.co</b> o de manera presencial en la Oficina de Atención al Ciudadano en la sede Chapinero del Ministerio”.</p><p>“Sabemos la importancia de estos trámites para los usuarios”, afirmó el ministro, y añadió que “hemos adoptado las medidas necesarias para mantener la atención y dar continuidad parcial a los servicios mientras avanzamos en el restablecimiento total y seguro de los sistemas”, expuso.</p><p>Finalmente, Cancino remarcó<b>: “No es una excusa, es una situación con las que nos encontramos y que le vamos a dar solución pronta, segura, confiable y para todo el servicio a la ciudadanía colombiana en el menor tiempo posible”.</b></p><h2>Inician las primeras extradiciones del Gobierno de Abelardo de la Espriella </h2><img src="https://www.infobae.com/resizer/v2/4FLNTDPJGNDVDJDHBIGPPGQ7SQ.jpg?auth=125afb3683230ea06a87e8d941422423961393258efd3ad2dfab11f725ed11a7&smart=true&width=1280&height=720" alt="Abelardo de la Espriella autorizó las primeras cinco extradiciones de su gobierno - crédito Joel González/Presidencia de la República" height="720" width="1280"/><p>El presidente de la República, Abelardo de la Espriella, autorizó las primeras cinco extradiciones de su gobierno, una decisión tomada en la primera semana de mandato que habilita la entrega de ciudadanos colombianos a Estados Unidos, Perú, República Dominicana y Panamá por narcotráfico, violencia sexual agravada y tentativa de homicidio.</p><p><b>Las autorizaciones quedaron consignadas en las resoluciones 308 a 312 de 2026 del Ministerio de Justicia.</b> La firma se produjo pocos días después de que el abogado asumiera la Presidencia de Colombia el 7 de agosto de 2026, dentro de un inicio de gestión marcado por medidas de seguridad como el traslado de reclusos desde la cárcel La Paz de Itagüí, Antioquia, hacia otros centros penitenciarios del país.</p><img src="https://www.infobae.com/resizer/v2/6NOKXL7LKVCFJJ2DSXX5AR5SZE.png?auth=0a3c85107987ac5246537ff524b2225f262d5ed260697e3d4ac940a70e841bd1&smart=true&width=1536&height=1024" alt="Las órdenes fueron tramitadas a través del Ministerio de Justicia, en los primeros días de una administración que ha prometido mano dura contra las organizaciones criminales y otros delitos de alto impacto - crédito Imagen Ilustrativa Infobae" height="1024" width="1536"/><p>Dos de los cinco casos tienen como destino la justicia de Estados Unidos y están ligados a investigaciones por tráfico de cocaína. Los extraditables son Armando Luis Suárez Calvo, Didier Ignacio García, Diego Alberto Londoño, Jorge Luis Mojica Ortiz y Roderick Aldair Morales Delgado, todos de nacionalidad colombiana.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/YIUDII2GDNEULCES2MYNQSUQQM.jpeg?auth=d4aa9feb1d71a927a2cbcbb407b4a8c0e47e23235df4541ab609e14db3d2dcb3&amp;smart=true&amp;width=6016&amp;height=4016" type="image/jpeg" height="4016" width="6016"><media:description type="plain"><![CDATA[Iván Cancino, titular de la cartera, señaló que trabajan junto a la Fiscalía General de la Nación y Colcert para establecer lo ocurrido - crédito Prensa Iván Cancino]]></media:description><media:credit role="author" scheme="urn:ebu">Pedro Baute</media:credit></media:content></item><item><title><![CDATA[Taiwán afirma haber sido víctima de ciberataques con IA: “Violación de seguridad sin precedentes”]]></title><link>https://www.infobae.com/tecno/2026/08/15/taiwan-afirma-haber-sido-victima-de-ciberataques-con-ia-violacion-de-seguridad-sin-precedentes/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/08/15/taiwan-afirma-haber-sido-victima-de-ciberataques-con-ia-violacion-de-seguridad-sin-precedentes/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La Administración de Asuntos Digitales identificó la ofensiva como una amenaza nunca antes vista en la isla]]></description><pubDate>Sat, 15 Aug 2026 02:35:05 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/37VUMYGLRREMHPBQA36AEWUYVE.JPG?auth=ef44d704c6853a358e6d7bc9df70a6c5eee789bfd7033ad3ee0f76855dbb7fb5&smart=true&width=3000&height=2001" alt="Taiwán reportó ciberataques que comprometieron cuentas oficiales y datos de personal estatal. (Reuters)" height="2001" width="3000"/><p>El gobierno de <b>Taiwán</b> denunció una violación de seguridad a<b> </b><a href="https://www.infobae.com/tecno/2026/07/28/un-solo-clic-puede-vaciar-tu-cuenta-las-tacticas-de-los-ciberdelincuentes-en-america-latina/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/28/un-solo-clic-puede-vaciar-tu-cuenta-las-tacticas-de-los-ciberdelincuentes-en-america-latina/"><b>ciberataques</b></a><b> </b>asistidos por <a href="https://www.infobae.com/tecno/2026/07/11/una-ia-logra-ejecutar-un-ciberataque-en-solo-31-segundos-y-sin-intervencion-humana/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/11/una-ia-logra-ejecutar-un-ciberataque-en-solo-31-segundos-y-sin-intervencion-humana/"><b>inteligencia artificial</b></a>, que afectaron a diversas agencias estatales en julio.</p><p>La <b>Administración de Asuntos Digitales (MDA)</b> informó que sus sistemas de monitoreo de ciberseguridad detectaron el 20 de julio un ataque anómalo dirigido a organismos gubernamentales, dando inicio a una investigación oficial.</p><p>Durante la ofensiva, el <b>Instituto Nacional de Ciberseguridad</b> emitió varias alertas mientras se analizaba el incidente. La empresa israelí <b>Dream</b>, dedicada a la inteligencia artificial y que colaboró en la detección de la intrusión, señaló que los responsables utilizaron agentes de código abierto de <b>inteligencia artificial</b> para crear una herramienta autónoma de hackeo, capaz de operar como un equipo coordinado de ciberatacantes, informó Financial Times.</p><img src="https://www.infobae.com/resizer/v2/35OHYML5CNBFXIO2IEKUXAA67M.JPG?auth=75bfeb9f8eaca60b71b9f282538f2d1c28638cc4ee7bc5583c0a011a8d1b20cb&smart=true&width=2048&height=1366" alt="Los atacantes accedieron a registros de empleados y sistemas de la Agencia de Seguridad Nuclear. (Reuters)" height="1366" width="2048"/><p>Dream describió el hecho como un “una violación de seguridad sin precedentes”.</p><h2>Alcance y consecuencias del ataque</h2><p>Dream indicó que el ataque comprometió al menos <b>85 cuentas de usuarios gubernamentales</b>, extrayendo más de <b>2.500 registros de personal</b> antes de expandirse a la Agencia de Seguridad Nuclear y a por lo menos siete empresas del sector energético de <b>Taiwán</b>. El acceso no autorizado impactó áreas sensibles de la infraestructura estatal.</p><p>La <b>MDA</b> afirmó que el ataque mostró características propias de una fuente extranjera y una estrategia híbrida que combinó operaciones manuales con recursos automatizados asistidos por IA, como la herramienta <b>Open Claw</b>. Las autoridades aseguraron que “las fuentes del ataque, los métodos y el alcance del impacto han sido plenamente investigados, y las unidades afectadas completaron las medidas de contención”.</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="La empresa Dream detectó el uso de inteligencia artificial para desarrollar herramientas autónomas de hackeo. (Reuters)" height="1080" width="1920"/><h2>Contexto de amenazas crecientes</h2><p><b>Taiwán</b> ha denunciado de forma recurrente el aumento de una “guerra híbrida” impulsada por <b>China</b>, que incluye maniobras militares cercanas a la isla, campañas de desinformación y ciberataques.El </p><p><b>Buró de Seguridad Nacional</b> de Taiwán comunicó que, en 2025, los ciberataques dirigidos contra hospitales, bancos y otras infraestructuras clave subieron un 6% respecto al año anterior, con un promedio diario de <b>2,63 millones de intentos</b>. Parte de estas ofensivas coincidió con ejercicios militares, en el marco de amenazas para paralizar el funcionamiento de la isla.</p><p>Aunque los funcionarios taiwaneses no responsabilizaron de forma directa a <b>China</b>, el uso de chino simplificado en las comunicaciones internas de los atacantes, detectado por Dream, sugiere una alta probabilidad de vínculo con operadores chinos.</p><img src="https://www.infobae.com/resizer/v2/JQ2C5MIKFND7BG4OYA2PVU4UAM.png?auth=f44b0a2c1c8ec974a9cb298cef3519e7dae2a24b41dff3a142d40e4efaafd5f5&smart=true&width=1920&height=1080" alt="El incidente coincidió con un aumento de ciberataques a infraestructura crítica, según autoridades taiwanesas. (Reuters)" height="1080" width="1920"/><h2>Respuesta y medidas preventivas</h2><p>En respuesta a este ataque, el gobierno de <b>Taiwán</b> estableció nuevas directrices de protección y reforzó el monitoreo de sistemas para bloquear futuras intrusiones en etapas tempranas.</p><p>La declaración oficial evitó mencionar al gobierno chino, y la <b>Oficina de Asuntos de Taiwán</b> de China no respondió a las solicitudes de comentarios sobre el ataque. Tampoco hubo declaraciones de la <b>MDA</b> ni de las autoridades chinas respecto a los hechos.</p><p>La amenaza de campañas de hackeo asistidas por <b>inteligencia artificial</b> ha aumentado en los últimos meses, favorecida por la disponibilidad de modelos avanzados como Mythos, de Anthropic. Estas herramientas permiten realizar tareas de reconocimiento, identificación de vulnerabilidades y explotación de sistemas con rapidez y precisión.</p><img src="https://www.infobae.com/resizer/v2/PJMKUWDHE5GVZM334QQ7UJZ3HU.jpg?auth=ec9823990ce2a7cb65f78c0e5decee3fc097397bc30ec262ea0668eb62782798&smart=true&width=1600&height=1067" alt="Las autoridades reforzaron la vigilancia y actualizaron los protocolos de defensa tras el incidente. (Europa Press)" height="1067" width="1600"/><p>El investigador <b>Cris Thomas</b>, defensor de seguridad en la firma <b>Semgrep</b>, señaló a The Guardian que este caso ilustra la velocidad con la que los atacantes apoyados por IA pueden alcanzar sus objetivos.</p><p>No obstante, Thomas advirtió que la autonomía de estos sistemas no es absoluta. “<b>Todavía hay una persona detrás de todo esto. Alguien decide a quién atacar, establece los objetivos y da las directivas</b>”, explicó. “No es completamente autónomo. Un operador capacitado está a cargo”.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/37VUMYGLRREMHPBQA36AEWUYVE.JPG?auth=ef44d704c6853a358e6d7bc9df70a6c5eee789bfd7033ad3ee0f76855dbb7fb5&amp;smart=true&amp;width=3000&amp;height=2001" type="image/jpeg" height="2001" width="3000"><media:description type="plain"><![CDATA[Taiwán reportó ciberataques que comprometieron cuentas oficiales y datos de personal estatal. (Reuters)]]></media:description><media:credit role="author" scheme="urn:ebu">Reuters</media:credit></media:content></item><item><title><![CDATA[La Corte de Constitucionalidad de Guatemala denuncia ataque cibernético ante el Ministerio Público]]></title><link>https://www.infobae.com/guatemala/2026/08/13/la-corte-de-constitucionalidad-de-guatemala-denuncia-ataque-cibernetico-ante-el-ministerio-publico/</link><guid isPermaLink="true">https://www.infobae.com/guatemala/2026/08/13/la-corte-de-constitucionalidad-de-guatemala-denuncia-ataque-cibernetico-ante-el-ministerio-publico/</guid><dc:creator><![CDATA[Jessica Gramajo]]></dc:creator><description><![CDATA[El incidente, detectado el 10 de agosto, cifró y bloqueó archivos y recursos tecnológicos de la institución, interrumpió servicios y llevó a suspender una sesión, según el registro presentado el 12 de agosto]]></description><pubDate>Thu, 13 Aug 2026 04:06:41 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/O6WJYMNEKFA55DMSHUPRRUNN3Q.png?auth=e8ccf7e5278afa914f6d643f6d9afa5c1fa82eb27361275c80ced56fb4f5c9b1&smart=true&width=1244&height=848" alt="La Corte de Constitucionalidad denunció ante el Ministerio Público un ataque informático que cifró archivos, bloqueó sistemas e interrumpió sus servicios el 10 de agosto de 2026. ((Imagen Ilustrativa Infobae))" height="848" width="1244"/><p>La <b>Corte de Constitucionalidad</b> (<b>CC</b>) denunció ante el <a href="https://www.infobae.com/guatemala/2026/08/06/el-ministerio-publico-de-guatemala-admite-ante-la-cidh-una-cooptacion-y-desmantelamiento-de-la-institucion" rel="noopener noreferrer">Ministerio Público</a> (<b>MP</b>) un <a href="https://www.infobae.com/guatemala/2026/08/12/la-corte-de-constitucionalidad-de-guatemala-confirma-un-ciberataque-por-el-que-exigian-dinero-para-liberar-el-sitio/" target="_blank" rel="" title="https://www.infobae.com/guatemala/2026/08/12/la-corte-de-constitucionalidad-de-guatemala-confirma-un-ciberataque-por-el-que-exigian-dinero-para-liberar-el-sitio/"><b>ataque informático</b></a><b> </b>detectado el 10 de agosto de 2026, por el que se exigía una suma de dinero para resolver el problema. </p><p>El hackeo provocó que la institución interrumpiera sus servicios y obligara a suspender un pleno, después de que un programa malicioso cifrara o bloqueara archivos, sistemas y otros recursos tecnológicos de la institución. </p><p>La denuncia <b>quedó registrada el 12 de agosto</b> en la Oficina de Atención Permanente del MP, según informó <i>Prensa Libre</i>. El caso fue remitido a la Fiscalía de Delitos contra la Propiedad Intelectual como una denuncia por destrucción de registros informáticos.</p><h2>Desconocen el monto exigido</h2><p>Mientras que el magistrado <b>Roberto Molina Barreto </b>dijo a <i>Infobae</i> que fueron informados sobre la presentación de la denuncia por parte de la Presidenta de la CC, Anabela Morfín, pero hasta el momento <b>no se les ha compartido la copia</b> de la misma.</p><p>El magistrado confirmó que los ciberdelincuentes <b>exigieron una suma de dinero</b>, pero explicó que “<b>nunca se supo el monto</b>”, debido a que “los ingenieros <b>no abrieron el mensaje</b> para cortar de tajo la comunicación y así <b>evitar una mayor infección</b> del virus”.</p><p>La falla fue identificada a las 5:30 horas del 10 de agosto y, tras un análisis de la Dirección de Tecnología de la Información de la CC, se determinó que no se trataba de un problema técnico aislado, sino de un<b> incidente de ciberseguridad</b> asociado a un ataque. De acuerdo con el Ministerio Público, la información vulnerada y los procesos afectados pudieron recuperarse.</p><h2>Suspensión del pleno y denuncia</h2><p>Ese mismo día, la Corte suspendió el pleno previsto porque los sistemas informáticos necesarios para sus actividades quedaron fuera de servicio. Un oficio de la Dirección de Tecnologías de Información dirigido a Morfin Mansilla atribuyó inicialmente el problema a “<b>inconvenientes técnicos presentados en el equipo de infraestructura hiperconvergente</b>” de la institución.</p><img src="https://www.infobae.com/resizer/v2/ZBPKDQEFQFC2HKQQEJ5X3UAD54.jpg?auth=7225313a52cb2c84a611b8fa2783bc4b6be2efd9931170c993aedeb96944e325&smart=true&width=1843&height=3272" alt="La versión oficial de la Corte atribuyó primero la interrupción del casillero electrónico a dificultades técnicas temporales. (Corte de Constitucionalidad de Guatemala)" height="3272" width="1843"/><p>El documento interno fechado el 10 de agosto también indicó que la indisponibilidad alcanzó servicios tecnológicos críticos. La Dirección de Tecnologías de Información y la Unidad de Gestión de Seguridad de la Información trabajaban entonces para establecer el origen del problema y restablecer los sistemas afectados.</p><p>Un día después, el 11 de agosto, la Corte <b>acordó presentar la denuncia ante el MP</b> por un intento de hackeo en el que se exigía una cantidad de dinero que no fue especificada. En la denuncia podría incorporarse que un exfiscal difundió en redes sociales la existencia del problema antes de que la propia institución contara con información oficial.</p><h2>Suspenden cómputo de plazos</h2><p>Como consecuencia del ciberataque, la CC informó a través de un comunicado que se <b>suspendió el cómputo de plazos</b> mediante el Acuerdo 5-2026 por fallas en su Sistema Informático de Expedientes.</p><img src="https://www.infobae.com/resizer/v2/FIOLWHZAYZCH7GB4C7EMONTMBI.jpg?auth=11abb772758247496698575ee8573875e884d1f148be8478c20985456d574536&smart=true&width=825&height=1399" alt="La CC informó a través de un comunicado que se suspendió el cómputo de plazos mediante el Acuerdo 5-2026 por fallas en su Sistema Informático de Expedientes. (CC de Guatemala)" height="1399" width="825"/><p>La suspensión rige desde las 0 horas del 10 de agosto de 2026 <b>hasta que se restablezca el casillero electrónico</b>. Los días de la falla no se contabilizarán y no afecta a quienes presenten memoriales por escrito o por correo electrónico.</p><p>También indicaron que la suspensión no afecta a quienes, en observancia de los plazos legalmente establecidos, realicen las gestiones respectivas presentando memoriales por escrito o vía correo electrónico.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/O6WJYMNEKFA55DMSHUPRRUNN3Q.png?auth=e8ccf7e5278afa914f6d643f6d9afa5c1fa82eb27361275c80ced56fb4f5c9b1&amp;smart=true&amp;width=1244&amp;height=848" type="image/png" height="848" width="1244"><media:description type="plain"><![CDATA[La Corte de Constitucionalidad denunció ante el Ministerio Público un ataque informático que cifró archivos, bloqueó sistemas e interrumpió sus servicios el 10 de agosto de 2026. ((Imagen Ilustrativa Infobae))]]></media:description></media:content></item><item><title><![CDATA[La Corte de Constitucionalidad de Guatemala confirma un ciberataque por el que exigían dinero para liberar el sitio]]></title><link>https://www.infobae.com/guatemala/2026/08/12/la-corte-de-constitucionalidad-de-guatemala-confirma-un-ciberataque-por-el-que-exigian-dinero-para-liberar-el-sitio/</link><guid isPermaLink="true">https://www.infobae.com/guatemala/2026/08/12/la-corte-de-constitucionalidad-de-guatemala-confirma-un-ciberataque-por-el-que-exigian-dinero-para-liberar-el-sitio/</guid><dc:creator><![CDATA[Jessica Gramajo]]></dc:creator><description><![CDATA[El magistrado Roberto Molina Barreto indicó que apareció un mensaje con una exigencia de pago a cambio de desistir, mientras la Dirección de Tecnologías evaluaba el incidente y la presidencia era instruida a interponer la denuncia]]></description><pubDate>Wed, 12 Aug 2026 12:09:46 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/MFELV3VV5NHGRHMTKP4P3NCCS4.png?auth=56d9be287ead313d5130f6541fb703ddf8c868315a503aaf475c8c8bdd52e875&smart=true&width=1536&height=1024" alt="La CC resolvió denunciar el ciberataque ante el Ministerio Público después de conocer formalmente el incidente el 11 de agosto. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>La <b>Corte de Constitucionalidad de Guatemala</b> confirmó que sufrió un <b>ciberataque</b>, que afectó el <b>casillero electrónico</b> y otros sistemas clave. Para resolverlo, los presuntos delincuentes exigían una suma de dinero.</p><p>El problema en el sistema informático inició la noche del <b>lunes 10 de agosto</b>. Distintos usuarios informaron sobre dificultades para utilizar la plataforma. En ese momento, el máximo tribunal constitucional guatemalteco afirmó, a través de un comunicado, que se trató de “<b>dificultades técnicas temporales</b>” y que había afectado únicamente el casillero electrónico.</p><p>En esa primera comunicación, la institución indicó que los usuarios registrados no podían enviar sus peticiones a través del casillero electrónico y habilitó de forma provisional el correo: <b>secretaria_general@cc.gob.gt </b>para recibir solicitudes. La Corte sostuvo entonces que cualquier actualización sería informada por sus canales oficiales.</p><img src="https://www.infobae.com/resizer/v2/TTMPXAZ57RDO5HXSSRDDJC2K6E.jpg?auth=1a9cf2903efacd3954fbdd75393b591d87adce4529a577999ab3f0b3d0cc243e&smart=true&width=2170&height=2166" alt="La Corte habilitó de forma provisional el correo secretaria_general@cc.gob.gt para recibir peticiones ante la caída del casillero electrónico. (Corte de Constitucionalidad de Guatemala)" height="2166" width="2170"/><p>No obstante, personal de la propia institución confirmó a medios locales que <b>detrás de las fallas se habría registrado un intento de hackeo</b>. Pero no pudieron establecer el <b>alcance</b> del hecho ni confirmar si el incidente <b>comprometió información</b> o si solo afectó el funcionamiento del casillero electrónico.</p><p>Hasta ese momento, el comunicado oficial de la Corte no hacía referencia a un <a href="https://www.infobae.com/america/america-latina/2026/08/11/justicia-chilena-investiga-presuntos-ciberataques-de-hackers-chinos-a-empresas-de-telecomunicaciones" rel="noopener noreferrer">ataque informático</a> y se limitaba a mencionar dificultades técnicas.</p><p>La versión cambió este martes 11 de agosto, cuando la propia CC informó en un nuevo comunicado que sus <b>sistemas habían sido objeto de un ciberataque</b>, con afectaciones temporales en algunos servicios tecnológicos. </p><p>“El 10 de agosto de 2026, los <b>sistemas informáticos de la Corte de Constitucionalidad fueron objeto de un ataque cibernético</b>, situación que ha provocado afectaciones temporales en la disponibilidad de algunos de nuestros servicios tecnológicos”, detallaron.</p><img src="https://www.infobae.com/resizer/v2/HFOUQTEHEJAYRGB54NHROYINVM.jpg?auth=3925d1a2cd28dcc89b6cacdda956b51481d511f02e1c086c7cced7fd28c2a5c5&smart=true&width=810&height=810" alt="La Corte de Constitucionalidad de Guatemala confirmó un ciberataque del 10 de agosto que afectó el casillero electrónico y otros sistemas clave. (Corte de Constitucionalidad de Guatemala)" height="810" width="810"/><p>La institución aseguró que activó sus <b>protocolos de seguridad y contingencia</b>, mientras personal de la Dirección de Tecnologías ha trabajado para contener la situación, <b>determinar su alcance y restablecer los servicios</b> de forma segura y progresiva.</p><p>La Corte añadió que cuenta con <b>resguardos institucionales íntegros</b> y disponibles para restaurar la información contenida en los servidores y demás infraestructura afectada. También señaló que continuará aplicando medidas para reforzar sus mecanismos de protección tecnológica y reducir los riesgos asociados a este tipo de amenazas.</p><h2>El ataque dejó fuera de servicio sistemas necesarios para el trabajo de la Corte</h2><p>La falla tecnológica obligó a <b>suspendió el pleno previsto para el lunes 10 de agosto</b>. De acuerdo con fuentes oficiales citadas por <i>Prensa Libre</i>, la interrupción dejó fuera de servicio <a href="https://www.infobae.com/estados-unidos/2026/08/09/una-ciudad-del-norte-de-california-declaro-el-estado-de-emergencia-tras-un-ciberataque-que-afecto-el-sistema-911-y-otros-servicios-clave" rel="noopener noreferrer">los sistemas informáticos necesarios</a> para el desarrollo de las actividades de la institución.</p><p>Un oficio de la Dirección de Tecnologías de Información dirigido a la presidenta de la CC, <b>Gladys Anabella Morfin</b>, señaló que el problema se originó por “inconvenientes técnicos presentados en el equipo de infraestructura hiperconvergente” de la entidad. </p><p>Ese documento, fechado el 10 de agosto, añadió que la <b>falla provocó la indisponibilidad de servicios tecnológicos críticos y de los sistemas necesarios para las labores institucionales</b>.</p><h2>Exigieron dinero</h2><p>Por su parte, el magistrado <b>Roberto Molina Barreto</b> dijo a <i>Soy502</i> que los atacantes <b>solicitaron dinero a cambio de desistir</b>. Se enteraron, luego de que la Dirección de Tecnologías de la Información reportó la <b>aparición de un mensaje</b> en el que se <b>exigía el pago</b> para detener el ataque, aunque no precisó ningún monto.</p><p>Molina Barreto agregó que el pleno conoció formalmente el incidente el martes 11, donde se le instruyó a la presidenta de la Corte a <b>presentar la denuncia</b> ante el <a href="https://www.infobae.com/guatemala/2026/08/06/el-ministerio-publico-de-guatemala-admite-ante-la-cidh-una-cooptacion-y-desmantelamiento-de-la-institucion" rel="noopener noreferrer">Ministerio Público</a>.</p><img src="https://www.infobae.com/resizer/v2/ZBPKDQEFQFC2HKQQEJ5X3UAD54.jpg?auth=7225313a52cb2c84a611b8fa2783bc4b6be2efd9931170c993aedeb96944e325&smart=true&width=1843&height=3272" alt="La versión oficial de la Corte atribuyó primero la interrupción del casillero electrónico a dificultades técnicas temporales. (Corte de Constitucionalidad de Guatemala)" height="3272" width="1843"/><p>“En el pleno de esta mañana, después de la diez se le instruyó a la presidenta de la CC a que presentara la denuncia”, afirmó al medio.</p><p>Mientras que Prensa Libre indicó que sus fuentes les detallaron que la denuncia podría incluir información sobre que <a href="https://www.infobae.com/mexico/2026/08/07/inah-detecta-extraccion-indebida-de-informacion-tras-incidente-cibernetico-denuncian-ante-fgr" rel="noopener noreferrer">un<b> exfiscal </b>divulgó en sus redes sociales el problema</a> <b>antes de que la propia Corte contara con información oficial </b>sobre lo ocurrido.</p><p>El magistrado también indicó que, a raíz del ataque, <b>no han podido acceder a los expedientes</b> que debían resolver. Ese efecto coloca el problema más allá de una falla operativa aislada: el casillero electrónico y los sistemas internos son parte del funcionamiento cotidiano de la justicia constitucional.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/MFELV3VV5NHGRHMTKP4P3NCCS4.png?auth=56d9be287ead313d5130f6541fb703ddf8c868315a503aaf475c8c8bdd52e875&amp;smart=true&amp;width=1536&amp;height=1024" type="image/png" height="1024" width="1536"><media:description type="plain"><![CDATA[La CC resolvió denunciar el ciberataque ante el Ministerio Público después de conocer formalmente el incidente el 11 de agosto. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Una ciudad del norte de California declaró el estado de emergencia tras un ciberataque que afectó el sistema 911 y otros servicios clave]]></title><link>https://www.infobae.com/estados-unidos/2026/08/09/una-ciudad-del-norte-de-california-declaro-el-estado-de-emergencia-tras-un-ciberataque-que-afecto-el-sistema-911-y-otros-servicios-clave/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/08/09/una-ciudad-del-norte-de-california-declaro-el-estado-de-emergencia-tras-un-ciberataque-que-afecto-el-sistema-911-y-otros-servicios-clave/</guid><dc:creator><![CDATA[Joaquín Bahamonde]]></dc:creator><description><![CDATA[La ofensiva digital obligó a reorganizar la respuesta pública local e interrumpió áreas sensibles de la administración, en medio de una investigación con participación federal]]></description><pubDate>Sun, 09 Aug 2026 16:50:35 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/SEN7WYK63RAC5FKUATAFMJPN2I.png?auth=9fabd18939b58801a5008e6bafd0bfd9c6faab2da4573c38f86b5e27f4a65e60&smart=true&width=1312&height=668" alt="La crisis tecnológica llevó a las autoridades locales a activar medidas excepcionales para sostener funciones esenciales del municipio (@CGI Digital)" height="668" width="1312"/><p>La <b>ciudad de Suisun City</b>, en <a href="https://www.infobae.com/tag/california/"><b>California</b></a>, declaró el <b>estado de emergencia</b> después de que un <a href="https://www.infobae.com/tag/ciberataque/"><b>ciberataque</b></a><b> con </b><a href="https://www.infobae.com/tag/malware/"><b>malware</b></a> interrumpiera el <b>sistema 911</b>, <b>el despacho de policía y bomberos</b> y <b>otros servicios municipales esenciales</b>.</p><p>El hecho, detectado el viernes por la mañana, llevó a las autoridades a <b>desactivar por completo la red oficial</b> para contener la intrusión y preservar evidencia para una investigación federal, según informó <i>NBC Bay Area</i>.</p><p>De acuerdo con <i>CBS Sacramento</i>, la infección comenzó cerca de las <b>5.45 del viernes 8 de agosto</b>. Desde entonces, el municipio puso en marcha un <b>operativo de respuesta</b> para aislar los sistemas comprometidos y reducir el impacto sobre áreas sensibles de la gestión local.</p><img src="https://www.infobae.com/resizer/v2/HJ4ZLBZLTBBOPPP2TR7CL6C46M.png?auth=cdcf6e6d646f02d8691e87671ce748cbe59f03a91b72c9e8442d0ad6e7da2f47&smart=true&width=1319&height=736" alt="La caída de los sistemas alteró circuitos operativos vinculados con la seguridad pública y obligó a reorganizar el envío de patrullas y personal de emergencia (@Suisun City California)" height="736" width="1319"/><h2>Qué servicios quedaron comprometidos</h2><p>El ataque alcanzó el enrutamiento de llamadas al 911, el despacho de policía y bomberos, los registros públicos y parte de los servicios administrativos.</p><p><i>NBC Bay Area</i> indicó que la ofensiva golpeó “operaciones críticas de seguridad pública”, mientras que la administración local sostuvo que la red había sido comprometida por “software malicioso infectado”.</p><p>Aun así, fuentes municipales afirmaron que <b>no existía una amenaza inminente para la población</b>. Esa evaluación, retomada por <i>CBS Sacramento</i> y <i>NBC Bay Area</i>, estuvo acompañada por una <b>aclaración central</b>: los equipos de emergencia continuaron activos a través del centro de despacho del <b>condado de Solano</b>, que pasó a recibir y canalizar los llamados de servicio.</p><p>De acuerdo con esa versión, policías y bomberos <b>mantuvieron sus tareas habituales</b> pese a la caída de los sistemas. Los servicios en línea y varias operaciones internas, en cambio,<b> quedaron fuera de funcionamiento</b>, una muestra del impacto que la intrusión tuvo sobre la estructura administrativa del municipio.</p><img src="https://www.infobae.com/resizer/v2/XNMBZR7TYFGLPOMRDLPD3VSFAU.jpg?auth=0087d09b03fa8dec4444e5d45ff4800123d5256dd9e71c978f235afd6e787d6d&smart=true&width=800&height=435" alt="La intrusión digital forzó el aislamiento completo de la red oficial mientras peritos y agencias públicas buscaban determinar el alcance del dañoLa intrusión digital forzó el aislamiento completo de la red oficial mientras peritos y agencias públicas buscaban determinar el alcance del daño (REUTERS/Dado Ruvic/File photo)" height="435" width="800"/><h2>La respuesta oficial y la investigación federal</h2><p>El <b>Concejo Municipal de Suisun City</b> aprobó por unanimidad la declaración de emergencia durante una reunión especial celebrada el sábado por la mañana.</p><p>La medida habilita al municipio a <b>acceder con mayor rapidez a asistencia extraordinaria</b> y, además, a <b>recuperar gastos asociados al episodio</b>, tal y como señaló<i> New York Post</i>.</p><p>La investigación quedó en manos de varias agencias. La administración local informó que trabaja con el <b>Buró Federal de Investigaciones </b>(<b>FBI</b>), el <b>Departamento de Seguridad Nacional de Estados Unidos</b> y la <b>Oficina de Servicios de Emergencia de California</b>.</p><img src="https://www.infobae.com/resizer/v2/RMMUKKJC65SKFLGURWUTXF2KYA.jpg?auth=36a09fc8826e8b043e00486d6676358c124f95a9618fb77fd410c8d8c0483816&smart=true&width=5158&height=3438" alt="Organismos locales, estatales y federales coordinaron una respuesta conjunta para preservar evidencia, asistir en la pesquisa y acelerar la recuperación técnica (REUTERS/Carlo Allegri/File Photo)" height="3438" width="5158"/><p><i>NBC Bay Area</i> aseguró que ese despliegue apunta tanto a identificar el origen del ataque como a acelerar la restauración de los sistemas comprometidos.</p><p>Hasta el momento, <b>las autoridades no informaron cómo ingresó el malware ni quiénes podrían estar detrás del ataque</b>.</p><p>La falta de precisiones sobre el vector de ingreso deja abierta la posibilidad de que el episodio haya explotado una vulnerabilidad previa o una intrusión aún no identificada públicamente.</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="Hasta ahora, la pesquisa no permitió establecer ni la vía de acceso utilizada en la intrusión ni la identidad de los responsables (Reuters)" height="1080" width="1920"/><h2>El impacto sobre una ciudad de 30.000 habitantes</h2><p>Suisun City, ubicada en el condado de Solano, se encuentra a unos <b>72 kilómetros</b> <b>de San Francisco</b> y a una distancia similar de <b>Sacramento</b>, según precisó <i>CBS Sacramento</i>.</p><p>Se trata de una ciudad de alrededor de <b>30.000 habitantes</b>, de acuerdo con <i>NBC Bay Area</i>, por lo que la caída de servicios vinculados a emergencias y atención pública <b>tuvo un peso inmediato</b> sobre la gestión cotidiana.</p><p>El caso volvió a poner el foco sobre la vulnerabilidad de gobiernos locales frente a incidentes de <b>ciberseguridad</b>, sobre todo cuando comprometen <b>áreas sensibles</b> como el sistema 911, los despachos de seguridad y la administración de registros.</p><img src="https://www.infobae.com/resizer/v2/LAGZILPISBBA5K4DX2G4GIBAQE.png?auth=bfb8d80a75d50e91c8bf65a1b93f9a50fa5694fdd09bd87e4573acb5f23732df&smart=true&width=1315&height=721" alt="La interrupción de plataformas clave expuso la dependencia de los gobiernos locales respecto de su infraestructura digital para sostener la gestión cotidiana (@Suisun City California)" height="721" width="1315"/><p>En este episodio, la prioridad oficial pasó por sostener la atención de emergencias, aislar la red afectada y avanzar con la asistencia de organismos estatales y federales.</p><p>Por ahora, la ciudad mantiene parte de sus servicios desconectados mientras <b>especialistas trabajan en la evaluación del daño y en la recuperación de la infraestructura tecnológica</b>, según afirmaron fuentes oficiales.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/UPVW55R3MNB45CJ4V5PZFHTVPE.png?auth=b3f637634008d7516207a063990cb4fd7e3b84fcd3d56ec83c1ba780ae73cff0&amp;smart=true&amp;width=1188&amp;height=668" type="image/png" height="668" width="1188"><media:description type="plain"><![CDATA[La crisis tecnológica llevó a las autoridades locales a activar medidas excepcionales para sostener funciones esenciales del municipio (@CGI Digital)]]></media:description></media:content></item><item><title><![CDATA[La operadora del oleoducto por el que circula el 75% del petróleo de Vaca Muerta sufrió un ciberataque a sus sistemas ]]></title><link>https://www.infobae.com/economia/2026/08/02/la-operadora-del-oleoducto-por-el-que-circula-el-75-del-petroleo-de-vaca-muerta-sufrio-un-ciberataque-en-sus-sistemas/</link><guid isPermaLink="true">https://www.infobae.com/economia/2026/08/02/la-operadora-del-oleoducto-por-el-que-circula-el-75-del-petroleo-de-vaca-muerta-sufrio-un-ciberataque-en-sus-sistemas/</guid><description><![CDATA[El transporte de crudo no sufrió interrupciones y la hipótesis más fuerte señala a atacantes extranjeros como responsables del incidente. La propia empresa lo informó a la CNV como “hecho relevante”]]></description><pubDate>Sun, 02 Aug 2026 19:11:01 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/L7QEQIE3KJDPZADZM6ZTSQSRNA.jpg?auth=8618294cb8c065a558d9ddad689a26832bf6fc4a091b6a9c1b63fdc920510441&smart=true&width=1920&height=1080" alt=" La firma descartó cualquier impacto sobre el flujo de petróleo" height="1080" width="1920"/><p>Oleoductos del Valle <a href="https://www.infobae.com/tag/oldelval/" target="_blank" rel="" title="https://www.infobae.com/tag/oldelval/">(Oldelval)</a>, la empresa que opera la principal red de transporte de petróleo de la Argentina y por cuyos ductos circula el <b>75% del crudo producido en </b><a href="https://www.infobae.com/tag/vaca-muerta/" target="_blank" rel="" title="https://www.infobae.com/tag/vaca-muerta/">Vaca Muerta</a>, reveló ante la Comisión Nacional de Valores (CNV) que sufrió un <b>ataque informático</b> que afectó sus sistemas administrativos. </p><p>Aunque la propia compañía aclaró que el incidente no tuvo impacto sobre la operación de transporte de crudo, referentes de la empresa aseguraron que el episodio fue <b>“100% controlado”</b> y apuntaron tanto a hackers locales como extranjeros como los principales sospechosos.</p><p>La firma -cuyo mayor accionista es la petrolera de mayoría estatal <b>YPF</b>- comunicó el hecho el viernes en un hecho relevante dirigido al regulador bursátil, tal como lo exigen las normas de la <b>CNV</b>. En el texto, la sociedad precisó que aplicó su protocolo de <b>ciberseguridad</b> y logró restaurar la totalidad de los sistemas afectados, lo que permitió retomar la actividad administrativa con normalidad. El transporte de petróleo se mantuvo sin interrupciones durante todo el episodio.</p><p>Si bien no se descarta la participación de hackers locales, <b>la hipótesis que toma mayor fuerza es la de un ataque de origen extranjero.</b> </p><p>De hecho,<a href="https://www.infobae.com/economia/2021/09/26/secuestros-virtuales-a-empresas-una-peligrosa-amenaza-global-que-tiene-cada-vez-mas-impacto-en-argentina/" target="_blank" rel="" title="https://www.infobae.com/economia/2021/09/26/secuestros-virtuales-a-empresas-una-peligrosa-amenaza-global-que-tiene-cada-vez-mas-impacto-en-argentina/"> uno de los mayores ciberataques a un sistema de oleoductos, fue en 2021 a Colonial Pipeline,</a> empresa de Estados Unidos de distribución por ductos de crudo y combustibles líquidos. Fue una operación de <i>ransomware</i> (esto es, ataque extorsivo, a cambio de rescate para devolver el control informático del sistema) que durante una semana afectó la provisión de combustible en parte de la costa este norteamericana. Colonial pagó 75 bitcoins de rescate (unos USD 4,3 millones entonces, de los cuales el FBI pudo recuperar 2,3 millones)<b> </b>al grupo criminal ruso Dark Side (Lado Oscuro). </p><p>Oldelval no brindó precisiones sobre el tipo de amenaza detectada ni sobre el vector de ingreso utilizado por los atacantes y señaló que continúa evaluando el alcance definitivo del incidente y avanza con las presentaciones ante las autoridades competentes.</p><img src="https://www.infobae.com/resizer/v2/R2ANAMENIJHUBBB6QBHXFMB7QM.jpg?auth=0fd87b3189b31b20d1c367aa88de24bad3424664a6e24c5241c12f8eafc6f2b3&smart=true&width=1920&height=1080" alt="El sistema de ductos de Oldelval se extiende desde los yacimientos del norte de la Cuenca Neuquina hasta las terminales de exportación de Puerto Rosales y Punta Colorada" height="1080" width="1920"/><p>El episodio reaviva el debate sobre la vulnerabilidad de la infraestructura energética ante amenazas digitales. Los oleoductos y terminales de exportación operan hoy con sistemas cada vez más automatizados y conectados en red, lo que los convierte en blancos de interés para ataques que buscan desde el robo de información hasta la interrupción de operaciones.</p><p>El ataque, reivindicado en redes por The Gentlemen, que se presenta como un grupo de “RaaS” (Ransomware as a Service) habría ocurrido una semana después de que<a href="https://www.infobae.com/colombia/2026/07/22/asi-funciona-the-gentlemen-el-grupo-de-ransomware-que-robo-los-datos-de-ecopetrol/" target="_blank" rel="" title="https://www.infobae.com/colombia/2026/07/22/asi-funciona-the-gentlemen-el-grupo-de-ransomware-que-robo-los-datos-de-ecopetrol/"> <b>el mismo grupo atacó a EcoPetrol, la mayor petrolera colombiana</b></a>, que detectó el acceso irregular a sus sistemas y logró impedir el cifrado masivo de sus archivos, pero no evitar la descarga no autorizada de información de unas 3.300 cuentas de usuarios y datos almacenados en la nube de 15 empresas del grupo empresarial. </p><h2>La operación de Oldelval</h2><p><b>Oldelval</b> administra una red de más de<a href="https://www.infobae.com/economia/2026/02/04/un-oleoducto-y-usd-400-millones-de-inversion-la-obra-clave-de-vaca-muerta-que-techint-si-logro-ganar-antes-de-la-polemica/" target="_blank" rel="" title="https://www.infobae.com/economia/2026/02/04/un-oleoducto-y-usd-400-millones-de-inversion-la-obra-clave-de-vaca-muerta-que-techint-si-logro-ganar-antes-de-la-polemica/"> <b>1.700 kilómetros de oleoductos</b> </a>que conecta los principales yacimientos de la Cuenca Neuquina con las terminales de almacenamiento y exportación en <b>Puerto Rosales</b>, en <b>Bahía Blanca</b>. Por esa infraestructura transita alrededor del 90% del petróleo que produce <b>Vaca Muerta</b>, lo que convierte a la transportista en una pieza central tanto para el abastecimiento de refinerías locales como para el crecimiento de las exportaciones de crudo.</p><p>Entre sus clientes figuran prácticamente todas las grandes compañías que operan en la formación no convencional: YPF, Vista Energy, Pan American Energy (PAE), Chevron, Shell, Tecpetrol, Pluspetrol, Pampa Energía y TotalEnergies. La composición accionaria de la transportista refleja ese peso dentro del negocio: <b>YPF</b> es su accionista principal con el <b>37% del capital</b>, seguida por <b>ExxonMobil</b>, <b>Chevron</b>, <b>PAE</b>, <b>Pluspetrol</b>, <b>Tecpetrol</b> y <b>Pampa Energía</b>.</p><p>El incidente ocurre en un momento de fuerte expansión de la compañía. <b>Oldelval</b> tiene en marcha el proyecto <a href="https://www.infobae.com/economia/networking/2025/07/21/oldelval-confirmo-la-ejecucion-del-proyecto-duplicar-norte/" target="_blank" rel="" title="https://www.infobae.com/economia/networking/2025/07/21/oldelval-confirmo-la-ejecucion-del-proyecto-duplicar-norte/">Duplicar Norte,</a> un nuevo oleoducto de 207 kilómetros que unirá la estación de bombeo de Puesto Hernández, en <b>Neuquén</b>, con la de <b>Allen</b>, en <b>Río Negro</b>, con una inversión estimada de <b>USD 380 millones</b>. La obra fue adjudicada a <b>Techint</b>, la empresa del empresario <b>Paolo Rocca</b>, que ya había ejecutado el segundo módulo de<a href="https://www.infobae.com/economia/2025/04/04/vaca-muerta-empresa-inauguro-un-oleoducto-clave-para-las-exportaciones-y-prepara-dos-proyectos-para-entrar-al-rigi/" target="_blank" rel="" title="https://www.infobae.com/economia/2025/04/04/vaca-muerta-empresa-inauguro-un-oleoducto-clave-para-las-exportaciones-y-prepara-dos-proyectos-para-entrar-al-rigi/"> Duplicar Plus</a> —un tramo de 254 kilómetros— y lo entregó en diciembre de 2024 antes del plazo contractual.</p><img src="https://www.infobae.com/resizer/v2/55EN6KTFXJEJTLUN3MRAB2RWNI.jpg?auth=0a31f033bffbadc25ea012440a3c255019a5150b95c6e1a07ded8b8ac6291d30&smart=true&width=1920&height=1280" alt="La pista más firme apunta a hackers de origen extranjero" height="1280" width="1920"/><p><b>Duplicar Norte avanzará bajo un esquema “ship or pay” con cuatro cargadores principales: Pluspetrol, Chevron, Tecpetrol y Gas y Petróleo del Neuquén</b>, en línea con el Régimen de Incentivo para Grandes Inversiones (RIGI). La puesta en marcha temprana está prevista para fines de 2026, con habilitación definitiva proyectada para el primer trimestre de 2027. Una vez operativo, el sistema permitirá transferencias de entre 20.000 y 45.000 metros cúbicos diarios entre las estaciones de bombeo de <b>Oldelval</b> y el sistema<a href="https://www.infobae.com/tag/vmos/" target="_blank" rel="" title="https://www.infobae.com/tag/vmos/"> <b>Vaca Muerta Oil Sur</b> (<b>VMOS</b>).</a></p><p>Al integrarse con los sistemas <b>Duplicar Plus</b> y <b>Vaca Muerta Sur</b>, el nuevo ducto permitirá canalizar cerca del <b>80% del petróleo producido en la región</b> hacia los puertos de Puerto Rosales y Punta Colorada, con el objetivo de sostener exportaciones de crudo por entre <b>USD 6.000 y USD 8.000 millones anuales</b>, según estimaciones de la propia compañía.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/L7QEQIE3KJDPZADZM6ZTSQSRNA.jpg?auth=8618294cb8c065a558d9ddad689a26832bf6fc4a091b6a9c1b63fdc920510441&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"/></item><item><title><![CDATA[Con qué frecuencia se debe reiniciar el celular para protegerlo de ciberataques]]></title><link>https://www.infobae.com/tecno/2026/08/01/con-que-frecuencia-se-debe-reiniciar-el-celular-para-protegerlo-de-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/08/01/con-que-frecuencia-se-debe-reiniciar-el-celular-para-protegerlo-de-ciberataques/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Expertos en ciberseguridad recomiendan reiniciar el teléfono para interrumpir procesos maliciosos]]></description><pubDate>Sat, 01 Aug 2026 22:00:01 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/NRBWKWHVJREFVPRGSWY2WY5PCI.png?auth=1fc8dd49c605ae39b8ab9cfa779a33a77504f9ba5e33c88a13f057e94665b030&smart=true&width=1408&height=768" alt="Reiniciar el celular cada día fortalece la seguridad frente a amenazas digitales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La práctica de<b> </b>reiniciar el <a href="https://www.infobae.com/tecno/2026/07/30/cargar-el-celular-en-modo-avion-que-tan-cierto-es-que-acelera-el-proceso/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/30/cargar-el-celular-en-modo-avion-que-tan-cierto-es-que-acelera-el-proceso/"><b>teléfono móvil</b></a><b> </b>de forma regular se ha convertido en una de las recomendaciones más valoradas por expertos en ciberseguridad y fabricantes tecnológicos. Aunque la mayoría de los usuarios solo opta por apagar y encender el dispositivo ante fallos visibles, incorporar este hábito en la rutina diaria puede aportar beneficios sustanciales tanto en el rendimiento como en la <a href="https://www.infobae.com/tecno/2026/07/16/como-revisar-la-seguridad-de-tu-celular-en-10-minutos-y-protegerlo-de-hackers-y-estafas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/16/como-revisar-la-seguridad-de-tu-celular-en-10-minutos-y-protegerlo-de-hackers-y-estafas/"><b>protección de la información personal</b></a> almacenada en el aparato.</p><p>De acuerdo con la <b>Agencia de Seguridad Nacional (NSA)</b> y especialistas en protección digital, <b>reiniciar el teléfono interrumpe procesos en segundo plano</b>, muchos de los cuales están relacionados con software espía o aplicaciones no autorizadas.</p><p>La simple acción de apagar y volver a encender el dispositivo dificulta la labor de los ciberdelincuentes, ya que algunos programas maliciosos requieren tiempo para establecerse y extraer información sensible. Este proceso corta su actividad y reduce la posibilidad de espionaje o filtración de datos.</p><img src="https://www.infobae.com/resizer/v2/BUGGAU6V3FA7TJMR2QY3UFQW5M.png?auth=011c73d59d459f9951f0b6fd18d9216a2e065906b1eef71478d7e413feb9ade4&smart=true&width=1408&height=768" alt="La NSA y fabricantes advierten que el reinicio regular previene el espionaje digital. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Asimismo, este hábito contribuye a la instalación de parches y actualizaciones de seguridad, reforzando la protección del sistema operativo y reduciendo la exposición ante nuevas vulnerabilidades. Diversos fabricantes y organismos de seguridad han intensificado sus campañas informativas sobre los beneficios de este gesto, en especial ante el incremento de los ciberataques y la sofisticación creciente de los sistemas operativos móviles.</p><h2>¿Con qué frecuencia conviene reiniciar el teléfono?</h2><p>La <b>recomendación general de los expertos en ciberseguridad</b> es reiniciar el teléfono al menos una vez al día. Si bien algunos usuarios consideran que esta frecuencia puede parecer excesiva, los especialistas aseguran que el hábito fortalece la seguridad y favorece el rendimiento del aparato.</p><p>En caso de no querer hacerlo diariamente, un reinicio semanal también reporta beneficios notorios, aunque la protección no será tan robusta ante amenazas persistentes.</p><img src="https://www.infobae.com/resizer/v2/7YP5DKE2MJFWBNO2DTGJYRXEXE.png?auth=405b3cba01c0c31f30e7d1472e8eb1ce9b9ec99e6d26ccfa6ed9a5a0fd5c9759&smart=true&width=1408&height=768" alt="El hábito de apagar y encender el celular facilita la instalación de actualizaciones de seguridad. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Beneficios directos del reinicio frecuente</h2><p>La acción regular de reiniciar el teléfono ofrece ventajas concretas. Por un lado, <b>elimina procesos innecesarios</b>: cerrar aplicaciones abiertas y liberar memoria RAM contribuye a que el aparato mantenga un funcionamiento ágil. Además, <b>optimiza el rendimiento</b> general, previniendo bloqueos, episodios de lentitud y congelamientos asociados a la acumulación de procesos.</p><p>Otro beneficio clave consiste en la facilidad para instalar actualizaciones pendientes. El reinicio permite que tanto el sistema operativo como las aplicaciones apliquen parches de seguridad y mejoras que, en muchos casos, no se actualizan automáticamente. </p><h2>Recomendaciones de los fabricantes y opciones automatizadas</h2><p>Empresas como Samsung insisten en la importancia de reiniciar periódicamente el teléfono para prevenir problemas comunes, como bloqueos inesperados o bajo rendimiento. La compañía destaca que muchas incidencias se resuelven con un simple reinicio, lo que evita visitas innecesarias al servicio técnico.</p><img src="https://www.infobae.com/resizer/v2/Q73KGW3GD5A4ZBIP2TGIHFILUA.png?auth=5ee9b3d655c1fddeaf355691460a8c6e068c85637ce49e66992194925f3f2b21&smart=true&width=1536&height=1024" alt="El reinicio corta la actividad de software espía que opera en segundo plano. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>En el caso de los teléfonos <b>Galaxy</b>, existe la posibilidad de programar reinicios automáticos en horarios específicos, garantizando que el mantenimiento se realice sin depender de la memoria del usuario. Esta función resulta especialmente útil para quienes desean mantener su dispositivo en óptimas condiciones sin interrupciones.</p><p>Para configurar un <b>reinicio automático</b> (en los teléfonos que disponen de esta opción), el usuario debe acceder a los Ajustes, seleccionar la opción Mantenimiento y batería o Funciones de accesibilidad, y activar el reinicio programado eligiendo horario y días preferidos. El teléfono puede reiniciarse cuando detecta problemas de rendimiento o en horarios de bajo uso, como la madrugada.</p><h2>Consejos complementarios para el cuidado del dispositivo</h2><p>Los especialistas recomiendan sumar otras prácticas para maximizar la seguridad y el rendimiento del celular: cerrar aplicaciones no utilizadas para no sobrecargar la memoria, mantener el sistema operativo y las aplicaciones actualizadas, evitar la instalación de software de fuentes no oficiales y activar siempre las opciones de seguridad y bloqueo, como el PIN o los sistemas biométricos.</p><img src="https://www.infobae.com/resizer/v2/OBRJFWC5LRG7DLLZPIXBSMTQKI.png?auth=2c873094bd5dd8b86765b90d8ac4403b2227d88adecbdc53fc4803397a0d3a81&smart=true&width=2752&height=1536" alt="Incorporar el reinicio en la rutina diaria mejora el funcionamiento y la protección del teléfono. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>La incorporación del reinicio periódico como parte de la rutina de uso del teléfono móvil no solo mejora el funcionamiento, también <b>incrementa la protección frente a amenazas digitales</b>. En un contexto de crecientes riesgos y evolución constante de los métodos de ataque, adoptar esta sencilla medida puede marcar una diferencia significativa en la seguridad personal y en la integridad de la información almacenada en el dispositivo.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/NRBWKWHVJREFVPRGSWY2WY5PCI.png?auth=1fc8dd49c605ae39b8ab9cfa779a33a77504f9ba5e33c88a13f057e94665b030&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Reiniciar el celular cada día fortalece la seguridad frente a amenazas digitales. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Los ciberataques a los sistemas de agua de EEUU alcanzan al menos siete estados con Irán como el principal sospechoso]]></title><link>https://www.infobae.com/estados-unidos/2026/08/01/los-ciberataques-a-los-sistemas-de-agua-de-eeuu-alcanzan-al-menos-siete-estados-con-iran-como-el-principal-sospechoso/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/08/01/los-ciberataques-a-los-sistemas-de-agua-de-eeuu-alcanzan-al-menos-siete-estados-con-iran-como-el-principal-sospechoso/</guid><dc:creator><![CDATA[Lucila Gomez]]></dc:creator><description><![CDATA[Las agencias federales advirtieron que la ofensiva afectó controles de presión y dosificación química, forzó a algunas plantas a operar en modo manual y activó avisos de hervido, sin reportes de contaminación]]></description><pubDate>Sat, 01 Aug 2026 19:34:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PL65LFT7SVFAZFRFJXU2OS3TVA.jpg?auth=68d2e8469b4a84bbb7a6ee99455890e8a89057ef9a636fd1e821e9922313aa9f&smart=true&width=1920&height=1280" alt="Minnesota informó primero la oleada de intrusiones, Michigan confirmó ataques y Wisconsin pidió medidas inmediatas a sus servicios de agua (Associated Press)." height="1280" width="1920"/><p>Una serie de <b>ciberataques contra sistemas de agua</b> de <a href="https://www.infobae.com/tag/estados-unidos-noticias/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/estados-unidos-noticias/"><b>Estados Unidos</b></a> alcanzó al menos <b>siete estados</b>, mientras agencias federales y autoridades locales intentan proteger las instalaciones sin que, hasta el momento, se hayan detectado casos de agua contaminada o insegura para beber. <b>Las primeras evidencias apuntan a Irán como el presunto responsable detrás de estos ataques.</b></p><p>Una advertencia conjunta del FBI y la Agencia de Protección Ambiental detalló que parte de la actividad “<b>afectó negativamente</b>” operaciones de agua. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) indicó que algunos incidentes derivaron en avisos para hervir el agua y en el paso a operaciones manuales.</p><p>En la última semana se notificaron incidentes relacionados en cerca de siete estados. Según <i>The New York Times</i>, <a href="https://www.infobae.com/tag/minnesota/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/minnesota/"><b>Minnesota</b></a><b> </b>fue el primer estado en informar públicamente la oleada de intrusiones en 30 sistemas de agua. <a href="https://www.infobae.com/tag/michigan/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/michigan/"><b>Michigan</b></a> confirmó después que sus sistemas también fueron atacados. </p><p>Asimismo, <a href="https://www.infobae.com/tag/wisconsin/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/wisconsin/"><b>Wisconsin</b></a><b> </b>detectó actividad maliciosa y pidió a sus servicios de agua que adoptaran “medidas inmediatas para prevenir impactos potencialmente graves en nuestros sistemas”.</p><p>No se identificó un motivo económico detrás de los ataques, lo que reduce la probabilidad de un ataque delictivo. Las autoridades federales no han establecido aún una atribución definitiva, pero <b>consideran a Irán como principal sospechoso</b>. La investigación sigue en una etapa preliminar y obtener prueba forense concluyente puede llevar meses, si es que llega a lograrse, precisó <i>The New York Times</i>.</p><img src="https://www.infobae.com/resizer/v2/RPVQQB6DOYO6HLNZRRUD3EXG3Q.jpg?auth=e9e02280e4e034f51a563972f24cc39ddd39b6f9c0710cc034d921822bc5b3e6&smart=true&width=3500&height=2289" alt="Las autoridades advirtieron que los ciberataques degradaron operaciones de agua y obligaron a aplicar avisos para hervir el agua y operaciones manuales (REUTERS/Rebecca Cook)." height="2289" width="3500"/><h2>Los atacantes buscaron equipos vulnerables conectados a internet</h2><p>La operación se concentró en <b>controladores lógicos programables</b>, o PLC, expuestos a internet. Esos dispositivos permiten que la maquinaria de plantas de agua controle presión, dosificación de químicos y otros parámetros necesarios para mantener la seguridad del suministro, reportó <i>CNN.</i></p><p>La Agencia de Seguridad de Infraestructura y Ciberseguridad advirtió que los atacantes apuntaban a entidades de agua “<b>de todos los tamaños</b>” y recomendó desconectar de internet los controladores vulnerables. Exfuncionarios de inteligencia y especialistas en ciberseguridad dijeron que el patrón observado sugiere una “<b>búsqueda oportunista</b>” más que una selección previa de ciudades específicas.</p><p><b>Alex Orleans</b>, excontratista de ciberseguridad del gobierno de Estados Unidos y actual jefe de inteligencia de amenazas de Sublime Security, señaló que <a href="https://www.infobae.com/tag/teheran/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/teheran/">Teherán</a> intensificó sus operaciones cibernéticas desde que comenzó la guerra lanzada por Estados Unidos e Israel contra el país. </p><p>Sin embargo, explicó a <i>The New York Times</i> que “lo que no tiene precedentes” es el <b>efecto directo sobre sistemas de control industrial activos dentro de infraestructura crítica estadounidense</b>. A su juicio, Irán intentaba infiltrarse en la mayor cantidad posible de redes antes de que las instalaciones se protegieran de las “tácticas oportunistas” sobre las que el gobierno ya había emitido advertencias.</p><p>Por su parte, <b>John Israel</b>, director de seguridad informática de Minnesota, había anticipado a <i>CNN </i>que los atacantes seguirían probando sistemas débiles en todo el país. En la evaluación distribuida esta semana por la Oficina de Investigación Criminal de Minnesota y obtenida por el mismo medio, el “objetivo probable” era provocar pérdida de presión del sistema y una posible contaminación posterior del suministro.</p><img src="https://www.infobae.com/resizer/v2/27VPMZFPQOTDBDQ3XRMLY2NCFM.jpg?auth=d74cee5095117b89b905307270aae7911803e646570cf2d859dee6145ce10ed7&smart=true&width=5472&height=3078" alt="Los atacantes buscaron controladores lógicos programables expuestos a internet que regulan la presión, la dosificación de químicos y otros parámetros del suministro de agua (REUTERS/Brian Snyder)." height="3078" width="5472"/><h2>Trump negó las sospechas sobre Irán y apuntó hacia Minnesota</h2><p>En una reunión de gabinete, el presidente <a href="https://www.infobae.com/tag/donald-trump/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/donald-trump/"><b>Donald Trump</b></a> desestimó la posible implicación iraní y responsabilizó a las autoridades de Minnesota. “Creo que Minnesota está detrás de esto”, expresó cuando se le preguntó por la conexión con Irán, después de que <i>The New York Times</i> expusiera esa posibilidad. A su vez, afirmó: “<b>Irán tiene problemas más importantes que preocuparse por Minnesota</b>”.</p><p>El gobernador demócrata de Minnesota, <b>Tim Walz</b>, rechazó esa acusación en redes sociales y advirtió que “<b>así es como se ve la guerra moderna</b>”. Después de los comentarios de Trump, funcionarios federales dijeron en privado que Irán aún era el principal sospechoso, aunque la evaluación no contaba con prueba definitiva.</p><p><b>Nate George</b>, alcalde de Braham, una pequeña ciudad al norte de Mineápolis afectada por el ataque, aseguró a <i>The New York Times</i> que la información recibida desde el estado y el FBI apuntaba a actores iraníes, aunque las autoridades eran reticentes a afirmarlo en público. </p><p>Un memorando de un grupo del sector que comparte datos sobre amenazas cibernéticas entre servicios de agua, obtenido por la revista <i>Wired</i>, señaló que los ataques coincidían con actividad de piratas informáticos afiliados a Irán.</p><img src="https://www.infobae.com/resizer/v2/M7QAUW7EFBAYJKCZNROBN6ZL7Y.JPG?auth=6609e2d32907de06c0f2682997338686eacfa2a2669633703cb658eb71158a18&smart=true&width=5500&height=3667" alt="En una reunión de gabinete, Donald Trump negó las sospechas contra Irán y responsabilizó a Minnesota (REUTERS/Daniel Heuer)." height="3667" width="5500"/><h2>La ofensiva expuso la fragilidad tecnológica de pequeños municipios</h2><p>Pese a la magnitud del episodio, no se han reportado incidentes de contaminación. <b>Dale George</b>, portavoz del gobierno de Michigan, mencionó en un correo electrónico a <i>The New York Times</i> que recibieron un pequeño número de reportes de comunidades con actividad coherente con la descrita por las agencias federales y que todos los sistemas operan de forma segura, sin impactos conocidos para la salud pública.</p><p>Especialistas del sector del agua describieron la campaña como una de las más serias de los últimos años. <b>Gus Serino</b>, veterano en ciberseguridad enfocada en servicios de agua, declaró a <i>CNN</i> que la escala y la coordinación recientes en Minnesota no tenían precedentes, aunque la resiliencia operativa del sector ayudó a limitar daños.</p><p>La respuesta inmediata en varios lugares fue pasar a procedimientos manuales para mantener el servicio. <b>Nate George </b>explicó que su ciudad recibió instrucciones para corregir los sistemas afectados y reforzar defensas frente a ataques que los piratas informáticos iraníes son capaces de ejecutar, pero admitió que la infraestructura informática es elemental en muchos municipios pequeños.</p><p>“Creo que lo preocupante en el horizonte es cómo avanzamos hacia un sistema más seguro”, dijo el alcalde. Luego resumió el problema presupuestario que atraviesan muchas localidades: “<b>Las mejoras de infraestructura informática son muy costosas y somos un municipio muy pequeño</b>”.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PL65LFT7SVFAZFRFJXU2OS3TVA.jpg?auth=68d2e8469b4a84bbb7a6ee99455890e8a89057ef9a636fd1e821e9922313aa9f&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:description type="plain"><![CDATA[Minnesota informó primero la oleada de intrusiones, Michigan confirmó ataques y Wisconsin pidió medidas inmediatas a sus servicios de agua (Associated Press).]]></media:description></media:content></item><item><title><![CDATA[La Fiscalía investiga el ciberataque contra Ecopetrol: se habría infiltrado información sensible]]></title><link>https://www.infobae.com/colombia/2026/07/31/la-fiscalia-investiga-el-ciberataque-contra-ecopetrol-se-habria-infiltrado-informacion-sensible/</link><guid isPermaLink="true">https://www.infobae.com/colombia/2026/07/31/la-fiscalia-investiga-el-ciberataque-contra-ecopetrol-se-habria-infiltrado-informacion-sensible/</guid><dc:creator><![CDATA[Frank  Saavedra]]></dc:creator><description><![CDATA[El ente acusador asignó el caso a su dirección de delitos fiscales, que ya recolecta evidencia con peritos forenses, agentes del CTI y dos fiscales, mientras se intenta contener la difusión de archivos reservados]]></description><pubDate>Fri, 31 Jul 2026 14:41:52 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PLEFVNM5UBFYJKQOTLZY6DTJXY.jpg?auth=56af959925652835212f16c1007d3cb8ebb40203c69e0ddd36e8ac85e3e68509&smart=true&width=640&height=427" alt="La Fiscalía General de la Nación abrió una investigación por el ciberataque contra Ecopetrol tras la divulgación ilegal de información sensible de 15 empresas vinculadas a la petrolera estatal - crédito Colprensa" height="427" width="640"/><p>La Fiscalía General de la Nación abrió una investigación por el ciberataque contra Ecopetrol tras la divulgación ilegal de información sensible de 15 empresas vinculadas con la petrolera estatal, un caso que además activó medidas para frenar la circulación de los datos y advertencias legales para quienes los usen o compartan.</p><p><b>La pesquisa quedó en manos de la Dirección Especializada para los Delitos Fiscales</b>, que ya recopila evidencia digital con apoyo de peritos forenses, investigadores del CTI y dos fiscales con experiencia en delitos de naturaleza fiscal y tecnológica. </p><p>Hasta ahora, <b>no existen pruebas de un daño esencial o especialmente grave en la operación de la compañía</b>, aunque esa verificación hace parte del trabajo en curso.</p><p>El ataque ocurrió el 17 de julio y comprometió información reservada de compañías aliadas de Ecopetrol, divulgada luego por canales no oficiales. </p><p><b>La empresa activó sus protocolos internos para colaborar con las autoridades en la identificación de los responsables</b> y contener la reproducción de los datos en plataformas digitales.</p><img src="https://www.infobae.com/resizer/v2/QTJGZV4TR5B4XI5KVMUY2YUO4Y.jfif?auth=f1b458b73ab6cb2e58739d43bb366dff68365601fe39f8f1f885b4d424d07bbd&smart=true&width=1080&height=1614" alt="Ecopetrol activó sus protocolos internos y colabora con las autoridades para identificar a los responsables del ciberataque y contener la reproducción de los datos - crédito Ecopetrol" height="1614" width="1080"/><p>En un comunicado, Ecopetrol advirtió que la responsabilidad legal no se limita a quienes ejecutaron el ataque. La petrolera sostuvo: <b>“Así como la actuación de los agentes externos infringen las regulaciones que protegen el tratamiento de la información de propiedad del Grupo Empresarial, los terceros que accedan a esta información también podrían estar actuando en contravía de las leyes y regulaciones aplicables”</b>.</p><p>La compañía recurrió al mecanismo de <i>take down</i> para solicitar el retiro del contenido publicado ilegalmente en internet. Esa estrategia avanza en paralelo con el trabajo del Ministerio de las Tecnologías de la Información y las Comunicaciones (MinTIC) y de la Fiscalía General de la Nación para establecer quiénes estuvieron detrás del ataque.</p><p>Según fuentes del ente acusador, citadas por <i>El Tiempo</i>, <b>la investigación ya fue formalmente abierta y tiene un objetivo inmediato doble: establecer el origen del ataque y respaldar a la empresa en las labores de contención</b>. El equipo asignado trabaja al mismo tiempo sobre la mitigación técnica del episodio y sobre la obtención de pruebas para una eventual atribución penal.</p><p>Así mismo, esas mismas fuentes explicaron que <b>“se apoya la mitigación del ataque y la recolección de evidencia digital</b>“. Ese material será clave para determinar responsabilidades y reconstruir el recorrido de la información sustraída desde el momento del ataque hasta su publicación en canales no autorizados.</p><p>La respuesta oficial, por ahora, combina frentes técnicos y jurídicos. Mientras la autoridad judicial avanza con la pesquisa, Ecopetrol mantiene activas sus medidas de contención para evitar que la información de las 15 empresas afectadas siga circulando en internet.</p><h2>El grupo The Gentlemen habría amenazado a Ecopetrol con publicar información en siete días</h2><img src="https://www.infobae.com/resizer/v2/WSO3N4XOIJFJTIFNIDW3W55V7Y.png?auth=dd772116c6432c7a014a2f66e5866ea796db7e1ed6bc1641ab634604a425491d&smart=true&width=2752&height=1536" alt="La Fiscalía atribuyó el ataque a The Gentlemen y mantiene la investigación sobre Ecopetrol en etapa de indagación - crédito VisualesIA/Imagen Ilustrativa Infobae" height="1536" width="2752"/><p>La Fiscalía investiga el ciberataque contra Ecopetrol en el que los responsables se llevaron más de una tera de información, incluidos datos de funcionarios y material vinculado con la Junta Directiva, según revelaron fuentes del organismo a <i>Caracol Radio</i>. </p><p>El ataque ocurrió hace cerca de un mes y <b>el equipo de ciberseguridad de la empresa detectó el incidente a tiempo, lo que evitó un daño mayor.</b></p><p>De acuerdo con esas fuentes, los atacantes advirtieron a la compañía con un mensaje: <b>“Pórtense bien o en 7 días sacamos la información”.</b> Una semana después, y tras la falta de respuesta de la empresa, comenzó la exposición de los datos.</p><p>Del mismo modo, la reconstrucción del caso señaló que la intrusión se originó en una refinería de Ecopetrol y se concretó a través de un tercero con privilegios de administrador. Tras vulnerar la seguridad, <b>usaron Kali Linux para ingresar al área de Tecnologías de la Información (TI) y extraer información mediante el directorio activo.</b></p><p>Según la Fiscalía, entre lo sustraído hay correos y datos asociados a la Junta Directiva, un punto que los investigadores siguen evaluando. Las fuentes atribuyeron el ataque al grupo The Gentlemen y precisaron que la investigación está en etapa de indagación.</p><img src="https://www.infobae.com/resizer/v2/OULMVM5NENF5VGFJN6FGPFPDYE.png?auth=e1622804c0fad09f87de09c680227b15da8ad5848c05ed2a9d070fb0dbf6b285&smart=true&width=2752&height=1536" alt="The Gentlemen opera con un esquema de ciberdelincuencia basado en ransomware - crédito Visuales IA" height="1536" width="2752"/><p>El grupo de ciberdelincuencia <i>The Gentlemen</i> opera con un esquema de <i>ransomware</i>: recluta piratas informáticos para ejecutar ataques y cobra comisiones a cambio de esos servicios. Se presume que sus integrantes son rusos, aunque no hay claridad sobre ese origen.</p><p>Su método consiste en robar datos confidenciales de empresas antes de bloquear sus sistemas mediante cifrado. Luego exige un pago para evitar que la información sustraída se filtre de forma pública.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PLEFVNM5UBFYJKQOTLZY6DTJXY.jpg?auth=56af959925652835212f16c1007d3cb8ebb40203c69e0ddd36e8ac85e3e68509&amp;smart=true&amp;width=640&amp;height=427" type="image/jpeg" height="427" width="640"><media:description type="plain"><![CDATA[La pesquisa por el ciberataque a Ecopetrol quedó a cargo de la Dirección Especializada para los Delitos Fiscales con apoyo de peritos forenses, el CTI y dos fiscales especializados - crédito Colprensa]]></media:description><media:credit role="author" scheme="urn:ebu">Colprensa</media:credit></media:content></item><item><title><![CDATA[Ciberataques en El Salvador: Sistema de IA evita pérdidas de US $12.5 millones]]></title><link>https://www.infobae.com/el-salvador/2026/07/30/ciberataques-en-el-salvador-sistema-de-ia-evita-perdidas-de-us-125-millones/</link><guid isPermaLink="true">https://www.infobae.com/el-salvador/2026/07/30/ciberataques-en-el-salvador-sistema-de-ia-evita-perdidas-de-us-125-millones/</guid><dc:creator><![CDATA[Katlen Urquilla]]></dc:creator><description><![CDATA[Un informe de ESET indica que el ransomware subió más de 30% en el país y el sector financiero fue el principal blanco; también detectó que uno de cada 35 mensajes maliciosos correspondió a intentos de phishing, una combinación que elevó la presión sobre bancos, organismos estatales y entidades de enseñanza]]></description><pubDate>Thu, 30 Jul 2026 22:31:22 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/HR4UQUUUTNDCDEK5WNRYMO3X4Y.png?auth=b793e22edbdd695f92f2b2822e02a0db7a22318f4de52c92c7c9e1419769f1e0&smart=true&width=1408&height=768" alt="La imagen muestra una oficina moderna con profesionales trabajando en computadoras, mientras múltiples alertas digitales de 'Warning' (advertencia) y un escudo con las siglas 'AI' resaltan la preocupación por la seguridad y los riesgos asociados al uso de inteligencia artificial en entornos corporativos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La compañía de ciberseguridad ESET evitó pérdidas por más de USD 12.5 millones en El Salvador durante el último año, tras un auge de <a href="https://www.infobae.com/el-salvador/2026/02/04/el-salvador-enfrenta-ataques-informaticos-globales-por-que-la-ciberseguridad-es-el-nuevo-pilar-del-desarrollo-nacional" rel="noopener noreferrer"><b>ciberataques en El Salvador</b></a> que ha impactado a sectores del país. </p><p>De acuerdo con un informe de ESET, el incremento de amenazas, especialmente aquellas impulsadas por inteligencia artificial, ha puesto en alerta a instituciones financieras, organismos gubernamentales, el sector educativo y empresas privadas.</p><p>La aceleración de la transformación digital en El Salvador potenció la conectividad y la modernización de las operaciones en múltiples áreas. Según el reporte, también incrementó la exposición a riesgos de ciberseguridad. El sistema ESET LiveGrid®, que utiliza inteligencia artificial para analizar amenazas en tiempo real, permitió bloquear ataques dirigidos a infraestructuras críticas, evitando así pérdidas económicas.</p><p>El análisis de ESET revela que el ransomware experimentó un aumento superior a <b>30%</b> respecto al periodo anterior, situando al sector financiero como el principal blanco de los ciberatacantes, seguido de entidades gubernamentales y centros educativos. <b>Uno de cada 35</b> <b>correos electrónicos maliciosos</b> detectados en el país correspondió a esquemas de phishing, según cifras del informe.</p><p>Para Victoria Rivas, gerente de Desarrollo de Negocios de ESET El Salvador, la naturaleza de las amenazas digitales ha cambiado en los últimos años. Rivas indicó: “hoy, las identidades de máquinas superan a las humanas en la nube y los atacantes ya no rompen el perímetro para entrar, sino que se mimetizan usando credenciales legítimas. El foco debe migrar de la detección estática hacia la <b>resiliencia proactiva</b>”, durante su intervención en el Tech Day.</p><img src="https://www.infobae.com/resizer/v2/GZHNR2PZNRDM5G7RLXWFEEGQK4.png?auth=9d6f40ec3b1d90dfc3db17e69f4a313902e6ffe8870cb4c721020bc655047200&smart=true&width=1536&height=1024" alt="Un grupo diverso de profesionales trabaja en equipo en una oficina, enfocados en la protección de datos y la ciberseguridad. Dos monitores muestran gráficos digitales de seguridad, mientras algunos miembros revisan documentos y otros colaboran usando dispositivos electrónicos. Al fondo, una pizarra blanca destaca conceptos clave como 'protección' y 'detección'. La imagen refleja la importancia de la seguridad informática en el entorno empresarial actual. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><h2>El factor humano y la respuesta de las empresas</h2><p>El informe de ESET subraya que el <a href="https://www.infobae.com/el-salvador/2026/07/21/empresas-salvadorenas-refuerzan-su-defensa-digital-para-evitar-el-phishing" rel="noopener noreferrer"><b>factor humano</b></a> sigue representando una vulnerabilidad. El exceso de confianza de los colaboradores al conceder permisos o instalar aplicaciones sin la debida verificación facilita la labor de los ciberdelincuentes, quienes perfeccionan sus técnicas de ingeniería social utilizando desde falsos avisos bancarios hasta herramientas de entretenimiento que emplean inteligencia artificial. Rivas advirtió que <b>“la misma tecnología que utilizamos para innovar es la que emplean los atacantes</b>. Nos encontramos en un punto de quiebre donde tanto el ataque como la defensa están potenciados por la IA”.</p><p>Ante la sofisticación de los ataques, ESET presenta un modelo de ciberseguridad basado en <b>cuatro pilares</b>. El primero es asumir la responsabilidad corporativa, integrando la ciberseguridad en la toma de decisiones directivas, más allá de los departamentos técnicos. El segundo pilar implica ganar visibilidad sobre la información y el uso de la inteligencia artificial dentro de la organización. El tercer componente se enfoca en controlar el apetito de riesgo, sustituyendo la improvisación por <a href="https://www.infobae.com/el-salvador/2026/02/28/la-ciber-resiliencia-redefine-la-gestion-de-riesgos-empresariales-en-centroamerica" target="_blank" rel="noopener noreferrer">políticas claras de gobernanza digital</a>. Finalmente, el cuarto pilar es fomentar una cultura de prevención, lo que incluye la creación de comités de ciberseguridad y programas de capacitación continua.</p><p>Rivas recalcó que <b>“la ciberseguridad ha dejado de ser una opción técnica para convertirse en un componente del negocio”</b>. La ejecutiva sostiene que solo un enfoque transversal, donde áreas como talento humano, finanzas, operaciones e innovación participen activamente, puede fortalecer la postura defensiva de las organizaciones en El Salvador.</p><img src="https://www.infobae.com/resizer/v2/RM5555QZWNDPTOBQHOH7UU6RX4.png?auth=a9dd9a97ab5c053fefbdbdb6cefdca4a62da6816117a1ee903918fbe93087c7e&smart=true&width=2752&height=1536" alt="Un individuo trabaja en su computadora mientras recibe alertas de fraude y software malicioso tanto en su laptop como en su teléfono, con materiales impresos sobre ciberseguridad en el escritorio. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El reporte de ESET destaca que la defensa digital requiere combinar herramientas tecnológicas con la formación del capital humano, para anticipar y neutralizar amenazas conocidas y nuevas. Las soluciones que ofrece la compañía integran <b>detección y respuesta</b>, cifrado y autenticación multifactor, con soporte local y vigilancia permanente.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/HR4UQUUUTNDCDEK5WNRYMO3X4Y.png?auth=b793e22edbdd695f92f2b2822e02a0db7a22318f4de52c92c7c9e1419769f1e0&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[La imagen muestra una oficina moderna con profesionales trabajando en computadoras, mientras múltiples alertas digitales de 'Warning' (advertencia) y un escudo con las siglas 'AI' resaltan la preocupación por la seguridad y los riesgos asociados al uso de inteligencia artificial en entornos corporativos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Qué es un criptominero, el nuevo ciberataque que afecta a usuarios de Steam]]></title><link>https://www.infobae.com/tecno/2026/07/30/que-es-un-criptominero-el-nuevo-ciberataque-que-afecta-a-usuarios-de-steam/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/07/30/que-es-un-criptominero-el-nuevo-ciberataque-que-afecta-a-usuarios-de-steam/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La técnica conocida como ClickFix engaña a los usuarios para que ejecuten comandos maliciosos en sus propias máquinas]]></description><pubDate>Thu, 30 Jul 2026 21:34:15 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/VB3MTPCRSJHJNG4JDVEGJHTK7E.jpg?auth=ebd57c0303bdc60f988ea0406466d7ee285fe336bf167df20b373db8647249b4&smart=true&width=1920&height=1084" alt="Los foros de Steam han sido utilizados para propagar criptomineros que se instalan en PCs de jugadores sin su consentimiento. (Europa Press)" height="1084" width="1920"/><p>La comunidad de jugadores de PC se enfrenta a una amenaza de <a href="https://www.infobae.com/tecno/2026/07/27/un-especialista-en-ciberseguridad-explico-como-operan-las-organizaciones-detras-de-las-estafas-digitales/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/27/un-especialista-en-ciberseguridad-explico-como-operan-las-organizaciones-detras-de-las-estafas-digitales/"><b>ciberseguridad</b></a> silenciosa pero destructiva. Se ha detectado el abuso de los foros comunitarios de <a href="https://www.infobae.com/tecno/2026/07/29/reclamalos-hoy-y-son-tuyos-para-siempre-los-4-nuevos-juegos-gratis-que-regala-steam/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/29/reclamalos-hoy-y-son-tuyos-para-siempre-los-4-nuevos-juegos-gratis-que-regala-steam/"><b>Steam</b></a> para distribuir un tipo particular de malware: un <b>criptominero</b> oculto que se instala en los equipos aprovechando la confianza entre los propios usuarios de la plataforma.</p><p>A diferencia de los virus tradicionales que buscan robar contraseñas o secuestrar datos, este ataque apunta directamente al hardware de tu computadora, transformando tu tarjeta gráfica y procesador en una máquina de generar dinero para ciberdelincuentes.</p><h2>¿Qué es exactamente un criptominero?</h2><p>En el ámbito de la seguridad informática, un criptominero (también conocido como ‘cryptojacking’) es un software malicioso diseñado para instalarse en un dispositivo sin el consentimiento del usuario y <b>utilizar sus recursos de hardware para minar criptomonedas</b>, generalmente divisas digitales enfocadas en el anonimato como Monero (XMR).</p><p>Los gamers son el blanco perfecto para este tipo de ataque por una razón matemática fundamental:</p><ul><li><b>Hardware de alta potencia:</b> las computadoras para videojuegos cuentan con tarjetas gráficas (GPU) y procesadores (CPU) de alto rendimiento, exactamente el tipo de componentes que se requieren para resolver los complejos cálculos matemáticos que generan criptomonedas.</li><li><b>Rentabilidad para el atacante:</b> mientras que minar en una laptop de oficina básica produce ganancias insignificantes, secuestrar una PC gamer moderna permite al delincuente obtener mayores ingresos a costa del consumo eléctrico y el desgaste físico del equipo de la víctima.</li></ul><img src="https://www.infobae.com/resizer/v2/VOMXZGHGQVEIBNUOA26RM2KM5U.png?auth=2d9ccab0952f7a1a1ec62982f4f2b6ae7ff43dd82af85b2318122747e029666b&smart=true&width=2752&height=1536" alt="El malware convierte el hardware de alto rendimiento de las computadoras gamer en herramientas para minar criptomonedas. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>La táctica ‘ClickFix’: cómo entra el virus a tu PC mediante los foros de Steam</h2><p>De acuerdo con el informe de Bleeping Computer, lo más peligroso de esta nueva campaña de infección es que no utiliza vulnerabilidades del cliente de Steam, sino una sofisticada técnica de ingeniería social conocida como <b>ClickFix</b>.</p><p>El ataque se ejecuta siguiendo este patrón en las discusiones y guías de la comunidad de Steam:</p><ul><li><b>El señuelo:</b> los atacantes publican mensajes en los foros de ayuda de juegos populares prometiendo solucionar errores comunes, caídas de rendimiento (crashes), o regalando optimizadores de frames per second (FPS).</li><li><b>El comando engañoso:</b> en lugar de pedir que descargues un archivo ejecutable (algo que levantaría alertas inmediatas en el antivirus), el estafador le pide al usuario que copie un texto y lo pegue en la terminal de Windows (<b>PowerShell</b> o <b>Símbolo del sistema</b>) como un “parche manual”.</li><li><b>La autoinfección:</b> al ejecutar el comando, es el propio usuario quien le da instrucciones al sistema operativo para que descargue e instale el criptominero desde un servidor remoto en segundo plano, burlando las defensas de seguridad habituales.</li></ul><img src="https://www.infobae.com/resizer/v2/M3F5PJEWNNHANCGMUI5HQVMBCM.jpg?auth=64352359fb3a72c92b0fe720327c72c4aff31554077325406570f33f1eb566ba&smart=true&width=1920&height=1280" alt="Los atacantes aprovechan la confianza en la comunidad para difundir instrucciones falsas disfrazadas de soluciones técnicas. (Europa Press)" height="1280" width="1920"/><h2>Síntomas de que tu PC tiene un criptominero oculto</h2><p>Una vez instalado, el software está diseñado para operar en la sombra. Sin embargo, debido al intenso uso de hardware que requiere, deja rastros físicos y de rendimiento muy evidentes:</p><ul><li><b>Ventiladores al máximo:</b> los ventiladores de la tarjeta gráfica y el procesador giran a toda velocidad y hacen un ruido inusual incluso cuando el equipo está en reposo o con solo el navegador abierto.</li><li><b>Caída brusca de FPS:</b> experimentas tirones constantes (stuttering) o una disminución drástica y repentina del rendimiento en videojuegos que antes funcionaban de manera fluida.</li><li><b>Consumo elevado en el Administrador de tareas:</b> al presionar Ctrl + Shift + Esc, notas que el uso de CPU o GPU está en el 90% o 100% debido a procesos con nombres extraños o genéricos de Windows que se cierran misteriosamente cuando intentas inspeccionarlos.</li><li><b>Sobrecalentamiento y apagones:</b> temperaturas inusualmente altas que pueden hacer que la PC se reinicie o apague por protección térmica.</li></ul><img src="https://www.infobae.com/resizer/v2/5NYL3DJDYRB5VKAWDOUPIZOHPA.png?auth=f1684a6a502809853a06637e4dfd99b380c76303e7aa10af1572fc07989dbda0&smart=true&width=1408&height=768" alt="Síntomas como ventiladores al máximo y brusca caída de FPS pueden indicar la presencia de un criptominero oculto. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Cómo proteger tu equipo y eliminar el riesgo</h2><p>Para evitar caer en esta nueva oleada de ataques dentro de Steam, las medidas de prevención y remediación se basan en el sentido común digital y el control del sistema:</p><ul><li><b>Nunca ejecutes comandos de desconocidos:</b> desconfía de cualquier guía, foro de ayuda o usuario en Steam que te pida abrir PowerShell, la terminal de comandos (CMD) o la ventana “Ejecutar” (Win + R) para copiar y pegar secuencias de código.</li><li><b>Revisa las extensiones y tareas programadas:</b> muchos criptomineros configuran tareas en el Programador de tareas de Windows para reactivarse cada vez que enciendes la computadora.</li><li><b>Utiliza herramientas de análisis profundo:</b> si sospechas que tu equipo está minando para terceros, ejecuta un análisis completo en modo seguro con tu software de seguridad o herramientas especializadas en detección de malware persistente.</li><li><b>Reporta los hilos fraudulentos:</b> utiliza el botón de reporte dentro de Steam para que los moderadores eliminen las guías y comentarios que distribuyen técnicas como ClickFix antes de que afecten a jugadores menos experimentados.</li></ul>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/VB3MTPCRSJHJNG4JDVEGJHTK7E.jpg?auth=ebd57c0303bdc60f988ea0406466d7ee285fe336bf167df20b373db8647249b4&amp;smart=true&amp;width=1920&amp;height=1084" type="image/jpeg" height="1084" width="1920"><media:description type="plain"><![CDATA[Los foros de Steam han sido utilizados para propagar criptomineros que se instalan en PCs de jugadores sin su consentimiento. (Europa Press)]]></media:description></media:content></item><item><title><![CDATA[Casos de ciberataques aumentan 38% en México, empresas registran escalada en diversos sectores]]></title><link>https://www.infobae.com/mexico/2026/07/29/casos-de-ciberataques-aumentan-38-en-mexico-empresas-registran-escalada-en-diversos-sectores/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2026/07/29/casos-de-ciberataques-aumentan-38-en-mexico-empresas-registran-escalada-en-diversos-sectores/</guid><dc:creator><![CDATA[Samantha Godinez]]></dc:creator><description><![CDATA[América Latina sufrió 843,3 billones de intentos de ciberataques durante 2025]]></description><pubDate>Wed, 29 Jul 2026 18:27:42 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/7LT4SIZR7VDTRDP3QZLB6YXO3E.png?auth=f5aa26b5efed1223373b9f44454916b07effeabcff3846b32aa55758537c32b2&smart=true&width=2752&height=1536" alt="Ciberataque  (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El crecimiento de los <a href="https://www.infobae.com/colombia/2026/07/29/ecopetrol-activo-protocolo-por-ciberataque-esta-coordinando-con-la-fiscalia-y-el-mintic-el-retiro-de-archivos-filtrados/" target="_blank" rel="noreferrer" title="https://www.infobae.com/colombia/2026/07/29/ecopetrol-activo-protocolo-por-ciberataque-esta-coordinando-con-la-fiscalia-y-el-mintic-el-retiro-de-archivos-filtrados/"><b>ciberataques en México</b></a> ha alcanzado niveles preocupantes en el último año, con un aumento del 38% en los incidentes de <b>ransomware </b>que afectan a <a href="https://www.infobae.com/tecno/2026/07/29/versiones-falsas-de-google-y-archivos-pdf-atacan-gobiernos-y-empresas-en-latinoamerica/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/29/versiones-falsas-de-google-y-archivos-pdf-atacan-gobiernos-y-empresas-en-latinoamerica/"><b>empresas</b></a><b> </b>de distintos sectores. </p><p>Este fenómeno no solo evidencia la vulnerabilidad de los sistemas, sino también la creciente utilización de<b> inteligencia artificial </b>en estas prácticas, cuyo uso se ha incrementado casi un 90%, de acuerdo con cifras de la University of Advanced Technologies (<b>UNIAT</b>). La situación pone en alerta a los sectores productivos y destaca la necesidad urgente de fortalecer la<b> protección digital </b>en el país.</p><p>La experta en <b>ciberseguridad </b>y directora de Vinculación de la UNIAT, Nicole Filippetti, advirtió sobre un <b>déficit </b>de más de 77.000 especialistas en el área, lo que deja a las organizaciones en una posición susceptible ante amenazas que evolucionan con rapidez. </p><p>El costo promedio para recuperarse de un ciberataque es de 1,35 millones de dólares, y el 70% de los rescates exigidos supera el millón de dólares. Esta realidad se traduce en que seis de cada diez compañías afectadas cierran en los seis meses posteriores al incidente, según estimaciones del sector. </p><p>A nivel regional, el Reporte Sobre el Panorama de Amenazas 2026 de FortiGuard Labs revela que<b> América Latina </b>sufrió 843,3 billones de intentos de <b>hackeos </b>durante 2025, con <b>Brasil </b>como el país más afectado, seguido de <b>México </b>y <b>Colombia</b>. En el caso mexicano, más del 60% de las empresas reportó haber sido víctima de algún incidente digital en el último año, pero solo el 27% cuenta con servicios especializados de protección, lo que evidencia una brecha considerable en prevención y respuesta.</p><h2>Brechas de talento y retos en la formación de especialistas para la ciberseguridad </h2><p>El crecimiento exponencial de la ciberdelincuencia ha puesto de manifiesto una carencia estructural de profesionales capacitados. Filippetti señala que el 68% de los empleadores industriales enfrenta dificultades para contratar perfiles especializados en ciberseguridad, inteligencia artificial y análisis de datos, competencias esenciales para las industrias como la manufactura avanzada y el <b>aeroespacial</b>. </p><p>De los 278.000 profesionales formados en Tecnologías de la Información y Comunicación (<b>TIC</b>) en el país, apenas el 3% posee el nivel de inglés técnico requerido para operaciones binacionales, lo que limita la capacidad de los negocios localizados en la frontera norte.</p><img src="https://www.infobae.com/resizer/v2/M27QXWE65JBUPAF3TXYVPJA5QI.png?auth=033168e542ee10f8911041a02c079e7f72f2b7d4232866913eb25162dcecb741&smart=true&width=2752&height=1536" alt="Una infografía detalla el aumento del 38% en incidentes de ransomware en México, la creciente utilización de inteligencia artificial en ciberataques y la limitada protección empresarial. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Esta escasez de talento incrementa los costos para las compañías que buscan contratar personal calificado y obliga a muchas a operar con altos niveles de exposición al riesgo. </p><p>Además, el costo de recuperación tras un ataque puede ser entre seis y ocho veces mayor que la inversión necesaria en prevención. Se estima que las pérdidas económicas anuales por <b>ciberdelincuencia </b>en el país rondan los 20.000 millones de pesos (1.146 millones de dólares), aunque expertos advierten que el daño reputacional suele generar consecuencias más graves, como la pérdida de contratos clave y la confianza de clientes internacionales.</p><h2>Falsos programas de Google y archivos PDF amenazan la ciberseguridad de América Latina </h2><p>Una nueva oleada de ciberataques afecta a gobiernos y empresas en Latinoamérica, impulsada por la operación conocida como <b>StrikeShark</b>. Según investigaciones de Kaspersky, estas agresiones utilizan el malware SharkLoader, el cual se infiltra en sistemas mediante archivos <b>PDF </b>maliciosos, versiones falsas de programas como <b>Google Update</b> y la explotación de vulnerabilidades en servidores <b>Microsoft</b>, logrando evadir sistemas de detección tradicionales.</p><p>El núcleo de la amenaza radica en la sofisticación de este sistema, que emplea técnicas como DLL side-loading para cargar módulos cifrados y obtener acceso persistente en los equipos. Los atacantes aprovechan aplicaciones legítimas y sistemas desactualizados para ingresar a las redes, mientras que en la fase final despliegan la herramienta Cobalt Strike Beacon, permitiendo el control remoto, movimiento lateral y extracción de información confidencial.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/7LT4SIZR7VDTRDP3QZLB6YXO3E.png?auth=f5aa26b5efed1223373b9f44454916b07effeabcff3846b32aa55758537c32b2&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Ciberataque  (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Ciberataque contra Ecopetrol: la empresa coordina con la Fiscalía y el MinTIC el retiro de archivos filtrados]]></title><link>https://www.infobae.com/colombia/2026/07/29/ecopetrol-activo-protocolo-por-ciberataque-esta-coordinando-con-la-fiscalia-y-el-mintic-el-retiro-de-archivos-filtrados/</link><guid isPermaLink="true">https://www.infobae.com/colombia/2026/07/29/ecopetrol-activo-protocolo-por-ciberataque-esta-coordinando-con-la-fiscalia-y-el-mintic-el-retiro-de-archivos-filtrados/</guid><dc:creator><![CDATA[Frank  Saavedra]]></dc:creator><description><![CDATA[La compañía reconoció que aún no está en condiciones de establecer las consecuencias finales del incidente y señaló que los esfuerzos de remediación podrían no evitar divulgaciones adicionales ni procesos regulatorios o judiciales]]></description><pubDate>Wed, 29 Jul 2026 13:57:01 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WSO3N4XOIJFJTIFNIDW3W55V7Y.png?auth=dd772116c6432c7a014a2f66e5866ea796db7e1ed6bc1641ab634604a425491d&smart=true&width=2752&height=1536" alt="Ecopetrol activó acciones para retirar de internet información robada de 15 empresas de su grupo tras el ciberataque de julio de 2026 - crédito VisualesIA/Imagen Ilustrativa Infobae" height="1536" width="2752"/><p>Ecopetrol activó acciones para retirar de internet información robada de 15 empresas de su grupo tras el ciberataque que sufrió la entidad el 17 de julio de 2026, mientras admitió que el impacto total del incidente sigue sin establecerse y que aún no puede descartar nuevas filtraciones, litigios o efectos sobre su operación y su situación financiera.</p><p>La compañía informó que trabaja con la Fiscalía General de la Nación y el Ministerio de Tecnologías de la Información y las Comunicaciones (MinTIC) para <b>bajar el contenido publicado ilegalmente, restringir su acceso público y avanzar en las investigaciones</b>. Al mismo tiempo, señaló que el alcance, los efectos y los costos del ataque continúan en evaluación.</p><p>La compañía petrolera indicó que, hasta ahora, no ha identificado afectaciones en las soluciones tecnológicas transaccionales de su ecosistema digital ni en las de sus subordinadas o de su red de socios comerciales y financieros, proveedores y clientes. Esa revisión abarca las plataformas que soportan sus operaciones y la infraestructura tecnológica vinculada con terceros.</p><p>Según la estatal petrolera, <b>la información divulgada corresponde a datos copiados de manera ilegal durante el incidente de ciberseguridad registrado</b>. </p><img src="https://www.infobae.com/resizer/v2/ONNYN43FABGURDJIGL7H4WWJH4.jpg?auth=82db9e70ac4f3ba0cb87dd5baeb88e3081f6c276056d1985590b0f9726d73597&smart=true&width=988&height=1355" alt="La compañía coordina con la Fiscalía General de la Nación y el MinTIC el retiro de contenido ilegal y la investigación del ciberataque - crédito @ECOPETROL_SA/X" height="1355" width="988"/><p>Las gestiones se realizan con la Unidad de Delitos Informáticos de la Fiscalía General de la Nación y con el MinTIC, <b>mediante procedimientos de retiro de contenido en internet conocidos como </b><i><b>take down</b></i><b> y otras medidas para limitar el acceso de terceros</b>.</p><p>La petrolera sostuvo que la extracción, publicación y uso indebido de información de propiedad del grupo empresarial vulneran las normas sobre protección y tratamiento de esa información. </p><p>En esa línea, advirtió: “Así como la actuación de los agentes externos infringen las regulaciones que protegen el tratamiento de la información de propiedad del Grupo Empresarial, <b>los terceros que accedan a esta información también podrían estar actuando en contravía de las leyes y regulaciones aplicables</b>”.</p><p>La respuesta de la empresa incluye la continuidad de las acciones legales contra el actor externo que señala como responsable del incidente. <b>También mantendrá activos sus protocolos de respuesta para contener la difusión de los archivos y reducir los efectos derivados de su publicación no autorizada.</b></p><img src="https://www.infobae.com/resizer/v2/SWHHI5FOEVAS7H7NCSKKN72XJE.png?auth=bc9680d4c6ddf8f5024a6b62c3b5d2c69dc23337edec72050a7f4c6df925941b&smart=true&width=642&height=900" alt="ColCERT vinculó a The Gentlemen con más de 200 ataques en 50 países y con cerca del 10% de los casos de ransomware registrados en el mundo - crédito MinTic" height="900" width="642"/><p>Ecopetrol confirmó que el incidente ocurrió el 17 de julio de 2026, cuando un actor externo intentó sustraer información de la compañía. Después, el grupo de <i>ransomware The Gentlemen</i> se atribuyó el ataque y publicó información relacionada con sus víctimas.</p><p>De acuerdo con el Grupo de Respuesta a Emergencias Cibernéticas de Colombia, ColCERT, <b>esa estructura tenía actividad internacional y estaba vinculada con más de 200 ataques en 50 países hasta abril de 2026</b>. Los reportes oficiales también le atribuyen cerca del 10% de los ataques de <i>ransomware</i> registrados en el mundo y la ubican entre los grupos con mayor actividad, después de Qilin.</p><p>Las autoridades explicaron que el grupo realiza tareas de reconocimiento previo de las redes objetivo, identifica vulnerabilidades y equipos conectados, accede mediante servicios de administración expuestos en internet o credenciales obtenidas ilícitamente, explora la red interna, extrae datos hacia servidores externos por canales cifrados y elimina registros antes de ejecutar el cifrado de la información. </p><p>ColCERT advirtió que “el grupo mantiene actividad de intrusión activa y confirmada, <b>con capacidad demostrada de comprometer el dominio completo de una organización y desplegar el cifrado en cuestión de minutos una vez alcanzados privilegios de administrador de dominio</b>”.</p><p>Los registros disponibles indican que la organización apareció a mediados de 2025, opera un sitio en la <i>dark web</i> y supera las 250 víctimas en distintos países, con casos reportados principalmente en Estados Unidos y Tailandia, además de India, México, España, Francia y Colombia. <b>El grupo también se ha atribuido ataques contra BCN Medical y Canal Capital</b>.</p><img src="https://www.infobae.com/resizer/v2/S7PHIABIDVEIDCFXOXLE3TUDE4.JPG?auth=c0f15ff3145bb98a743a71ffdd64cb4961614ee5740f9b4da4008ae6bdd74aec&smart=true&width=4802&height=3202" alt="Ecopetrol no descartó nuevas filtraciones, litigios, procesos regulatorios y efectos sobre su operación y su situación financiera por el ciberataque - crédito Luisa González/Reuters" height="3202" width="4802"/><p>La empresa afirmó de forma expresa que todavía no puede determinar las consecuencias finales del incidente. En su actualización más reciente señaló: “<b>No puede garantizarse que los esfuerzos de remediación de la Compañía sean efectivos</b>, que no se divulgue información adicional o que el incidente no dé lugar a procedimientos regulatorios, iniciación de litigios, daños reputacionales u otros efectos adversos materiales sobre el negocio, la situación financiera y/o los resultados de operación de la Compañía”.</p><p>Ese reconocimiento dejó abierta la posibilidad de nuevas publicaciones de información y de actuaciones administrativas o judiciales derivadas del caso. Mientras tanto, Ecopetrol mantendrá la coordinación con las autoridades para retirar el material divulgado ilegalmente, restringir su acceso y avanzar en las investigaciones sobre el ciberataque.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/OULMVM5NENF5VGFJN6FGPFPDYE.png?auth=e1622804c0fad09f87de09c680227b15da8ad5848c05ed2a9d070fb0dbf6b285&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Ecopetrol informó que aún evalúa el alcance, los efectos y los costos del incidente de ciberseguridad de julio de 2026 - crédito Visuales IA]]></media:description></media:content></item><item><title><![CDATA[Asamblea Legislativa de Costa Rica denuncia intento de ciberataque y activa protocolos para proteger sus sistemas]]></title><link>https://www.infobae.com/costa-rica/2026/07/22/asamblea-legislativa-de-costa-rica-denuncia-intento-de-ciberataque-y-activa-protocolos-para-proteger-sus-sistemas/</link><guid isPermaLink="true">https://www.infobae.com/costa-rica/2026/07/22/asamblea-legislativa-de-costa-rica-denuncia-intento-de-ciberataque-y-activa-protocolos-para-proteger-sus-sistemas/</guid><dc:creator><![CDATA[Fabricio Quirós Zúñiga]]></dc:creator><description><![CDATA[La presidenta de la Asamblea Legislativa informó que el Congreso fue blanco de un intento de ciberataque entre la noche del lunes y la madrugada de este martes. Como medida preventiva, se activaron los protocolos de seguridad informática, lo que obligó a deshabilitar temporalmente algunos sistemas para evitar que fueran vulnerados.]]></description><pubDate>Wed, 22 Jul 2026 00:00:32 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/FRD5VHFOAJDY3BIE6XTKIRFQ2Q.png?auth=6e54d91ebbc4280ff24ee817b8b7c4e5f3f4f341bbbfe70882b3478845077b4e&smart=true&width=1536&height=1024" alt="La Asamblea Legislativa activó sus protocolos de ciberseguridad tras detectar un intento de vulneración de sus sistemas. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>La <b>Asamblea Legislativa de Costa Rica</b> informó este martes que fue <b>objeto de un intento de ciberataque contra sus sistemas informáticos, </b>situación que obligó a activar los protocolos de seguridad establecidos para proteger la infraestructura tecnológica del Congreso.</p><p>La información fue dada a conocer por la presidenta del Directorio Legislativo, <b>Yara Jiménez,</b> quien explicó que el incidente ocurrió entre la noche del lunes y la madrugada de este martes. Tras detectar el intento de vulneración, las <b>áreas de Seguridad y Tecnologías de la Información intervinieron de inmediato</b> para impedir que los atacantes lograran acceder a los sistemas institucionales.</p><p>Según explicó la jerarca, ya solicitó un<b> informe detallado a ambas dependencias para conocer el alcance del incidente </b>y las acciones ejecutadas durante la atención de la emergencia.</p><p><b>“Entre anoche y hoy en la madrugada la Asamblea Legislativa sufrió una especie de ciberataque. He pedido un informe a la Gerencia de Seguridad y a Tecnologías de la Información de la Asamblea Legislativa”</b>, manifestó.</p><p>De acuerdo con la explicación brindada, el objetivo de los responsables era vulnerar los sistemas de información del Congreso. Sin embargo, la respuesta inmediata de los equipos especializados permitió activar los mecanismos de protección antes de que se concretara un acceso no autorizado.</p><p>La presidenta del Congreso indicó que, como parte del protocolo de respuesta, fue necesario desactivar temporalmente los sistemas informáticos.</p><img src="https://www.infobae.com/resizer/v2/BMULIVIVVNHYTKTECHAPHSOJ4A.png?auth=755262a38f1137833e88b2693624c8e67c832615a2a6fb25a378d57f40e9a28a&smart=true&width=1170&height=794" alt="La Presidencia del Congreso solicitó un informe a las gerencias de Seguridad y Tecnologías de la Información. (Cortesía)" height="794" width="1170"/><p><b>“Trataron de vulnerar nuestros sistemas de información y eso hizo que tuvieran que intervenir los señores de seguridad de la Asamblea Legislativa para evitar que vulneraran, evidentemente, nuestros sistemas de información”,</b> señaló.</p><p>Añadió que este tipo de incidentes obliga a priorizar la protección de la información institucional sobre la disponibilidad inmediata de los servicios tecnológicos.</p><p><b>“Cuando eso sucede, por supuesto que hay protocolos y el protocolo fue justamente desactivar los sistemas para evitar que los intrusos que intentaron vulnerarlos entraran en nuestro sistema”,</b> explicó.</p><p>La interrupción temporal de algunos servicios también obligó a modificar la forma en que se comunicó la agenda legislativa del día.</p><p>Con el propósito de garantizar la continuidad del trabajo parlamentario y que los diputados tuvieran acceso oportuno a la convocatoria de la sesión, <b>la Asamblea Legislativa decidió publicar el orden del día mediante un alcance del diario oficial </b><i><b>La Gaceta</b></i><b>.</b></p><p><b>“Ante una situación como esa, aquí prima la continuidad de la gestión pública y fue por eso que la opción que nosotros tomamos fue publicar el orden del día en el Diario Oficial La Gaceta, en un alcance, para que ustedes tuvieran acceso al orden del día”</b>, indicó la presidenta del Congreso.</p><img src="https://www.infobae.com/resizer/v2/FWPVVCTHJNFIVOLLB43PGJ4RTI.png?auth=5e1a18d1906ab15b7097bb974d634dcdfde205b6bf34a37555a4493f2c549fab&smart=true&width=1950&height=1084" alt="La Asamblea aseguró que las medidas adoptadas respondieron a los protocolos establecidos ante incidentes de ciberseguridad." height="1084" width="1950"/><p>Hasta el momento, las autoridades legislativas <b>no han informado si el intento de ataque provocó filtraciones de información, pérdida de datos o afectaciones permanentes </b>en la infraestructura tecnológica de la institución.</p><p>Tampoco se han dado a conocer detalles sobre el origen del intento de intrusión ni sobre los responsables, aspectos que formarán parte del informe solicitado a las áreas técnicas y de seguridad.</p><p>El incidente ocurre en un contexto en el que las instituciones públicas del país han reforzado sus medidas de ciberseguridad tras diversos ataques informáticos registrados en los últimos años, por lo que la Asamblea Legislativa aseguró que continuará aplicando los protocolos establecidos para resguardar sus sistemas y garantizar la continuidad de sus funciones.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/FRD5VHFOAJDY3BIE6XTKIRFQ2Q.png?auth=6e54d91ebbc4280ff24ee817b8b7c4e5f3f4f341bbbfe70882b3478845077b4e&amp;smart=true&amp;width=1536&amp;height=1024" type="image/png" height="1024" width="1536"><media:description type="plain"><![CDATA[Un hombre encapuchado simula un ciberataque en una laptop, con una interfaz digital que proyecta el mensaje "CYBER ATTACK" frente a un edificio de concreto. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[FBI arresta a hombre que usaba juegos falsos de Steam para robar criptomonedas de sus víctimas]]></title><link>https://www.infobae.com/tecno/2026/07/18/fbi-arresta-a-hombre-que-usaba-juegos-falsos-de-steam-para-robar-criptomonedas-de-sus-victimas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/07/18/fbi-arresta-a-hombre-que-usaba-juegos-falsos-de-steam-para-robar-criptomonedas-de-sus-victimas/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Los juegos infectados ocasionaron miles de dispositivos comprometidos entre 2024 y 2026]]></description><pubDate>Sat, 18 Jul 2026 22:44:57 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GECLMBXBXBAQNJYIZA6OHLW534.jpg?auth=c04e45a520e2bf0abea6ac2e8d93a46a5e8a276c2e91bc53e2e4490fb2d417af&smart=true&width=1920&height=1280" alt="El FBI rastreó el origen de los fondos robados hasta compras realizadas con tarjetas de regalo en Uber Eats." height="1280" width="1920"/><p>El Buró Federal de Investigaciones (<b>FBI</b>) de Estados Unidos detuvo a un joven de Florida acusado de operar un esquema que utilizaba <a href="https://www.infobae.com/tecno/2026/05/15/alerta-por-videojuegos-espia-descubren-malware-que-graba-audio-y-roba-datos-en-windows-y-android/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/15/alerta-por-videojuegos-espia-descubren-malware-que-graba-audio-y-roba-datos-en-windows-y-android/"><b>videojuegos infectados</b></a> en <a href="https://www.infobae.com/tecno/2026/07/17/steam-suma-tres-juegos-gratuitos-para-pc-por-fin-de-semana-de-julio-como-tenerlo/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/17/steam-suma-tres-juegos-gratuitos-para-pc-por-fin-de-semana-de-julio-como-tenerlo/"><b>Steam</b></a> para robar fondos de criptomonedas a usuarios a nivel internacional.</p><p>La investigación, desarrollada durante casi dos años, permitió identificar a decenas de víctimas y evidenciar el impacto financiero de la maniobra.</p><h2>Un esquema basado en juegos infectados</h2><p>Según información publicada por WPLG Local 10, <b>Zyaire Dontaevious Zamarion Wilkins</b>, de <b>21 años</b>, fue arrestado el martes pasado en <b>North Lauderdale</b>, Florida, y enfrenta cargos federales por conspiración para obtener información informática con fines de lucro.</p><p>La acusación formal, de 15 páginas, detalla cómo Wilkins participó en una operación que distribuyó malware a través de al menos ocho videojuegos, afectando unas <b>8.000 computadoras</b> y robando cerca de <b>220.000 dólares</b> de alrededor de <b>80 billeteras de criptomonedas</b> entre mayo de 2024 y febrero de 2026.</p><img src="https://www.infobae.com/resizer/v2/LS5TFEQ6RVBAPITBVQTVQERQAU.JPG?auth=af22a8c0a15f74801bde2f43000d9fa8f6f5cee9871d71f7d123f3c50972b12e&smart=true&width=6901&height=4601" alt="Wilkins habría financiado y promocionado videojuegos falsos que permitieron robar más de 220.000 dólares en criptomonedas. (Reuters)" height="4601" width="6901"/><p>El documento judicial identifica la plataforma utilizada únicamente como “una popular empresa de distribución digital de software”. Los títulos mencionados —<b>BlockBlasters</b>, <b>Dashverse</b>, <b>Lunara</b> y <b>PirateFi</b>— coinciden con los juegos referidos por el FBI en marzo, cuando solicitó la colaboración de víctimas de títulos de <b>Steam</b> infectados.</p><p>El caso se tramita en el tribunal federal de <b>Seattle</b>, cerca de la sede de <b>Valve</b>, desarrolladora de Steam, y la detención de Wilkins constituye el primer arresto público relacionado con esta investigación.</p><h2>Modus operandi: promoción y selección de víctimas</h2><p>Wilkins financió y promocionó el malware, sin ser su creador directo. Agentes federales ya habían allanado la vivienda del desarrollador, cuya identidad se mantiene reservada y que de momento no enfrenta cargos.</p><p>Las conversaciones obtenidas en la aplicación <b>Signal</b> durante ese operativo vincularon a Wilkins —bajo el seudónimo <b>Sibel.eth</b>— con la compra de un troyano de acceso remoto por <b>10.000 dólares</b> y con intercambios sobre cómo engañar a los usuarios para que autorizaran transacciones que vaciaban sus carteras digitales.</p><img src="https://www.infobae.com/resizer/v2/VB3MTPCRSJHJNG4JDVEGJHTK7E.jpg?auth=ebd57c0303bdc60f988ea0406466d7ee285fe336bf167df20b373db8647249b4&smart=true&width=1920&height=1084" alt="La operación utilizó bots para identificar víctimas con grandes tenencias de criptomonedas en redes sociales y plataformas de mensajería. (Europa Press)" height="1084" width="1920"/><p>La distribución y promoción de los juegos ocurrió en plataformas como <b>Discord</b>, <b>Telegram</b>, <b>X</b> y <b>LinkedIn</b>. Los implicados utilizaron bots para identificar usuarios con grandes tenencias de criptomonedas y enviarles mensajes directos, lo que explica que solo cerca del <b>1%</b> de los dispositivos infectados llegara a sufrir robos efectivos. Según el informe, <b>80 billeteras</b> fueron vaciadas entre las <b>8.000 computadoras</b> comprometidas.</p><h2>Impacto financiero y rastreo de fondos</h2><p>El análisis realizado por especialistas como <b>ZachXBT</b> y <b>vx-underground</b> —citado por el portal Tom’s Hardware— estimó que BlockBlasters solo habría permitido sustraer más de <b>150.000 dólares</b> de entre <b>261 y 478 víctimas</b>. Entre los casos documentados figura el robo de <b>32.000 dólares</b>, originalmente donados para el tratamiento contra el cáncer de un streamer de <b>Twitch</b> en septiembre de 2025.</p><p>El FBI detalló que los pagos extraídos de las billeteras de las víctimas se transfirieron a <b>Bitrefill</b>, un servicio de tarjetas de regalo. Más de <b>150</b> de estas tarjetas fueron adquiridas y la mayoría se utilizó para compras en <b>Uber Eats</b>. La investigación permitió vincular las tarjetas a una cuenta con entregas en el domicilio familiar de Wilkins y en sus direcciones estudiantiles en la <b>University of West Florida</b>.</p><p>Durante un registro en la vivienda de North Lauderdale, realizado una semana antes de la detención, los agentes confiscaron varios dispositivos electrónicos y <b>tres frases semilla</b> de billeteras de criptomonedas, una de ellas correspondiente a una billetera de <b>Monero</b>. Según la acusación, Wilkins registró un historial de transacciones por <b>382.000 dólares</b> en criptomonedas.</p><img src="https://www.infobae.com/resizer/v2/3N42KYXHQZEORAQ4EIRMBH5GPI.png?auth=0041e9a777ac0d2bb6dbd5fd7c6e7dfbc01e326500f24cbf343264f75588cc8b&smart=true&width=1408&height=768" alt="Entre los afectados figura un streamer de Twitch que perdió fondos donados para tratamiento médico. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Proceso judicial y reacción de Valve</h2><p>Wilkins enfrenta una posible condena de hasta <b>10 años de prisión</b> si resulta culpable y su primera comparecencia en la corte federal de <b>Fort Lauderdale</b> estaba programada para el <b>15 de julio</b>. Valve —compañía que ha experimentado varios incidentes de malware en su plataforma, incluido el caso reciente del juego <b>Chemia Early Access</b>— no había respondido a las solicitudes de comentarios al momento de la publicación.</p><p>La operación revelada pone en evidencia los riesgos crecientes en el ecosistema de los videojuegos digitales y el uso de plataformas populares como vehículo para fraudes financieros sofisticados.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GECLMBXBXBAQNJYIZA6OHLW534.jpg?auth=c04e45a520e2bf0abea6ac2e8d93a46a5e8a276c2e91bc53e2e4490fb2d417af&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:description type="plain"><![CDATA[El FBI rastreó el origen de los fondos robados hasta compras realizadas con tarjetas de regalo en Uber Eats.]]></media:description></media:content></item><item><title><![CDATA[Ya no necesitan hackers detrás de la pantalla: la IA ahora lanza ciberataques de forma autónoma y en segundos]]></title><link>https://www.infobae.com/tecno/2026/07/07/ya-no-necesitan-hackers-detras-de-la-pantalla-la-ia-ahora-lanza-ciberataques-de-forma-autonoma-y-en-segundos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/07/07/ya-no-necesitan-hackers-detras-de-la-pantalla-la-ia-ahora-lanza-ciberataques-de-forma-autonoma-y-en-segundos/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[El hallazgo de un nuevo malware basado en IA anticipa una etapa en la que los ciberataques podrían ser más rápidos, frecuentes y difíciles de detener]]></description><pubDate>Tue, 07 Jul 2026 13:26:14 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/HKOCS5SL6FHELC6A7MJBBLJWFM.png?auth=7162533d23faf134f2abbe4dfa4b71274cf731bfa73c6e8f828f7dda87d36dad&smart=true&width=2752&height=1536" alt="Una inteligencia artificial abstracta manipula remotamente sistemas en una sala de servidores oscura, revelando la creciente autonomía de las amenazas cibernéticas. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>La <a href="https://www.infobae.com/tecno/2026/07/01/la-expansion-de-la-inteligencia-artificial-trae-consigo-un-nuevo-peligro-segun-la-onu/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/07/01/la-expansion-de-la-inteligencia-artificial-trae-consigo-un-nuevo-peligro-segun-la-onu/">inteligencia artificial</a> ya no solo sirve para generar textos, crear imágenes o automatizar tareas cotidianas. Investigadores en ciberseguridad detectaron el primer caso documentado de un ransomware impulsado por un <a href="https://www.infobae.com/tecno/2026/03/25/todo-sobre-los-agentes-de-ia-como-funcionan-sus-ventajas-y-potenciales-peligros/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/25/todo-sobre-los-agentes-de-ia-como-funcionan-sus-ventajas-y-potenciales-peligros/">agente de IA</a> capaz de ejecutar un ataque prácticamente de principio a fin sin intervención técnica humana durante su desarrollo. El hallazgo enciende las alarmas sobre una nueva etapa del cibercrimen, en la que los ataques podrían multiplicarse y ejecutarse en cuestión de segundos.</p><p>El descubrimiento fue realizado por el Equipo de Investigación de Amenazas (TRT) de Sysdig, que <b>identificó una operación de extorsión impulsada por un modelo de lenguaje de gran tamaño</b> (LLM). Aunque una persona fue la encargada de seleccionar el objetivo y preparar la infraestructura necesaria para el ataque, el agente de inteligencia artificial asumió el resto del proceso, tomando decisiones de manera autónoma conforme avanzaba la intrusión.</p><p>De acuerdo con los investigadores, este caso representa un cambio importante en la forma en que podrían operar los ciberdelincuentes en el futuro, ya que<b> la IA no se limita a ejecutar instrucciones programadas, sino que puede analizar situaciones, adaptarse a los obstáculos y modificar su estrategia</b> sin esperar nuevas órdenes.</p><img src="https://www.infobae.com/resizer/v2/JQ4FQMYW5VAKXAHYEPCJ7Y2PW4.png?auth=978682317371ebede1ec092feaae98cc6cb906be38ed2eb8ae146fe17c04310f&smart=true&width=1408&height=768" alt="Una computadora portátil muestra en su pantalla el término "IA" en rojo, rodeado de líneas de código y símbolos de advertencia que sugieren posibles riesgos y errores en la inteligencia artificial. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>JadePuffer, el agente de IA que ejecuta ataques por sí solo</h2><p>El sistema identificado por Sysdig fue bautizado como <b>JadePuffer</b> y es considerado un ATA (Agentic Threat Actor), un tipo de amenaza en la que un agente de inteligencia artificial sustituye gran parte del trabajo que antes realizaban operadores humanos.</p><p>Durante la investigación, <b>los expertos observaron que el agente era capaz de razonar en lenguaje natural, priorizar objetivos y documentar cada paso del ataque</b> mediante comentarios generados automáticamente, algo poco habitual en las campañas tradicionales de ransomware.</p><p>Otra de las características que llamó la atención fue su capacidad para adaptarse en tiempo real. Cuando encontraba un obstáculo, el sistema analizaba el error, ajustaba su estrategia y volvía a intentarlo con nuevos parámetros. En uno de los casos documentados, logró pasar de un intento de acceso fallido a una solución funcional en apenas 31 segundos.</p><img src="https://www.infobae.com/resizer/v2/OQCL5DPB2JBBFICWC3NBFBKTWQ.png?auth=4900e5154662b63081b2a3341ea1f64f43330facee910589e39b7a3707c871fa&smart=true&width=1408&height=768" alt="Un nuevo agente IA que realiza ataques automáticos fue detectado. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>La IA no elige a la víctima, pero sí ejecuta el ataque</h2><p>Los investigadores aclaran que la inteligencia artificial todavía no decide por sí sola a quién atacar. Michael Clark, director sénior de investigación de amenazas de Sysdig, explicó que <b>una persona sigue siendo necesaria para preparar la infraestructura, seleccionar el objetivo y configurar el servidor de comando y control.</b></p><p>Sin embargo, una vez iniciado el proceso, <b>el agente puede desarrollar prácticamente toda la operación sin supervisión técnica constante</b>, lo que reduce significativamente el tiempo y los conocimientos necesarios para ejecutar un ataque complejo.</p><p>Este cambio podría facilitar que más grupos criminales utilicen herramientas de IA para automatizar campañas de ransomware, incrementando tanto la frecuencia como la velocidad de los ataques.</p><img src="https://www.infobae.com/resizer/v2/QFXN2TQOTFE6VCRN42ZGHTUE6I.png?auth=d41f83a99245d1e24ce5eff10af52aa212035f2befabbc611379bd699ae97f3c&smart=true&width=2752&height=1536" alt="Una IA que ejecuta ataques de manera automático fue descubierta. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Cómo logró infiltrarse el ransomware</h2><p>Según Sysdig, JadePuffer no utilizó técnicas completamente nuevas. El agente aprovechó una vulnerabilidad conocida, identificada como <b>CVE-2025-3248</b>, que afectaba a <b>Langflow</b>, una plataforma de código abierto utilizada para desarrollar aplicaciones basadas en modelos de lenguaje y agentes de inteligencia artificial.</p><p>Gracias a esa falla de seguridad, el ransomware obtuvo acceso remoto al sistema sin autorización y comenzó a ejecutar las diferentes fases del ataque.</p><p>Posteriormente <b>buscó mecanismos para escapar de los contenedores donde se ejecutaban las aplicaciones y desplegó el ransomware,</b> cifrando 1.342 elementos de configuración del servicio Nacos antes de eliminar los archivos originales, una práctica habitual en este tipo de ataques para impedir la recuperación de la información.</p><img src="https://www.infobae.com/resizer/v2/XW2R2UPTONE2NP4DT257T557TQ.png?auth=81bcdc63a26c0561d60c157adb4c44d29b959040596f192031d3a884fb24039b&smart=true&width=1408&height=768" alt="Un hacker trabaja en un ambiente futurista y oscuro, colaborando con una inteligencia artificial que genera código en múltiples pantallas holográficas con mapas de datos y alertas digitales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Un riesgo creciente para empresas y organizaciones</h2><p>El hallazgo coincide con las advertencias de especialistas en ciberseguridad sobre el uso de modelos de IA cada vez más avanzados por parte de grupos criminales.</p><p>Los expertos señalan que <b>el riesgo no consiste únicamente en la aparición de modelos más potentes, sino en la posibilidad de automatizar tareas que antes requerían equipos especializados</b> y largas horas de trabajo.</p><p>Esta automatización puede reducir los costos para los atacantes y acelerar la explotación de vulnerabilidades conocidas, especialmente en sistemas que no reciben actualizaciones de seguridad de forma periódica.</p><p>Según el informe <b>State of Ransomware Q1 2026</b> de Check Point, España concentra el 2 % de las víctimas de ransomware registradas durante este año, mientras que Estados Unidos continúa siendo el país más afectado, con cerca de la mitad de los casos identificados a nivel mundial.</p><img src="https://www.infobae.com/resizer/v2/72IBYLGNDFHTXILCT7AWJF4WYY.png?auth=ef6726dd0fdd9e4dc770b53a4fe1df38dc049fa2ea4caf26b638e79a770eae9f&smart=true&width=1408&height=768" alt="Una inteligencia artificial, representada como un cerebro digital con circuitos y redes neuronales, analiza una red de computadoras bancarias, destacando miles de vulnerabilidades con puntos rojos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>La IA también puede convertirse en una herramienta de defensa</h2><p>Pese al panorama preocupante, los investigadores destacan que la inteligencia artificial también representa una oportunidad para fortalecer la ciberseguridad.</p><p><b>Los mismos agentes inteligentes capaces de automatizar ataques pueden emplearse para detectar vulnerabilidades</b>, analizar comportamientos sospechosos y responder con mayor rapidez ante incidentes de seguridad.</p><p>Mientras los ciberdelincuentes exploran nuevas formas de aprovechar estas tecnologías, empresas y organizaciones también aceleran la incorporación de herramientas basadas en IA para reforzar la protección de sus sistemas. El desafío será mantener ese equilibrio en una carrera tecnológica donde la velocidad y la capacidad de adaptación serán factores decisivos para ambos lados.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/HKOCS5SL6FHELC6A7MJBBLJWFM.png?auth=7162533d23faf134f2abbe4dfa4b71274cf731bfa73c6e8f828f7dda87d36dad&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Una inteligencia artificial abstracta manipula remotamente sistemas en una sala de servidores oscura, revelando la creciente autonomía de las amenazas cibernéticas. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Secuestrar archivos sin dejar rastro, la nueva estrategia que te deja expuesto en internet ]]></title><link>https://www.infobae.com/tecno/2026/07/01/secuestrar-archivos-sin-dejar-rastro-la-nueva-estrategia-que-te-deja-expuesto-en-internet/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/07/01/secuestrar-archivos-sin-dejar-rastro-la-nueva-estrategia-que-te-deja-expuesto-en-internet/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[La técnica revela cómo los ciberdelincuentes logran cifrar información sin ejecutar malware en los dispositivos de las víctimas

]]></description><pubDate>Wed, 01 Jul 2026 03:20:14 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="El punto de partida de este tipo de ataques radica en la identificación de servicios SMB expuestos a internet. 

(Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Una nueva modalidad de <b>ransomware </b>está poniendo a prueba los sistemas de <b>seguridad </b>tradicionales de empresas en todo el mundo. La campaña WantToCry representa una amenaza que desafía los métodos convencionales de protección, ya que permite el<a href="https://www.infobae.com/tecno/2026/05/14/ciberataque-deja-contra-las-cuerdas-al-fabricante-del-iphone-8-tb-de-archivos-con-referencias-a-apple-comprometidos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/14/ciberataque-deja-contra-las-cuerdas-al-fabricante-del-iphone-8-tb-de-archivos-con-referencias-a-apple-comprometidos/"> secuestro de archivos </a>sin dejar los rastros habituales que suelen detectar los antivirus y otras herramientas de defensa digital. </p><p>Esta técnica, documentada por la investigación de Sophos, revela cómo los ciberdelincuentes logran cifrar información sin ejecutar <a href="https://www.infobae.com/tecno/2025/06/19/el-nuevo-malware-que-se-hace-pasar-por-un-asistente-de-ia-para-robarte-tus-datos-y-dinero/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/06/19/el-nuevo-malware-que-se-hace-pasar-por-un-asistente-de-ia-para-robarte-tus-datos-y-dinero/">malware </a>en los dispositivos de las víctimas, lo que obliga a reformular las estrategias de detección y respuesta ante incidentes.</p><h2>Cómo funciona el ransomware sin rastros detectables </h2><p>El punto de partida de este tipo de ataques radica en la identificación de servicios SMB expuestos a <b>internet</b>. Los atacantes buscan sistemas con configuraciones vulnerables, especialmente aquellos utilizados para el intercambio de archivos empresariales, y prueban credenciales débiles hasta que logran acceder. </p><img src="https://www.infobae.com/resizer/v2/USMJCA7SKRAM5BWWHVE6P32AVY.jpg?auth=e038b9cc5ae0236d02f4c947b0665bb0ff66fc74bedf5ae850b054f1d04f38bc&smart=true&width=1000&height=665" alt="Una nueva modalidad de ransomware está poniendo a prueba los sistemas de seguridad tradicionales de empresas en todo el mundo. 
Sophos" height="665" width="1000"/><p>Una vez dentro, el procedimiento difiere radicalmente de las tácticas conocidas: los archivos no se cifran en el equipo comprometido, sino que se trasladan primero a una infraestructura controlada por los atacantes. </p><p>En ese entorno externo, los archivos extraídos se someten al proceso de cifrado. Solo después de esta manipulación, los <b>delincuentes </b>devuelven los documentos ya bloqueados al sistema original junto con una nota de rescate, haciendo muy difícil rastrear el ataque desde el entorno afectado. El resultado es un incidente que escapa a muchos de los controles implementados por soluciones antivirus y de detección y respuesta a nivel de endpoint. </p><p><b>Esta campaña opera aprovechando la presencia de más de 1,5 millones de dispositivos con servicios de intercambio de archivos</b> expuestos a internet al comienzo de 2026, según datos analizados por los investigadores de Sophos. Ese volumen de equipos se convierte en una lista permanente de posibles blancos para este tipo de maniobras. </p><img src="https://www.infobae.com/resizer/v2/DOHSEYSYXVCYPJ5MVOZSPBUP2I.jpg?auth=c0a484c44cb38b4a6ef836b8fd163359ac0ef80e589878f7764f5e05c60c2cbd&smart=true&width=1000&height=667" alt="El éxito de la campaña WantToCry evidencia la existencia de varios puntos ciegos en los sistemas de defensa empresarial.  
Sophos" height="667" width="1000"/><h2>Técnicas de ataque utilizadas por los ciberdelincuentes </h2><p>El <b>ransomware WantToCry</b> emplea métodos de fuerza bruta para acceder a servicios empresariales de intercambio de archivos expuestos en los puertos 139 y 445. Una vez obtenidas las credenciales correctas, los atacantes inician sesiones autenticadas que les permiten leer, copiar y sobrescribir archivos del sistema atacado. </p><p>La clave de esta técnica consiste en realizar todo el proceso de cifrado fuera del entorno comprometido. Así, desaparecen los indicadores locales que normalmente activarían alertas en las soluciones de seguridad. </p><p>Tras la devolución de los archivos cifrados, las víctimas encuentran una nota de rescate identificada como “!Want_To_Cry.txt” y los archivos afectados presentan la extensión “.want_to_cry”. </p><img src="https://www.infobae.com/resizer/v2/37MHAO62BVD3DMTE7ZILKBN7CI.png?auth=3b1efbedd418d8e77cda1dfbb6b8d56de8e02157cfe7cc31bc59f0ada9942d3f&smart=true&width=1408&height=768" alt=" La técnica de cifrado remoto elimina la necesidad de ejecutar código malicioso en el equipo objetivo.  
(Imagen ilustrativa Infobae)" height="768" width="1408"/><p>El monto exigido por los delincuentes en estos ataques es notoriamente inferior al que suele asociarse con campañas de ransomware de alto perfil. En la mayoría de los casos documentados, las demandas se ubican alrededor de los 600 dólares, aunque existen reportes públicos de cifras entre 400 y 1.800 dólares. </p><p>Cabe señalar que esta estrategia sugiere que los atacantes buscan ataques rápidos, discretos y susceptibles de repetirse en múltiples objetivos. </p><h2>Vulnerabilidades y puntos ciegos en la seguridad empresarial </h2><p>El éxito de la campaña WantToCry evidencia la existencia de varios puntos ciegos en los sistemas de defensa <b>empresarial</b>. La técnica de cifrado remoto elimina la necesidad de ejecutar código malicioso en el equipo objetivo, lo que anula la eficacia de varias capas de protección basadas en la detección de malware o comportamientos sospechosos en los endpoints. </p><img src="https://www.infobae.com/resizer/v2/SKNGEQZE5RHRLFKI6RTOG4GR6E.png?auth=4d9879fff75e65b416a24e99f999bd3b0b1c2b89efd1cd33dc75243be22aa7ea&smart=true&width=1408&height=768" alt="El ransomware WantToCry emplea métodos de fuerza bruta para acceder a servicios empresariales de intercambio de archivos expuestos en los puertos 139 y 445.  
 (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Entre los principales factores de riesgo identificados se encuentran la exposición de servicios de intercambio de archivos a internet, la utilización de credenciales débiles o configuraciones de invitado y la falta de segmentación adecuada en las copias de <b>seguridad</b>. </p><p>Estos elementos, presentes en muchas infraestructuras empresariales, abren la puerta a ataques que resultan prácticamente invisibles para los mecanismos de defensa tradicionales. </p><h2>Medidas para reducir el riesgo de ataques de ransomware invisibles </h2><p>Frente a este escenario, existen cinco recomendaciones clave que pueden ayudar a las organizaciones a reducir su exposición a este nuevo tipo de ransomware:</p><ol><li>Cerrar el acceso a internet de los servicios utilizados para compartir archivos internamente. </li><li>Eliminar la posibilidad de accesos anónimos o configuraciones de invitado que permitan conexiones sin autenticación robusta. </li><li>Revisar y fortalecer todas las credenciales asociadas a servidores y recursos compartidos, evitando <b>contraseñas predecibles</b>. </li><li>Asegurar que las copias de seguridad estén aisladas y no sean accesibles mediante los mismos servicios empleados para el intercambio de archivos. </li><li>Supervisar de manera constante los intentos repetidos de autenticación y cualquier actividad inusual relacionada con la lectura o escritura masiva de información desde direcciones externas. </li></ol><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="Existen cinco recomendaciones clave que pueden ayudar a las organizaciones a reducir su exposición a este nuevo tipo de ransomware. 
 (Reuters)" height="1080" width="1920"/><p>Estas acciones se plantean como la ruta más efectiva para evitar convertirse en la próxima víctima de una campaña que aprovecha debilidades estructurales y operativas. La experiencia reciente muestra que el riesgo de ataques exitosos ya no depende solo de vulnerabilidades de <b>software</b>, sino que una mala configuración o una contraseña insuficiente bastan para desencadenar una operación de cifrado remoto que, en muchos casos, pasa inadvertida. </p><p>El panorama presentado por la campaña WantToCry marca un cambio de paradigma en la forma en que deben protegerse las infraestructuras empresariales y redefine las prioridades en materia de ciberseguridad.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[El punto de partida de este tipo de ataques radica en la identificación de servicios SMB expuestos a internet. 

(Imagen Ilustrativa Infobae)
]]></media:description></media:content></item><item><title><![CDATA[Un ciberataque golpea a la UAF, la entidad que rastrea operaciones sospechosas en Panamá]]></title><link>https://www.infobae.com/panama/2026/06/30/un-ciberataque-golpea-a-la-uaf-la-entidad-que-rastrea-operaciones-sospechosas-en-panama/</link><guid isPermaLink="true">https://www.infobae.com/panama/2026/06/30/un-ciberataque-golpea-a-la-uaf-la-entidad-que-rastrea-operaciones-sospechosas-en-panama/</guid><dc:creator><![CDATA[Alex Hernández]]></dc:creator><description><![CDATA[Como medida preventiva, la entidad suspendió temporalmente sus servicios tecnológicos mientras continúan las verificaciones de sus sistemas.]]></description><pubDate>Tue, 30 Jun 2026 20:51:59 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/KSJIDF3SFNCUFPSJJDIAIFCYMM.png?auth=dc37f7dc4977eae07def4a86acfb936c71e4c63e1f98f451eb257d72372ca63f&smart=true&width=1536&height=1024" alt="La Unidad de Análisis Financiero informó que activó sus protocolos de respuesta tras detectar un incidente de seguridad informática y suspendió temporalmente sus plataformas.  (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>La<b> Unidad de Análisis Financiero (UAF)</b>, una de las instituciones más sensibles del sistema panameño de prevención del lavado de dinero y financiamiento del terrorismo, <b>suspendió temporalmente sus plataformas tecnológicas tras detectar un incidente de seguridad informática</b> que actualmente es investigado por sus equipos técnicos y administrativos.</p><p>La entidad informó, mediante un comunicado, que desde el momento en que fue detectado el incidente <b>activó sus protocolos internos de respuesta</b>, implementando medidas de contención, análisis y fortalecimiento de los controles de seguridad con el propósito de <b>determinar el alcance de los hechos y proteger la información</b> bajo su custodia.</p><p>Como parte de esas medidas preventivas, la UAF <b>decidió suspender temporalmente sus plataformas y servicios tecnológicos</b> mientras culminan las labores de verificación y aseguramiento de los sistemas.</p><p>La institución sostuvo que, hasta el momento, <b>no existen indicios de que información sensible o clasificada haya sido comprometida</b>, aunque aclaró que las investigaciones y verificaciones técnicas continúan.</p><p>a</p><p>“La Unidad de Análisis Financiero reitera que <b>cualquier comunicación oficial relacionada con este asunto será emitida exclusivamente</b> a través de sus canales institucionales autorizados", señaló la entidad.</p><img src="https://www.infobae.com/resizer/v2/PM7K2XLGE5BNVEP6KVKIYI7NRQ.png?auth=bd9935e11dbd6ff3475747ad0dc21c7316dee23bd19507000c619918a9ac5699&smart=true&width=1408&height=768" alt="La UAF es la entidad responsable de analizar reportes de operaciones sospechosas vinculadas con lavado de dinero y financiamiento del terrorismo. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Una institución clave para combatir el crimen financiero</h2><p>Aunque suele <b>mantenerse fuera del foco público, la UAF cumple una de las funciones </b>más importantes dentro del sistema financiero panameño. Creada mediante el Decreto Ejecutivo No. 163 de 2000, la Unidad de Análisis Financiero <b>recibe, analiza y procesa reportes de operaciones sospechosas</b> remitidos por <b>bancos, aseguradoras, casas de valores, fiduciarias, casinos, promotores</b> inmobiliarios, abogados, contadores y otros sujetos obligados por la legislación antilavado.</p><p>Su misión consiste en <b>identificar posibles esquemas de lavado de activos, financiamiento del terrorismo</b> y proliferación de armas de destrucción masiva, <b>elaborando inteligencia financiera</b> que posteriormente puede ser remitida al <b>Ministerio Público cuando existan elementos suficientes para iniciar </b>investigaciones penales.</p><p>La información que administra incluye <b>reportes de transacciones financieras inusuales, movimientos bancarios, perfiles de riesgo</b> y datos de personas naturales y jurídicas, así como información proveniente de<b> organismos nacionales e internacionales dedicados a la lucha contra el crimen organizado.</b> Precisamente por el carácter reservado de esa información, la UAF es <b>considerada una infraestructura crítica dentro del Estado panameño</b>.</p><img src="https://www.infobae.com/resizer/v2/GBWL6LLUJFCW5NLIOL5IGFPBHY.png?auth=2bb521919dcf1f430160b54cb495925761fd2ac72041e32df2c7a15e1f614098&smart=true&width=1408&height=768" alt="Publicaciones en medios especializados y redes sociales atribuyen el ataque a un actor cibernético conocido como "Gordon Freeman", una información que no ha sido confirmada por las autoridades panameñas.  (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Mientras la investigación<b> oficial continúa</b>, medios y publicaciones difundidas en redes sociales han señalado que el incidente estaría relacionado con un <b>actor cibernético que utiliza el seudónimo “Gordon Freeman”</b>, conocido por ataques contra instituciones públicas en distintos países.</p><p>De acuerdo con esas publicaciones, el supuesto atacante afirma <b>haber obtenido una base de datos de aproximadamente 87,592 registros</b>, acompañada de imágenes escaneadas que <b>sumarían 37.17 gigabytes de información</b>.</p><p>También sostiene que entre el <b>material existirían nombres, correos electrónicos, estados de cuenta</b>, documentos personales y fotografías de cédulas de identidad, información que presuntamente <b>estaría siendo ofrecida en foros clandestinos</b>.</p><p>Hasta el momento, <b>la UAF no ha confirmado la autenticidad de esas afirmaciones</b> ni el volumen de información que supuestamente habría sido comprometido, por lo que esos señalamientos <b>permanecen sin verificación oficial</b>.</p><img src="https://www.infobae.com/resizer/v2/LTWIRKF7OJBAVH7C3LB37YZC7U.png?auth=bae0e0d8d3b0bc38c33cf675e04f007f21fa76775248c608f5dc77c33a6951cf&smart=true&width=1408&height=768" alt="El incidente ocurre en un año marcado por varios ataques contra instituciones públicas, lo que ha incrementado la presión para fortalecer la ciberseguridad del Estado panameño.  (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El actor que utiliza el alias <b>“Gordon Freeman” —nombre tomado del protagonista del videojuego Half-Life</b>— ha sido vinculado por empresas especializadas en inteligencia de amenazas con <b>ataques recientes contra instituciones públicas de España, Guatemala y Venezuela</b>, donde presuntamente <b>ha utilizado la filtración y posterior venta de bases de datos como mecanismo de extorsión.</b></p><p>El incidente se suma a una serie de ataques que <b>han afectado plataformas gubernamentales panameñas durante 2026</b>. En meses recientes se han reportado incidentes en entidades como la <b>Caja de Seguro Social, Panamá Emprende, la Contraloría General de la República</b> y el <b>Ministerio de Trabajo.</b></p><p><b>Panamá destina alrededor de 26 millones de dólares anuales a ciberseguridad</b>, de los cuales unos 6 millones corresponden directamente a la <b>Autoridad Nacional para la Innovación Gubernamental (AIG)</b> y aproximadamente 20 millones son ejecutados por el resto de las entidades estatales.</p><p>Funcionarios de la AIG han señalado que <b>el Estado mantiene una política de no pagar rescates</b> y que el trabajo del Equipo Nacional de Respuesta a Incidentes Informáticos (CSIRT) se concentra en <b>identificar vulnerabilidades antes de que puedan convertirse en incidentes</b> con impacto operativo.</p><p>El caso de la UAF vuelve a poner sobre la mesa uno de los principales desafíos para las instituciones públicas: <b>proteger sistemas que almacenan información altamente sensible frente a amenazas cada vez más sofisticadas</b>, mientras las investigaciones <b>buscan determinar si el incidente quedó contenido </b>o si efectivamente existió una filtración de datos. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GBWL6LLUJFCW5NLIOL5IGFPBHY.png?auth=2bb521919dcf1f430160b54cb495925761fd2ac72041e32df2c7a15e1f614098&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Publicaciones en medios especializados y redes sociales atribuyen el ataque a un actor cibernético conocido como "Gordon Freeman", una información que no ha sido confirmada por las autoridades panameñas.  (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Hackers acceden a datos personales de usuarios de LastPass tras ataque a proveedor   ]]></title><link>https://www.infobae.com/tecno/2026/06/24/hackers-acceden-a-datos-personales-de-usuarios-de-lastpass-tras-ataque-a-proveedor/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/24/hackers-acceden-a-datos-personales-de-usuarios-de-lastpass-tras-ataque-a-proveedor/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[Los datos que quedaron expuestos incluyen nombres, números de teléfono, direcciones de correo electrónico y direcciones físicas 

]]></description><pubDate>Wed, 24 Jun 2026 21:04:50 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="El impacto potencial de la filtración se extiende más allá del acceso a información individual. 
(Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Un reciente incidente de <a href="https://www.infobae.com/tecno/2026/04/07/la-confianza-en-ciberseguridad-se-desploma-95-de-las-empresas-duda-de-sus-proveedores/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/07/la-confianza-en-ciberseguridad-se-desploma-95-de-las-empresas-duda-de-sus-proveedores/">ciberseguridad </a>ha puesto en alerta a usuarios del reconocido gestor de contraseñas <b>LastPass</b>. Un ataque dirigido a la cadena de suministro de su proveedor Klue permitió a <a href="https://www.infobae.com/tecno/2026/06/03/el-mayor-error-de-privacidad-en-onlyfans-por-que-usar-tu-correo-de-siempre-te-expone-a-los-hackers/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/03/el-mayor-error-de-privacidad-en-onlyfans-por-que-usar-tu-correo-de-siempre-te-expone-a-los-hackers/">piratas informáticos</a> acceder a datos personales de clientes, utilizando como puerta de entrada el entorno Salesforce. </p><p>Aunque la infraestructura principal de LastPass y sus productos no se vieron comprometidos, los criminales lograron obtener información sensible a través de la manipulación de <b>tokens OAuth</b>, lo que ha puesto en el centro del debate la vulnerabilidad de los servicios intermediarios. </p><h2>Ataque a la cadena de suministro expone datos de clientes de LastPass </h2><p>El 12 de junio de 2026, se detectó una actividad no autorizada que tuvo como objetivo a Klue, plataforma de inteligencia de mercado utilizada por varias empresas, incluyendo LastPass. Los atacantes consiguieron robar tokens OAuth, que funcionan como llaves digitales temporales para acceder a servicios como Salesforce sin requerir <b>contraseñas</b>. </p><img src="https://www.infobae.com/resizer/v2/AZGWHMFJUREHZIF5AZTEP3ATCU.png?auth=e9c5d3bc344ca166e6e784f792e875494b78c01d0c331d08977691af31ca580e&smart=true&width=902&height=722" alt="Así informó LastPass el ataque dirigido a la cadena de suministro de su proveedor Klue. 

(blog.lastpass.com)" height="722" width="902"/><p>Este método les permitió hacerse pasar por aplicaciones legítimas y, de ese modo, extraer información confidencial de los clientes de LastPass. </p><p>La brecha no fue consecuencia de una falla directa en la seguridad del gestor de contraseñas, sino de una <b>estrategia que explotó la integración entre Klue y otros servicios como Salesforce</b>. Al obtener los tokens OAuth, los delincuentes accedieron a los sistemas sin levantar sospechas inmediatas. </p><p>Según el blog oficial de LastPass, una vez detectado el incidente, se procedió de inmediato a iniciar una investigación interna para determinar el alcance del acceso no autorizado y tomar medidas correctivas. </p><img src="https://www.infobae.com/resizer/v2/37MHAO62BVD3DMTE7ZILKBN7CI.png?auth=3b1efbedd418d8e77cda1dfbb6b8d56de8e02157cfe7cc31bc59f0ada9942d3f&smart=true&width=1408&height=768" alt="Los datos personales robados suelen tener un alto valor en mercados ilegales como la Dark Web. 
(Imagen ilustrativa Infobae) " height="768" width="1408"/><p>El proveedor afectado, Klue, también se pronunció mediante una publicación el 22 de junio del mismo año. Confirmaron la detección rápida del incidente y la apertura de una investigación para esclarecer los hechos. No obstante, no se detalló públicamente qué tipo de credenciales fueron robadas ni cuántos clientes resultaron afectados. </p><h2>Datos expuestos y riesgos para los usuarios de LastPass </h2><p>De acuerdo con la información proporcionada por LastPass, <b>los datos que quedaron expuestos incluyen nombres, números de teléfono, direcciones de correo electrónico, direcciones físicas</b> y datos relacionados con ventas. Es importante destacar que no se comprometieron contraseñas, la clave maestra ni los productos o la infraestructura principal de la compañía. </p><p>Estos datos, aunque no habilitan el acceso directo a las cuentas, representan un riesgo considerable para los usuarios afectados. Los ciberdelincuentes pueden emplear la información obtenida para llevar a cabo campañas de <b>phishing</b>. </p><img src="https://www.infobae.com/resizer/v2/KP32ZFFXMRAR7LH3ATQ774QSI4.png?auth=2c4b1330a3df852185647c1a77a5e030d8a6d4789fe8802609c841024324a365&smart=true&width=1408&height=768" alt=" Es fundamental desconfiar de cualquier correo electrónico o mensaje de texto recibido en los próximos días que solicite información personal. 
 (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Al disponer de datos personales como nombre, dirección, teléfono o correo electrónico, es viable que intenten suplantar la identidad de LastPass y contacten a las víctimas para obtener información adicional o inducirlas a acceder a <b>enlaces fraudulentos</b>. </p><p>El impacto potencial de la filtración se extiende más allá del acceso a información individual. Los datos personales robados suelen tener un alto valor en mercados ilegales como la Dark Web, donde pueden ser vendidos a otros actores maliciosos. Estos pueden utilizarlos para nuevos ataques, suplantación de identidad y para expandir su alcance hacia contactos relacionados con las víctimas iniciales. </p><h2>Recomendaciones para usuarios tras la filtración </h2><p>A raíz de este incidente, desde LastPass recomiendan a quienes tengan una cuenta en el servicio que extremen las precauciones frente a posibles intentos de fraude. Es fundamental desconfiar de cualquier correo electrónico o <b>mensaje de texto </b>recibido en los próximos días que solicite información personal o lleve a páginas web sospechosas. </p><img src="https://www.infobae.com/resizer/v2/OGP2QYYQSNBN3ORVZOOKTFWJ2Y.png?auth=2b49557e4ef67b556681f1429cdb6eb26a96e853768c91cf32055f70c17d3905&smart=true&width=1408&height=768" alt="No se comprometieron contraseñas, la clave maestra ni los productos o la infraestructura principal de LastPass.  

 (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La compañía ha reiterado que las únicas comunicaciones confiables son aquellas que provienen de canales oficiales de soporte. Se desaconseja prestar atención a mensajes que lleguen por medios alternativos, ya que los atacantes podrían aprovechar la confusión para robar contraseñas o datos sensibles. </p><p>Entre las acciones tomadas por la compañía para mitigar el impacto, se encuentra la desactivación del acceso de sus empleados a la plataforma <b>Klue</b>, la rotación de los tokens API/OAuth expuestos y la notificación a las autoridades correspondientes. La investigación interna sigue en curso para determinar la magnitud total de la filtración y evitar incidentes similares en el futuro. </p><p>No es la primera vez que LastPass enfrenta un incidente de seguridad. En diciembre de 2022, ya se había producido una filtración de datos que afectó a sus usuarios. Aunque en esta ocasión la <b>vulnerabilidad </b>provino de un proveedor externo, el episodio resalta la creciente amenaza que representan los ataques a la cadena de suministro, considerados uno de los vectores más peligrosos en la actualidad. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[El impacto potencial de la filtración se extiende más allá del acceso a información individual. 
(Imagen Ilustrativa Infobae)
]]></media:description></media:content></item><item><title><![CDATA[Un fallo en el sistema de comunicaciones obligó a detener todos los trenes de Alemania durante la noche del martes]]></title><link>https://www.infobae.com/america/mundo/2026/06/24/un-fallo-en-el-sistema-de-comunicaciones-obligo-a-detener-todos-los-trenes-de-alemania-durante-la-noche-del-martes/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/06/24/un-fallo-en-el-sistema-de-comunicaciones-obligo-a-detener-todos-los-trenes-de-alemania-durante-la-noche-del-martes/</guid><description><![CDATA[Ante la interrupción del servicio, la empresa estatal Deutsche Bahn ofreció vales de taxi y hotel a los afectados y mantuvo varias unidades en estaciones para facilitar el traslado de los pasajeros]]></description><pubDate>Wed, 24 Jun 2026 04:24:53 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/KVN2AHSGFBDLTJYVZWT5SQV2IM.JPG?auth=c0d32cd34f5baf428ed0dc1a61d03c3cc01722ac0223ac4835558fe20fc26f0e&smart=true&width=3954&height=2581" alt="Dos trenes están uno al lado del otro, tras una interrupción del servicio de radio ferroviario a nivel nacional de la empresa ferroviaria alemana Deutsche Bahn, en la estación central de Múnich, Alemania, el 23 de junio de 2026 (REUTERS/Christine Uyanik)" height="2581" width="3954"/><p><b>Un fallo en el sistema de comunicaciones obligó a la red ferroviaria alemana a detener todos los trenes</b> -municipales, regionales y de larga distancia- en la noche del martes. El incidente dejó a pasajeros varados en diversas estaciones del país. Los servicios permanecieron paralizados mientras los usuarios formaban largas filas en los mostradores de información intentando averiguar alternativas para llegar a sus destinos.</p><p>El principal operador nacional, <b>Deutsche Bahn</b>, anunció poco antes de la 1 de la madrugada del miércoles que el problema se había resuelto y que el servicio comenzaba a reanudarse “paso a paso”.</p><p>La compañía explicó que la interrupción se debió a <b>un problema nacional con el sistema de comunicación digital GSM-R</b>, utilizado para la coordinación interna de la red ferroviaria. Aunque se identificó la causa, no se ofrecieron detalles al respecto.</p><p>La directora ejecutiva de empresa, <b>Evelyn Palla</b>, declaró al diario <i>Bild </i>que “<b>lograron estabilizar la situación con un sistema de emergencia</b>”. Durante la interrupción, la empresa ofreció vales de taxi y hotel a los afectados y mantuvo trenes en estaciones para facilitar el traslado de los pasajeros. Deutsche Bahn pidió disculpas por los inconvenientes.</p><p>En la estación central de <b>Berlín</b>, pasajeros como <b>Reyna Ghoshal</b>, de Atlanta, intentaban regresar a <b>Múnich</b> y describieron la escena como llena de “<b>caras tristes</b>”. Ghoshal señaló: “El revisor del tren fue muy amable, pero simplemente dijo: ‘No sabemos’”. También comentó que reservaron un autobús para la mañana siguiente ante la falta de información clara.</p><img src="https://www.infobae.com/resizer/v2/5HHI2TBXSBHWLCE3QQQ6BP4OI4.JPG?auth=800c70ae1fe0e650f3dbe7fad1460dd39a5f9a0e616c53b282bc23cf6890ebf9&smart=true&width=4032&height=2940" alt="Unos pasajeros caminan por un andén de la estación central de Múnich, Alemania, el 23 de junio de 2026 (REUTERS/Christine Uyanik)" height="2940" width="4032"/><p>Las quejas por retrasos e interrupciones en los trenes alemanes han aumentado en los últimos años. <b>Deutsche Bahn</b>, empresa estatal, inició reformas profundas en sus principales rutas para mejorar su rendimiento tras años de escasa inversión. El sistema ferroviario solo se había visto obligado a detener la totalidad de sus trenes en ocasiones anteriores debido a tormentas, pero no por fallos técnicos.</p><p>En el norte de <b>Alemania</b>, los trenes quedaron “completamente paralizados, porque la radio ferroviaria está fuera de servicio a gran escala”, informó la compañía regional privada <b>Metropol</b>. <b>Metronom</b>, que opera líneas regionales en los alrededores de <b>Hamburgo</b>, <b>Bremen</b> y <b>Hannover</b> y transporta a más de <b>120.000 pasajeros diarios</b>, comunicó a sus clientes que “no realizaran más viajes en tren hoy” y recomendó buscar medios de transporte alternativos.</p><p>El sistema <b>GSM-R</b> (Sistema Global para Comunicaciones Móviles – Ferrocarril) es esencial para el funcionamiento ferroviario, ya que proporciona servicios de voz y datos, incluyendo la comunicación entre maquinistas y centros de control. Según la <b>Agencia Ferroviaria de la Unión Europea</b>, esta tecnología se utiliza en toda Europa como estándar desde el año 2000.</p><p>Este incidente se sumó al que sufrió <b>Deutsche Bahn</b> en febrero de este año. El sistema ferroviario alemán sufrió un <b>ciberataque</b> que dejó fuera de servicio durante varias horas los sistemas de información y reserva de billetes de la empresa estatal.</p><p>El caso afectó tanto a la aplicación móvil <b>DB Navigator</b> como a la página web oficial <b>bahn.de </b>e impidió a miles de usuarios consultar horarios, adquirir boletos y acceder a información en tiempo real sobre el servicio de trenes.</p><img src="https://www.infobae.com/resizer/v2/BQL6VLCGBRCJDAB7HWQPOFUNBA.JPG?auth=35ceed9be2a465b9d9d1bcf022001c9a628640b008323f249292c75d79c67f10&smart=true&width=5500&height=3667" alt="Tren detenido en Dernau tras la recuperación de la infraestructura ferroviaria dañada por inundaciones (REUTERS/Thilo Schmuelgen/Archivo)" height="3667" width="5500"/><p><b>Deutsche Bahn</b> confirmó que el incidente fue provocado por una serie de <b>ataques distribuidos de denegación de servicio (DDoS)</b>, modalidad en la que miles de dispositivos infectados saturan los servidores con solicitudes simultáneas, causando la caída o inaccesibilidad de los sistemas.</p><p>Un portavoz de la empresa indicó que “nuestros mecanismos de defensa fueron efectivos para minimizar el impacto en nuestros clientes” y aseguró que los datos personales de los usuarios no se vieron comprometidos durante el ataque.</p><p><i>(Con información de Associated Press y AFP)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/KVN2AHSGFBDLTJYVZWT5SQV2IM.JPG?auth=c0d32cd34f5baf428ed0dc1a61d03c3cc01722ac0223ac4835558fe20fc26f0e&amp;smart=true&amp;width=3954&amp;height=2581" type="image/jpeg" height="2581" width="3954"><media:description type="plain"><![CDATA[Dos trenes están uno al lado del otro, tras una interrupción del servicio de radio ferroviario a nivel nacional de la empresa ferroviaria alemana Deutsche Bahn, en la estación central de Múnich, Alemania, el 23 de junio de 2026 (REUTERS/Christine Uyanik)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[Ni el modo incógnito te salva: nuevo ciberataque usa los discos SSD para espiar todo tu historial de navegación]]></title><link>https://www.infobae.com/tecno/2026/06/23/ni-el-modo-incognito-te-salva-nuevo-ciberataque-usa-los-discos-ssd-para-espiar-todo-tu-historial-de-navegacion/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/23/ni-el-modo-incognito-te-salva-nuevo-ciberataque-usa-los-discos-ssd-para-espiar-todo-tu-historial-de-navegacion/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[La nueva técnica de hackeo no requiere instalar malware y presenta una mayor tasa de éxito en los Mac de Apple]]></description><pubDate>Tue, 23 Jun 2026 14:43:49 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/CZKIVTINYRDQVKS5QNFQ5CETCM.png?auth=65eee1994fbdcdf035e95eab7761ecb9c936ffb14f7d7492e753c268039853a4&smart=true&width=1408&height=768" alt="Una memoria SSD descansa junto a un equipo informático desarmado, indicando el proceso de actualización o reparación de la computadora. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Un grupo de investigadores de la Universidad Tecnológica de Graz, en Austria, ha identificado una <a href="https://www.infobae.com/tecno/2026/06/23/como-la-filtraciones-de-datos-puede-acabar-con-una-empresa-el-temor-del-que-todos-deben-protegerse/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/23/como-la-filtraciones-de-datos-puede-acabar-con-una-empresa-el-temor-del-que-todos-deben-protegerse/">nueva técnica de ciberataque</a> que podría permitir a un potencial atacante conocer los hábitos de navegación de una persona utilizando el <a href="https://www.infobae.com/tecno/2026/05/30/como-saber-si-tu-disco-duro-esta-fallando-antes-de-perder-todos-tus-archivos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/30/como-saber-si-tu-disco-duro-esta-fallando-antes-de-perder-todos-tus-archivos/">disco SSD de su computadora</a>. El método, denominado FROST, no requiere la instalación de software malicioso y, según las pruebas realizadas, presenta una tasa de éxito especialmente alta en los equipos Mac de Apple.</p><p>El estudio describe que <b>el ataque puede activarse cuando el usuario visita una página web que ejecuta código JavaScript malicioso</b>. A partir de ese momento, el sistema analiza la actividad del disco de almacenamiento para deducir qué páginas web han sido visitadas anteriormente.</p><p>Los investigadores señalan que la técnica fue capaz de identificar correctamente los sitios visitados con una precisión del 89 % en términos generales y del 96 % cuando las pruebas se realizaron en computadoras Mac. En sistemas Windows, el porcentaje de éxito fue menor.</p><img src="https://www.infobae.com/resizer/v2/IDZKUGETTVGMXKPWMLXERT7DUU.jpg?auth=fdf173b5b6ace1f427d087f91cd083f9cea4bae04261924f5ff92f2d57a140e6&smart=true&width=1920&height=965" alt="El nuevo ataque FROST utiliza los discos SSD para espiar el historial de navegación, especialmente en Mac de Apple." height="965" width="1920"/><h2>¿Cómo funciona el ataque FROST?</h2><p>La técnica recibe el nombre de “Fingerprinting Remotely using OPFS-based SSD Timing” (FROST) y aprovecha una función presente en numerosos navegadores modernos conocida como Origin Private File System (OPFS).</p><p><b>Esta herramienta permite que las aplicaciones web lean y escriban archivos directamente en el dispositivo del usuario con una velocidad muy elevada</b>. Es una característica utilizada por servicios que requieren un alto rendimiento, como editores de video, aplicaciones de fotografía o videojuegos que funcionan desde el navegador.</p><p>Los investigadores descubrieron que esta API puede ser utilizada para crear un sistema de archivos aislado dentro del SSD y medir las variaciones en los tiempos de lectura y escritura. Dichas fluctuaciones generan patrones que pueden ser analizados para identificar la actividad del usuario.</p><img src="https://www.infobae.com/resizer/v2/W5EEXZTRQFFD7HNJZ5CXPQYDOY.png?auth=eb9849a305415080a06cebf779af290827fbf109b434f635e3390dcb1e175339&smart=true&width=1408&height=768" alt="Nuevo sistema de ciberataque afecta las memorias SSD. (Imagen ilustrativa Infobae)" height="768" width="1408"/><h2>La inteligencia artificial juega un papel clave</h2><p>Una vez recopilados los datos del SSD, <b>el ataque utiliza una red neuronal convolucional, un tipo de inteligencia artificial entrenada para reconocer patrones específicos</b>.</p><p>Gracias a este sistema, es posible relacionar las variaciones en el rendimiento del disco con determinadas páginas web. Los investigadores comprobaron que sitios populares como Google y YouTube producen picos de actividad muy característicos, lo que facilita su identificación.</p><p>En otras palabras, cada página deja una especie de “huella digital” en el comportamiento del SSD. La inteligencia artificial puede reconocer esas señales y reconstruir el historial de navegación con una elevada precisión.</p><img src="https://www.infobae.com/resizer/v2/Y6HSBRJJKNCPVGDGJSUHZIO5HA.png?auth=e0a7ee8f0abfe8e95a1f99f6859f4978c7ac9022c5551365ecb2587454da7ae0&smart=true&width=1408&height=768" alt="El nuevo sistema de ciberataque puede tener acceso a tu historial web usando la SSD. (Imagen ilustrativa Infobae)" height="768" width="1408"/><h2>¿El modo incógnito protege frente a este ataque?</h2><p>De acuerdo con los investigadores, el modo incógnito de los navegadores no representa una defensa frente a FROST.</p><p><b>La razón es que el ataque no depende del historial almacenado por el navegador, sino de las variaciones físicas y temporales</b> que se producen en el disco SSD cuando se cargan determinadas páginas web.</p><p>Por ello, incluso si el usuario navega en modo privado, el atacante podría identificar los sitios visitados mediante el análisis de la actividad del almacenamiento.</p><h2>Por ahora es una prueba de concepto</h2><p>Los expertos de la Universidad Tecnológica de Graz aclararon que, hasta el momento, no existen evidencias de que ciberdelincuentes estén utilizando FROST en ataques reales.</p><p>El trabajo se encuentra todavía en la fase de prueba de concepto, aunque demuestra que la vulnerabilidad existe y podría ser aprovechada en el futuro.</p><img src="https://www.infobae.com/resizer/v2/VZ6L2RD3VZDRLLVHTVB2KKDJIQ.jpg?auth=85ed271915bf7c35bfed649911bde4456ad0f1153548d70047594480cf46677d&smart=true&width=1920&height=1271" alt="La nueva investigación revela que las SSD puede ser usadas para ciberataques. 
" height="1271" width="1920"/><p>Antes de publicar los resultados, <b>los investigadores compartieron sus hallazgos con Google, Apple y Mozilla. </b>Según el documento, los desarrolladores de Chromium consideraron que este tipo de rastreo no constituye una vulnerabilidad de seguridad. Apple clasificó el problema como un asunto fuera de alcance, aunque dejó abierta la posibilidad de revisarlo más adelante. Mozilla, por su parte, reconoció la investigación, pero todavía no ha implementado medidas específicas de protección.</p><h2>Cómo detectar un posible ataque</h2><p>Los investigadores plantean dos posibles formas de defensa. <b>La primera consiste en vigilar el espacio disponible en el SSD</b>. Una reducción repentina de cientos de gigabytes podría indicar una actividad anormal relacionada con esta técnica.</p><p>La segunda recomendación apunta a los propios navegadores. Los expertos consideran que estos deberían solicitar permiso al usuario antes de crear archivos mediante la API OPFS. Sin embargo, esta función aún no está disponible en la mayoría de navegadores desarrollados por Google, Apple y Microsoft.</p><p>Aunque FROST todavía no ha sido empleado en ataques reales, el estudio demuestra que los discos SSD pueden convertirse en una fuente inesperada de información sobre los hábitos de navegación, incluso cuando el usuario cree estar protegido mediante herramientas como el modo incógnito.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/CZKIVTINYRDQVKS5QNFQ5CETCM.png?auth=65eee1994fbdcdf035e95eab7761ecb9c936ffb14f7d7492e753c268039853a4&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Una memoria SSD descansa junto a un equipo informático desarmado, indicando el proceso de actualización o reparación de la computadora. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Colombia sufrió más de 10 billones de intentos de ciberataques: 42% de los datos filtrados son cédulas y teléfonos]]></title><link>https://www.infobae.com/tecno/2026/06/21/colombia-sufrio-mas-de-10-billones-de-intentos-de-ciberataques-42-de-los-datos-filtrados-son-cedulas-y-telefonos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/21/colombia-sufrio-mas-de-10-billones-de-intentos-de-ciberataques-42-de-los-datos-filtrados-son-cedulas-y-telefonos/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[El país se posiciona como el tercero más atacado en América Latina, solo superado por Brasil y México. Concentró el 8% de los incidentes cibernéticos exitosos de la región]]></description><pubDate>Sun, 21 Jun 2026 13:13:19 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/QS45NA4FCZEFHIEGFTAMVELD4Y.jpg?auth=5c06727fdfc4175a0d8ffe0569c582e242cdda330ac9d647f023ce3f23893253&smart=true&width=1456&height=816" alt="Los atacantes han mejorado sus métodos para acceder a información privada, que sirva para cometer delitos. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Colombia atraviesa <a href="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/">una etapa crítica en materia de ciberseguridad</a> tras registrar más de 10 billones de intentos de ciberataques en el último año. El país se posiciona como el tercero más atacado en América Latina, solo superado por Brasil y México.</p><p>Según datos de ERC Colombia, durante mayo, el impacto alcanzó cifras inéditas: Colombia concentró el 8% de los <a href="https://www.infobae.com/tecno/2026/04/26/asi-es-como-las-copias-de-seguridad-y-los-centros-de-datos-pueden-salvar-una-empresa-tras-un-ciberataque/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/26/asi-es-como-las-copias-de-seguridad-y-los-centros-de-datos-pueden-salvar-una-empresa-tras-un-ciberataque/">incidentes cibernéticos exitosos de la región</a>, situándose entre los cinco países más afectados de América Latina. </p><p>Los ataques no solo han sido cuantitativos, sino que han afectado sectores estratégicos, lo que evidencia un cambio en las tácticas de los ciberdelincuentes.</p><h2>Qué tipos de datos han sido expuestos</h2><p>Uno de los hallazgos más preocupantes es que el 42% de los datos filtrados corresponde a información personal, <b>como nombres y números de cédula.</b> </p><img src="https://www.infobae.com/resizer/v2/TQXDRFVKGBCRBNDKXA5C3DGQVE.jpg?auth=e410948c7225af001bbf199a956a97a41203806dab0248cc954090a255bac88d&smart=true&width=1456&height=816" alt="Los datos personales robados pueden ser usados para extorsiones o engaños. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Esta proporción convierte a los datos de identificación en el principal objetivo de los ataques. Los incidentes han comprometido números de teléfonos y otros elementos de contacto, lo que incrementa el riesgo de fraude y extorsión.</p><p>Asimismo, se detectó que el 18% de la información expuesta involucra datos financieros. <b>Este segmento abarca desde números de cuentas hasta historiales de transacciones</b>, afectando la operatividad y la confianza en entidades bancarias y comerciales. La filtración de estos datos pone en evidencia la sofisticación de los métodos empleados.</p><h2>Cuáles sectores han sido los más golpeados por ciberataques</h2><p><b>Los ataques impactaron a sectores clave como salud</b>, educación, BPO y corporativo. Entidades como el Ministerio de Salud, la Universidad de Antioquia y la empresa Emergia CC sufrieron incidentes masivos que expusieron información de millones de ciudadanos.</p><img src="https://www.infobae.com/resizer/v2/K2KCEWV6N5DLLIZROYDI6DCYRE.png?auth=20573c1f97d0fbf371654bca0ac7943d4395d4d94e5a3dd115260b83d301f343&smart=true&width=2752&height=1536" alt="Los ciberataques a empresas tienen un impacto mayor porque comprometen todas sus operaciones. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El aumento de incidentes en foros clandestinos, <b>con más de 385 reportes públicos</b>, ilustra la magnitud y el alcance del problema. Otro punto clave es que el sector corporativo no ha quedado exento. </p><p><b>Las compañías de tercerización de procesos y las organizaciones tecnológicas han reportado interrupciones operativas y filtraciones de datos sensibles.</b> Esta tendencia confirma que los ciberdelincuentes ya no se limitan a atacar infraestructuras tradicionales, sino que diversifican sus objetivos para maximizar el impacto.</p><h2>Qué métodos de ataque son los más frecuentes</h2><p>Los análisis realizados muestran que el 21% de los incidentes tuvo origen en accesos iniciales comprometidos. Los atacantes explotan contraseñas expuestas y vulnerabilidades en aplicaciones para obtener acceso a los sistemas. Esta modalidad permite que los delincuentes naveguen sin ser detectados y planifiquen acciones más complejas.</p><img src="https://www.infobae.com/resizer/v2/DCDQTOKAJRAZLPNUTXQGUO3IKE.png?auth=53e89551f249998f49258caff0708b852f26119a0dd328ad686aa6cf24fb6f59&smart=true&width=1408&height=768" alt="La mayoría de ciberataques aprovechan contraseñas y cuentas expuestas. (Imagen ilustrativa Infobae)" height="768" width="1408"/><p><b>Otro método clave consiste en la instalación de webshells o puertas traseras, presentes en el 9% de los casos.</b> Estas herramientas permiten a los atacantes mantener el acceso oculto y persistente a las infraestructuras tecnológicas, lo que dificulta la remediación y prolonga el riesgo para las organizaciones afectadas.</p><h2>Cuál es el costo de los ciberataques para las empresas</h2><p>El impacto económico de la crisis es alto. El costo promedio de un incidente de filtración de datos supera los 14.000 millones de pesos colombianos, una cifra que contempla la detención de operaciones, la contratación de consultores forenses y la pérdida de clientes.</p><p>Estos costos directos, sumados al daño reputacional, <b>generan presiones adicionales sobre las empresas.</b> La gestión de crisis demanda recursos y estrategias multidisciplinarias, lo que ha llevado a los expertos a recomendar una revisión integral de los protocolos de seguridad.</p><h2>Qué medidas se sugieren para enfrentar el aumento de los ciberataques</h2><img src="https://www.infobae.com/resizer/v2/YLW4KTZDFBCLNCRPDMDCMX72AA.jpg?auth=6d9d2cf6b4a409ecab3878a06adb0ae27f4761ded2a7cc96e544d2c21c6377e0&smart=true&width=1456&height=816" alt="Expertos sugieren el monitoreo continuo, autenticación multifactor, auditorías de seguridad y capacitación permanente para enfrentar la creciente amenaza digital. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>El análisis de la situación en Colombia coincide en que el comportamiento de las amenazas digitales muestra una tendencia ascendente. <b>Para mitigar los riesgos</b>, se sugieren cuatro líneas de acción: </p><ul><li>Monitoreo continuo de amenazas. </li><li>Implementación de autenticación multifactor y gestión robusta de identidades.</li><li>Auditorías de seguridad periódicas. </li><li>Capacitación constante del personal.</li></ul><p>“<b>El aumento de ataques dirigidos contra sistemas hospitalarios</b>, plataformas biométricas y entidades financieras estatales exige una respuesta coordinada”, advirtió Oscar Díaz, Chief Commercial Officer de ERC Colombia.</p><p>En este sentido, la industrialización del cibercrimen en América Latina ha transformado la lógica de los ataques. Los ciberdelincuentes no buscan únicamente dinero rápido; almacenan datos de identidad, biometría y registros médicos como activos estratégicos para actividades futuras de fraude y extorsión.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/QS45NA4FCZEFHIEGFTAMVELD4Y.jpg?auth=5c06727fdfc4175a0d8ffe0569c582e242cdda330ac9d647f023ce3f23893253&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[Los atacantes han mejorado sus métodos para acceder a información privada, que sirva para cometer delitos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Wallpaper Engine de Steam es usada por hackers para instalar malware a jugadores]]></title><link>https://www.infobae.com/tecno/2026/06/17/wallpaper-engine-de-steam-es-usada-por-hackers-para-instalar-malware-a-jugadores/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/17/wallpaper-engine-de-steam-es-usada-por-hackers-para-instalar-malware-a-jugadores/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Steam eliminó los fondos peligrosos tras el reporte, pero recomienda precaución al descargar contenido de terceros]]></description><pubDate>Wed, 17 Jun 2026 03:38:40 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/VB3MTPCRSJHJNG4JDVEGJHTK7E.jpg?auth=ebd57c0303bdc60f988ea0406466d7ee285fe336bf167df20b373db8647249b4&smart=true&width=1920&height=1084" alt="Wallpaper Engine de Steam fue utilizada por hackers para propagar archivos maliciosos entre miles de usuarios. (Europa Press)" height="1084" width="1920"/><p>Una campaña de <a href="https://www.infobae.com/tecno/2026/06/07/malware-se-esconde-en-videos-tutoriales-de-minecraft-para-acceder-tu-camara-y-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/07/malware-se-esconde-en-videos-tutoriales-de-minecraft-para-acceder-tu-camara-y-datos/"><b>malware</b></a> identificada por Kaspersky reveló que hackers utilizaron <b>Wallpaper Engine</b> para infectar ordenadores y robar <b>credenciales</b>, al aprovechar la distribución de fondos de pantalla animados a través de <a href="https://www.infobae.com/tecno/2026/06/16/juegos-en-steam-con-ia-mas-del-30-usaron-esta-tecnologia-para-su-creacion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/16/juegos-en-steam-con-ia-mas-del-30-usaron-esta-tecnologia-para-su-creacion/"><b>Steam Workshop</b></a>. La situación pone en alerta a millones de usuarios que emplean la plataforma para personalizar sus escritorios y expone riesgos asociados a la descarga de contenido creado por terceros.</p><p><b>Wallpaper Engine</b>, una de las aplicaciones más descargadas de la tienda de videojuegos de <b>Valve</b>, permite instalar fondos de escritorio animados en <b>Windows</b>. Con cerca de <b>100.000 usuarios activos diarios</b> y casi <b>un millón de valoraciones</b>, se convirtió en un objetivo atractivo para ciberdelincuentes. El componente clave detrás de la vulnerabilidad es <b>Steam Workshop</b>, un espacio donde los usuarios suben y comparten fondos gratuitos, lo que facilita la circulación de archivos potencialmente peligrosos.</p><p>De acuerdo con el reporte, los atacantes se enfocaron en un tipo específico de contenido denominado <b>“fondos de aplicación”</b>. A diferencia de los archivos de video o animaciones, funcionan como programas independientes que se ejecutan en el escritorio, lo que abre la puerta a la <b>ejecución de código malicioso</b>.</p><img src="https://www.infobae.com/resizer/v2/6TP3YYQLKVBIJOGDBLBNFVZ2G4.jpg?auth=0b888b2e1bc385463bce216e2894929b3510f873368ccf8ef0c747af873ef5a4&smart=true&width=1920&height=1080" alt="Los atacantes ocultaron malware en fondos animados descargados desde Steam Workshop. (Europa Press)" height="1080" width="1920"/><h2>Fondos de pantalla infectados: métodos y alcance de la campaña</h2><p>Los investigadores detectaron <b>decenas</b> de fondos maliciosos en el catálogo de <b>Steam Workshop</b>, algunos de los cuales acumularon <b>miles de descargas</b>. Kaspersky detalló que varios de estos fondos incluían <b>ejecutables</b> o archivos <b>DLL</b> sospechosos junto al fondo animado. Otros ocultaban el malware dentro de archivos comprimidos protegidos por contraseña, lo que dificultó la detección por parte de sistemas de seguridad convencionales.</p><p>Un caso destacado implicó un fondo en forma de minijuego descubierto a finales de <b>2025</b>. Al ejecutarse, el fondo aparentaba funcionar con normalidad, pero en segundo plano instalaba un backdoor llamado <b>Synaptics.exe</b>. Ese programa buscaba la instalación de <b>Steam</b> en el equipo y sustraía las <b>credenciales</b> de la cuenta del usuario.</p><p>La campaña no se limitó a un solo tipo de amenaza. Los fondos contaminados distribuyeron diversas familias de <b>malware</b>, incluidos infostealers como <b>Lumma</b> y <b>Vidar</b>, además de <b>backdoors</b>, <b>mineros de criptomonedas</b> y cargadores de <b>botnets</b>. La diversidad de herramientas utilizadas sugiere la participación de varios grupos que aprovecharon la misma vía de distribución.</p><img src="https://www.infobae.com/resizer/v2/HOQZENOIJBDSBKBJ3BAKIN2JAE.jpg?auth=2d207095cbf3d8beba15d8bfa1b3a788d096ef3921211d5eaf94c3e9a6402433&smart=true&width=1920&height=1440" alt="La campaña se centró en usuarios de China, responsables del 89% de las descargas maliciosas detectadas. (Europa Press)" height="1440" width="1920"/><p>Según el análisis, el <b>89%</b> de los intentos de descarga maliciosa se originó en <b>China</b>, lo que sugiere un foco inicial en ese público. Los títulos y estilos visuales de los fondos infectados también apuntaron a esa región. Hasta el momento, no se registraron infecciones en <b>Europa</b> ni en <b>América Latina</b>; sin embargo, el riesgo de expansión permanece, ya que los atacantes pueden modificar su estrategia y apuntar a nuevos mercados.</p><h2>Respuesta de Steam y recomendaciones para los usuarios</h2><p>Tras la alerta, <b>Steam</b> eliminó los fondos de pantalla maliciosos antes de la publicación del informe y reforzó mecanismos de protección en la plataforma. Aun así, las medidas automatizadas no son infalibles y los usuarios deben extremar precauciones al descargar contenido, incluso desde fuentes que parecen confiables.</p><p>Kaspersky recomienda actualizar de forma regular los programas antivirus, como <b>Windows Defender</b>, y revisar cuidadosamente los archivos antes de instalarlos. La presencia de <b>malware</b> en fondos de pantalla animados expone la sofisticación de estos métodos para comprometer la seguridad de los usuarios y refuerza la necesidad de priorizar la prevención.</p><img src="https://www.infobae.com/resizer/v2/GECLMBXBXBAQNJYIZA6OHLW534.jpg?auth=c04e45a520e2bf0abea6ac2e8d93a46a5e8a276c2e91bc53e2e4490fb2d417af&smart=true&width=1920&height=1280" alt="Kaspersky identificó amenazas como infostealers, mineros de criptomonedas y backdoors en los fondos infectados. (Europa Press)" height="1280" width="1920"/><p>La campaña detectada en <b>Wallpaper Engine</b> expuso riesgos asociados a la personalización de escritorios y la necesidad de vigilancia activa tanto de las plataformas como de los usuarios. Ante la evolución constante de las amenazas, la <b>seguridad informática</b> debe ser una prioridad para la comunidad gamer.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/VB3MTPCRSJHJNG4JDVEGJHTK7E.jpg?auth=ebd57c0303bdc60f988ea0406466d7ee285fe336bf167df20b373db8647249b4&amp;smart=true&amp;width=1920&amp;height=1084" type="image/jpeg" height="1084" width="1920"><media:description type="plain"><![CDATA[Wallpaper Engine de Steam fue utilizada por hackers para propagar archivos maliciosos entre miles de usuarios. (Europa Press)]]></media:description></media:content></item><item><title><![CDATA[Así es la pequeña ciudad construida en EE. UU. para simular ciberataques]]></title><link>https://www.infobae.com/tecno/2026/06/17/asi-es-la-pequena-ciudad-construida-en-ee-uu-para-simular-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/17/asi-es-la-pequena-ciudad-construida-en-ee-uu-para-simular-ciberataques/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[El pueblo simulado del FBI replica comercios y viviendas para entrenar en ciberseguridad]]></description><pubDate>Wed, 17 Jun 2026 02:20:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/AB344RME6BATLKKCWLY5PGAM4I.png?auth=3b26bcdcc2febd4d2165ed75b747318caadb9869e6540fd3a7caaa14f2566c68&smart=true&width=1920&height=1080" alt="La Kinetic Cyber Range permite prácticas con sistemas hackeables y amenazas digitales reales. (Captura/FBI/YouTube)" height="1080" width="1920"/><p>El&nbsp;<a href="https://www.infobae.com/tecno/2026/06/06/google-y-el-fbi-detectan-grupo-de-ciberdelincuentes-que-envian-a-falsos-trabajadores-para-robar-informacion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/06/google-y-el-fbi-detectan-grupo-de-ciberdelincuentes-que-envian-a-falsos-trabajadores-para-robar-informacion/"><b>FBI</b></a>&nbsp;construyó un pueblo completo de<b>&nbsp;</b>2.000 metros cuadrados&nbsp;en su campus de&nbsp;Huntsville, Alabama, para entrenar a agentes y fuerzas de seguridad en la lucha contra el&nbsp;<a href="https://www.infobae.com/tecno/2026/05/26/cuidado-con-las-aplicaciones-falsas-de-ia-detectan-92000-ciberataques-con-esta-modalidad/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/26/cuidado-con-las-aplicaciones-falsas-de-ia-detectan-92000-ciberataques-con-esta-modalidad/"><b>cibercrimen</b></a>, con escenarios reales, tecnología vulnerable y desafíos de seguridad informática. La iniciativa, denominada&nbsp;<b>Kinetic Cyber Range</b>, busca ampliar el entrenamiento práctico para enfrentar amenazas digitales complejas.</p><p>El sitio&nbsp;replica condiciones de operación del mundo real con infraestructuras y sistemas que pueden ser intervenidos de forma controlada, para que los equipos practiquen detección, contención y respuesta ante incidentes. El complejo funciona dentro del campus de entrenamiento del&nbsp;<b>FBI</b>&nbsp;en Huntsville y permite simular ataques sin impacto en sistemas externos.</p><h2>Un entorno realista para una amenaza real</h2><p>La&nbsp;<b>Kinetic Cyber Range</b>&nbsp;se compone de&nbsp;<b>11 instalaciones</b>: viviendas, un centro de datos, un hotel, una tienda, una sala de juegos y varios comercios, todos funcionales y diseñados para simular la vida cotidiana de una ciudad de&nbsp;<b>Estados Unidos</b>. Cada espacio puede ser hackeado, lo que permite practicar ante brechas en&nbsp;<b>cortafuegos</b>, sistemas de correo comprometidos, directorios de archivos vulnerables y otros incidentes típicos de investigaciones digitales.</p><img src="https://www.infobae.com/resizer/v2/5UZ5SB2OJFCYFKREYBSFC2UYDQ.png?auth=9038741140341200ab40bc3903f3af06eb2493bd9c680b9f8ff0de454686a4e6&smart=true&width=1920&height=1080" alt="Más de 1.400 estudiantes han pasado por este centro desde su apertura en febrero de 2025. (Captura/FBI/YouTube)" height="1080" width="1920"/><p>La instalación se encuentra dentro de un&nbsp;<b>hangar</b>&nbsp;del campus de entrenamiento, lo que mantiene las pruebas y ataques simulados aislados del mundo exterior.</p><h2>Entrenamiento más allá del aula</h2><p>El objetivo es ofrecer a agentes especiales y fuerzas de seguridad experiencias cercanas a las que enfrentarían en una situación real, algo que los entrenamientos teóricos no logran replicar. David Beachboard, gerente del programa&nbsp;<b>Kinetic Cyber Range</b>, afirmó en un video institucional del&nbsp;<b>FBI</b>: “No hay una instalación como esta en el mundo… Esto es tan real como se puede conseguir antes de salir al campo”.</p><p>La presencia de sistemas vulnerables y equipos de última generación permite practicar desde el análisis forense de vehículos y drones hasta la gestión de incidentes vinculados con el&nbsp;<b>internet de las cosas</b>. Además del&nbsp;<b>FBI</b>, el centro puede ser utilizado por entidades como la&nbsp;<b>NASA</b>, el&nbsp;<b>Ejército de Estados Unidos</b>&nbsp;y agencias policiales locales.</p><img src="https://www.infobae.com/resizer/v2/TFQHPEALSZCJJH6A4MHS4ND23U.png?auth=0a62a8cd3ef5fb5edabb228f2c512b7716b4646f32fcd9ba01790eab3ede4a13&smart=true&width=1920&height=1080" alt="El FBI utiliza simulaciones de ataques cibernéticos para preparar a agentes ante incidentes complejos. (Captura/FBI/YouTube)" height="1080" width="1920"/><h2>Simulación de situaciones críticas y trabajo en equipo</h2><p>Más allá de los aspectos técnicos, el programa incluye ejercicios de rol que simulan situaciones difíciles de reproducir en un aula tradicional. Los participantes entrevistan a ejecutivos de empresas bajo investigación, interactúan con personal médico durante ataques de&nbsp;<b>ransomware</b>&nbsp;y resuelven incidentes bajo presión. El foco está en decisiones rápidas y coordinación operativa en escenarios complejos.</p><p>Según datos del&nbsp;<b>FBI</b>, más de&nbsp;<b>1.400 estudiantes</b>&nbsp;pasaron por la&nbsp;<b>Kinetic Cyber Range</b>&nbsp;desde su inauguración en&nbsp;<b>febrero de 2025</b>. El entrenamiento se actualiza de forma continua para adaptarse a nuevas amenazas y a la evolución de las tácticas empleadas por ciberdelincuentes y grupos organizados.</p><h2>Un recurso estratégico frente a un delito en auge</h2><p>El&nbsp;<b>cibercrimen</b>&nbsp;se convirtió en una de las industrias más lucrativas para hackers y estafadores a nivel mundial, lo que obliga a instituciones como el&nbsp;<b>FBI</b>&nbsp;a buscar métodos de aprendizaje más inmersivos y efectivos.</p><img src="https://www.infobae.com/resizer/v2/EVFCRRHJLJANPCITR4UZY4SOUY.png?auth=7dc016f3ecc3763bc5061e0b9074db7d26827138e5c842347b43969ad1be5c47&smart=true&width=1920&height=1080" alt="Instituciones como NASA y el Ejército de Estados Unidos también acceden a la Kinetic Cyber Range para formación avanzada. (Captura/FBI/YouTube)" height="1080" width="1920"/><p>El desarrollo de la&nbsp;<b>Kinetic Cyber Range</b>&nbsp;apunta a acortar la brecha tecnológica entre los atacantes y quienes intentan detenerlos. La formación práctica busca que los agentes anticipen incidentes reales y respondan con rapidez ante amenazas sofisticadas.</p><p>La apuesta del&nbsp;<b>FBI</b>&nbsp;por la simulación realista y el entrenamiento multidisciplinario busca fortalecer la capacidad de respuesta ante el&nbsp;<b>cibercrimen</b>. La experiencia adquirida en la&nbsp;<b>Kinetic Cyber Range</b>&nbsp;permitirá a los agentes enfrentar escenarios complejos con herramientas técnicas y habilidades interpersonales adaptadas a los desafíos del siglo XXI.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/AB344RME6BATLKKCWLY5PGAM4I.png?auth=3b26bcdcc2febd4d2165ed75b747318caadb9869e6540fd3a7caaa14f2566c68&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[La Kinetic Cyber Range permite prácticas con sistemas hackeables y amenazas digitales reales. (Captura/FBI/YouTube)]]></media:description></media:content></item><item><title><![CDATA[Google demanda a red de ciberdelincuentes de China que usó IA para estafar a “cientos de miles de víctimas”]]></title><link>https://www.infobae.com/tecno/2026/06/14/google-demanda-a-red-de-ciberdelincuentes-de-china-que-uso-ia-para-estafar-a-cientos-de-miles-de-victimas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/14/google-demanda-a-red-de-ciberdelincuentes-de-china-que-uso-ia-para-estafar-a-cientos-de-miles-de-victimas/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La red utilizó más de un millón de dominios fraudulentos y 9.000 sitios web falsos para engañar a sus víctimas]]></description><pubDate>Sun, 14 Jun 2026 02:16:35 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/HWZ7F7K6XEUUPJLZUQ2RMCV4M4.jpg?auth=d304166e767e1bba6ad381b0f1219d2219da451911e30cca3859a363f36c0d4b&smart=true&width=5250&height=3324" alt="Google demandó a Outsider Enterprise, acusada de operar una red global de estafas digitales con IA. (Reuters)" height="3324" width="5250"/><p><a href="https://www.infobae.com/tecno/2026/06/10/google-alerta-sobre-el-primer-ataque-zero-day-con-ia-guia-para-proteger-tu-informacion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/10/google-alerta-sobre-el-primer-ataque-zero-day-con-ia-guia-para-proteger-tu-informacion/"><b>Google</b></a> ha presentado una demanda judicial para <b>desmantelar la infraestructura</b> de '<b>Outsider Enterprise’</b>, una red de ciberdelincuentes con sede en China que utiliza inteligencia artificial para ejecutar campañas masivas de <a href="https://www.infobae.com/tecno/2026/06/12/tu-celular-android-ya-puede-detectar-voces-falsas-en-una-llamada-activa-esta-funcion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/06/12/tu-celular-android-ya-puede-detectar-voces-falsas-en-una-llamada-activa-esta-funcion/"><b>estafa digital</b></a>. La compañía acusa a este grupo de haber robado datos y fondos a “cientos de miles de víctimas” mediante mensajes fraudulentos y sitios web falsos, en una operación con pérdidas millonarias a nivel global.</p><p>Según la denuncia, <b>Outsider Enterprise</b> desplegó una campaña internacional que combinó automatización con técnicas de ingeniería social para enviar mensajes de texto suplantando la identidad de <b>Google</b> y otras marcas. El objetivo era dirigir a los usuarios a sitios web falsos, donde se solicitaban contraseñas, códigos de autenticación y datos de tarjetas de crédito.</p><p>De acuerdo con <b>Google</b>, la red utilizó <b>9.000 sitios falsos</b> y <b>un millón de dominios fraudulentos</b>, y envió <b>2,5 millones de mensajes</b> de texto a usuarios de Android en solo dos semanas. Tan solo en mayo, los usuarios de Android reportaron <b>55.000 mensajes de spam</b>. La operación permitió robar al menos <b>3,87 millones de tarjetas</b> de crédito y provocar pérdidas estimadas en <b>1.900 millones de dólares</b>.</p><img src="https://www.infobae.com/resizer/v2/42K7QWQSDZGMPLO4FUVWYJOW3E.JPG?auth=76e574cf5d72f6264d7e4e9b5c010d52cc4b943ab06f5c224846b58b5d14c220&smart=true&width=800&height=533" alt="Los ciberdelincuentes enviaron millones de mensajes de texto suplantando marcas reconocidas, incluido Google. (Reuters)" height="533" width="800"/><h2>Herramientas de IA y colaboración entre ciberdelincuentes</h2><p>El software central, conocido como <b>Outsider</b>, se ofrecía como un “phishing-for-dummies” bajo suscripción, con precios de <b>88 dólares semanales</b> o <b>200 dólares mensuales</b>. La plataforma permitía crear sitios web falsos con plantillas que imitaban a <b>más de 290 empresas</b>, incluidas firmas de telecomunicaciones, bancos, instituciones gubernamentales y comercios.</p><p>La automatización habilitaba la creación de réplicas de páginas legítimas en minutos, incluso con inteligencia artificial generada por <b>Gemini</b>, la plataforma de IA de Google. Los delincuentes colaboraban por canales de <b>Telegram</b>, donde compartían estrategias y discutían nuevas formas de ataque. La organización también utilizaba <b>Google Drive</b> y <b>Google Cloud</b> para alojar parte de su infraestructura.</p><h2>Estrategia criminal y alcance internacional</h2><p>El esquema de <b>Outsider Enterprise</b> se organizaba en varios grupos: desarrolladores del software y plantillas; proveedores de bases de datos de potenciales víctimas obtenidas de redes sociales y filtraciones; un equipo especializado en el envío masivo de mensajes (mediante bancos de smartphones y tarjetas SIM); y operadores encargados de monetizar credenciales robadas y lavar fondos.</p><img src="https://www.infobae.com/resizer/v2/3VLM7LCSTRHBFO3ZSU6D23GJXY.png?auth=809e6810c4e1570c3e395fa494f9ab03eea5ec519032d535ab97f285a912fa99&smart=true&width=1408&height=768" alt="La operación permitió el robo de millones de tarjetas de crédito y pérdidas que superan los 1.900 millones de dólares. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La operación afectó a usuarios en al menos <b>95 países</b>, con <b>más de 36.000 tarjetas</b> de pago robadas solo en ese periodo, según datos presentados por Google. Entre noviembre de 2025 y abril de 2026, la compañía detectó <b>más de 1,59 millones de URLs</b> vinculadas a esta red.</p><h2>Acciones legales y colaboración internacional</h2><p>Google detalló que combate estos fraudes con herramientas propias de inteligencia artificial para detectar y bloquear mensajes sospechosos, e intercepta <b>más de 10.000 millones de intentos</b> de estafa cada mes. Además, trabaja con operadoras como <b>AT&amp;T</b>, <b>T-Mobile</b> y <b>Verizon</b>, junto con el <b>FBI</b> y laboratorios de ciberseguridad como <b>Black Lotus Labs de Lumen</b>, para rastrear y desmantelar dominios, cuentas y tiendas en línea utilizadas para estafas.</p><p>Un portavoz del FBI confirmó a TechCrunch la incautación de varios dominios y cuentas empleadas en la operación, y señaló que la plataforma de Outsider permitió a los ciberdelincuentes apropiarse de millones de datos financieros y personales desde julio de 2023.</p><img src="https://www.infobae.com/resizer/v2/IGKLRPXADRGOXAB7YNMTGKWI6E.png?auth=8bb4a78f0abffecb525e75e71cbe803cb9af5e613a21ea3c8117a3ece657d263&smart=true&width=1408&height=768" alt="El FBI y empresas tecnológicas colaboraron con Google para desmantelar parte de la infraestructura criminal. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Lo que busca Google con la demanda</h2><p>La demanda de Google acusa a los responsables de <b>Outsider Enterprise</b> de suplantación de identidad, violación de derechos de autor, fraude electrónico, falsedad publicitaria y actividades de crimen organizado. La compañía solicita al tribunal una orden para prohibir la continuidad de esas actividades, además de la restitución de los daños económicos y la imposición de sanciones.</p><p>El caso expone la sofisticación de redes de ciberdelincuencia apoyadas en inteligencia artificial y la necesidad de cooperación internacional para frenar estos delitos digitales que afectan a millones de personas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/HWZ7F7K6XEUUPJLZUQ2RMCV4M4.jpg?auth=d304166e767e1bba6ad381b0f1219d2219da451911e30cca3859a363f36c0d4b&amp;smart=true&amp;width=5250&amp;height=3324" type="image/jpeg" height="3324" width="5250"><media:description type="plain"><![CDATA[Google demandó a Outsider Enterprise, acusada de operar una red global de estafas digitales con IA. (Reuters)]]></media:description><media:credit role="author" scheme="urn:ebu">Steve Marcus</media:credit></media:content></item><item><title><![CDATA[Latinoamérica supera a Europa como la región con más ciberataques en el mundo: Microsoft revela un plan global]]></title><link>https://www.infobae.com/tecno/2026/06/10/latinoamerica-supera-a-europa-como-la-region-con-mas-ciberataques-en-el-mundo-microsoft-revela-un-plan-global/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/10/latinoamerica-supera-a-europa-como-la-region-con-mas-ciberataques-en-el-mundo-microsoft-revela-un-plan-global/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[La iniciativa en conjunto con la OEA apunta a que los gobiernos de la región fortalezcan la prevención de amenazas, el intercambio de alertas y la capacitación de funcionarios]]></description><pubDate>Wed, 10 Jun 2026 23:21:34 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/SSJPCC6P6BE4HB6BHIRJMXSMTM.JPG?auth=5e9e21b5f270daa767d5e222ef247f8fe8a20b937966601d8a326af2920d5aac&smart=true&width=5749&height=3852" alt="Empresas como Microsoft trabajan con el sector público para mejorar la ciberseguridad de las empresas en la región. (Foto: REUTERS/Gonzalo Fuentes/File Photo)" height="3852" width="5749"/><p>Microsoft y la OEA reforzaron su alianza para mejorar la resiliencia digital en Latinoamérica. <a href="https://www.infobae.com/tecno/2025/06/04/microsoft-lanzo-nuevo-programa-para-combatir-los-ciberataques-potenciados-por-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/06/04/microsoft-lanzo-nuevo-programa-para-combatir-los-ciberataques-potenciados-por-inteligencia-artificial/">El acuerdo se centra en la ciberseguridad</a>, la formación de organismos estatales y la adopción responsable de tecnologías emergentes.</p><p>Esta colaboración cobra mayor relevancia porque la región volvió a registrar en abril de 2026 <a href="https://www.infobae.com/tecno/2026/05/13/america-latina-es-la-region-con-mas-ciberataques-en-el-mundo-se-sufren-mas-de-3-mil-ataques-semanales/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/13/america-latina-es-la-region-con-mas-ciberataques-en-el-mundo-se-sufren-mas-de-3-mil-ataques-semanales/">el mayor volumen global de ciberataques.</a> La protección de infraestructuras críticas, la inversión y la continuidad económica dependen cada vez más de la capacidad de prevenir, responder y recuperarse frente a estos incidentes.</p><p>La magnitud del problema quedó reflejada en un informe de Check Point Research: <b>las organizaciones latinoamericanas registraron un promedio de 3.364 ataques semanales por empresa en abril de 2026</b>, con un alza interanual del 20%.Ese nivel superó a APAC, con 3.213; África, con 2.940; Europa, con 1.848; y América del Norte, con 1.499.</p><h2>Qué busca la alianza de Microsoft y la OEA</h2><img src="https://www.infobae.com/resizer/v2/YLW4KTZDFBCLNCRPDMDCMX72AA.jpg?auth=6d9d2cf6b4a409ecab3878a06adb0ae27f4761ded2a7cc96e544d2c21c6377e0&smart=true&width=1456&height=816" alt="La colaboración entre lo público y privado busca reforzar las medidas que toman las empresas ante incidentes o amenazas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>La iniciativa entre Microsoft y la Organización de los Estados Americanos apunta a reducir vulnerabilidades en los ecosistemas digitales de la región</b>, fortalecer la capacidad de respuesta ante incidentes y asistir a los gobiernos en la construcción de espacios digitales más seguros. </p><p><b>El anuncio vincula esa agenda con la atracción de inversiones</b>, la protección de infraestructuras críticas y el sostenimiento del crecimiento económico. </p><p>“La resiliencia digital ya no es solo un tema tecnológico: es un componente estratégico para la competitividad y el desarrollo económico”, señaló Steven Masada, director global de la Unidad de Crímenes Digitales de Microsoft.</p><p>“Trabajar junto con la OEA nos permite escalar capacidades institucionales y apoyar a los gobiernos frente a un entorno de riesgos digitales cada vez más sofisticado”, añadió.</p><h2>Cuáles acciones impulsarán las dos organizaciones en Latinoamérica</h2><img src="https://www.infobae.com/resizer/v2/BNTCTNNYFREDLJ335ZNF6E4CI4.png?auth=8ece3554bcbeea80b6eb6c9aa177dea070cc04243e89d59650485d758a316750&smart=true&width=1408&height=768" alt="La alianza entre Microsoft y la OEA prevé intercambio de inteligencia sobre amenazas, formación de funcionarios públicos y fortalecimiento de la prevención, detección y respuesta a incidentes. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Como parte de la colaboración, <b>las dos organizaciones impulsarán acciones para fortalecer capacidades nacionales y regionales de ciberseguridad</b>, con énfasis en prevención, detección y respuesta a incidentes. </p><p><b>El programa prevé facilitar el intercambio de información sobre amenazas y mejores prácticas</b>, con una mirada regional sobre el riesgo digital. Otro eje será la capacitación de funcionarios públicos y responsables de toma de decisiones para alinear política pública y gestión tecnológica.</p><p>Además, la alianza promoverá el uso seguro y responsable de tecnologías emergentes, incluida la inteligencia artificial, como herramienta de productividad y crecimiento.</p><img src="https://www.infobae.com/resizer/v2/J2JPZBGH7JH7LNQR25BOQNU3MA.jpg?auth=81e207317aa48a6524fdb4ae1f7b077cc6ddcc6309af4107220f23653310c343&smart=true&width=1456&height=816" alt="Los ataques cibernéticos han aumentado en la región y se necesitan medidas para mitigar sus consecuencias. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>“<b>Frente a amenazas cibernéticas que ningún país puede enfrentar solo, de</b>sde la OEA trabajamos para tender lazos con el sector privado en favor de nuestros Estados miembros”, afirmó Ivan Marques, secretario de Seguridad Multidimensional de la OEA.</p><p>“Nuestra colaboración con Microsoft contribuirá a fortalecer la inteligencia sobre ciberamenazas y a construir un futuro digital más seguro y resiliente para las Américas”, agregó.</p><h2>Por qué preocupa el aumento de ciberataques en América Latina</h2><p>El informe de Check Point Research atribuye la presión sobre América Latina al rápido avance de la digitalización en todos los sectores económicos y a una madurez desigual en ciberseguridad que todavía no alcanza un estándar homogéneo en la región. <b>Esa combinación abre nuevas oportunidades para los ciberdelincuentes.</b></p><img src="https://www.infobae.com/resizer/v2/OGP2QYYQSNBN3ORVZOOKTFWJ2Y.png?auth=2b49557e4ef67b556681f1429cdb6eb26a96e853768c91cf32055f70c17d3905&smart=true&width=1408&height=768" alt="La educación, el gobierno y las telecomunicaciones quedaron entre los sectores más golpeados por los ciberataques, mientras el sector educativo encabezó el registro global. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En el desglose por países, Brasil encabezó el ranking regional con 4.118 ataques semanales por organización. <b>Detrás quedaron Colombia, con 4.090; México, con 3.548</b>; y Argentina, con 2.800, cifra que en su caso implicó un crecimiento interanual del 15%.</p><p>Asimismo, el estudio identificó a la educación, el gobierno y las telecomunicaciones entre los sectores más golpeados. A escala global, <b>el sector educativo volvió a ubicarse como el más atacado</b>, con 4.946 ataques semanales por organización y un incremento interanual del 8%.</p><p>En este sentido, la respuesta que proponen Microsoft y la OEA es clave porque se apoya en la colaboración público-privada como mecanismo para proteger activos digitales, preservar la continuidad operativa y reforzar la confianza de ciudadanos y empresas frente a amenazas cada vez más complejas, transfronterizas y costosas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/SSJPCC6P6BE4HB6BHIRJMXSMTM.JPG?auth=5e9e21b5f270daa767d5e222ef247f8fe8a20b937966601d8a326af2920d5aac&amp;smart=true&amp;width=5749&amp;height=3852" type="image/jpeg" height="3852" width="5749"><media:description type="plain"><![CDATA[Empresas como Microsoft trabajan con el sector público para mejorar la ciberseguridad de las empresas en la región. (Foto: REUTERS/Gonzalo Fuentes/File Photo)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[Exejecutivo de ciberseguridad de IBM acusa a la compañía de encubrir filtraciones de datos]]></title><link>https://www.infobae.com/tecno/2026/06/06/exejecutivo-de-ciberseguridad-de-ibm-acusa-a-la-compania-de-encubrir-filtraciones-de-datos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/06/06/exejecutivo-de-ciberseguridad-de-ibm-acusa-a-la-compania-de-encubrir-filtraciones-de-datos/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La denuncia sostiene que la empresa no notificó a agencias gubernamentales sobre las filtraciones sufridas entre 2013 y 2016]]></description><pubDate>Sat, 06 Jun 2026 02:16:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/KOKCIGNUHFAERHZQK5IHGSPMNM.jpg?auth=ae341cb41a285fc75bacd1903c0aff5745f02fc5e946eb8b759582b92d7c7ed6&smart=true&width=1920&height=1080" alt="William Barlow, exejecutivo de IBM, acusa a la compañía de ocultar brechas de seguridad ante ciberataques atribuidos a APT 10." height="1080" width="1920"/><p><a href="https://www.infobae.com/tecno/2026/02/24/ibm-sufre-su-mayor-caida-en-dos-decadas-tras-lanzamiento-de-una-nueva-ia-de-anthropic/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/24/ibm-sufre-su-mayor-caida-en-dos-decadas-tras-lanzamiento-de-una-nueva-ia-de-anthropic/"><b>IBM</b></a> enfrenta una denuncia presentada por el exvicepresidente de inteligencia de amenazas <b>William Barlow</b>, quien sostiene que la empresa fue víctima de<a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/"> <b>ciberataques</b></a> atribuibles a gobiernos extranjeros en al menos<b> </b>tres ocasiones durante la última década y que, posteriormente, encubrió las brechas de seguridad.</p><p>La demanda, presentada en <b>2020</b> pero hecha pública esta semana, señala que piratas informáticos vinculados a <b>China</b> vulneraron la red central de <b>IBM</b> entre <b>2013 y 2016</b>, así como otras dos subsidiarias, sin que la compañía informara a las autoridades ni al público.</p><p>Barlow sostiene que la red central de <b>IBM</b> era “pirateada rutinariamente por agentes estatales extranjeros y otros”, con robos de datos frecuentes y sin notificación a las agencias gubernamentales. Según la denuncia, la empresa nunca alertó a las autoridades sobre estas intrusiones, a pesar de su papel como proveedor clave de ciberseguridad para el gobierno federal de <b>Estados Unidos</b>.</p><img src="https://www.infobae.com/resizer/v2/S4P3BKMVD5DV5LWQE2RSULT3QQ.JPG?auth=ca31281983cc0013759ff99df19bd982ad7e421cda147eadc6dbbf5d738f9399&smart=true&width=3401&height=2267" alt="Según la demanda, casi 400 cuentas y cerca de 200 servidores de IBM habrían sido comprometidos en todo el mundo. (Reuters)" height="2267" width="3401"/><h2>Incidentes atribuidos a APT 10 y la respuesta de IBM</h2><p>En su denuncia, Barlow detalla que <b>IBM</b> fue una de las víctimas de una campaña de piratería informática llevada a cabo por el grupo <b>APT 10</b>, vinculado al gobierno chino. El grupo habría accedido a la red de la empresa y a datos almacenados en colaboración con <b>AT&amp;T</b>. Barlow afirma que funcionarios de inteligencia de Australia, Canadá, Nueva Zelanda, <b>Estados Unidos</b> y el Reino Unido —la alianza de los <b>Cinco Ojos</b>— alertaron a <b>IBM</b> sobre la filtración en <b>marzo de 2017</b>, lo que dio lugar a una investigación interna.</p><p>La investigación habría determinado que <b>APT 10</b> vulneró la red de <b>IBM</b> <b>más de 56.000 veces</b> entre <b>2013 y 2016</b>. Según la denuncia, <b>IBM</b> argumentó que no podía investigar más a fondo debido a la falta de <b>registros de acceso</b>, una práctica básica de seguridad. Además, se sostiene que la compañía no notificó a ninguna autoridad ni al gobierno de <b>Estados Unidos</b>, uno de sus principales clientes.</p><p>Un informe interno citado en la denuncia señala que “los atacantes han comprometido o accedido a casi <b>400 cuentas</b> y a un total de casi <b>200 sistemas y servidores</b> en todas las unidades de negocio de <b>IBM</b>, <b>dieciocho países</b> y múltiples productos de <b>IBM</b>”. La documentación interna también revela que <b>cuatro servidores</b> se vieron comprometidos durante la campaña de <b>APT 10</b>.</p><img src="https://www.infobae.com/resizer/v2/MMIHLYQM3NCWBM7H5IMZ3WQQFE.JPG?auth=4f1912a8e2ed8dd5b192e9b28cb34e6a44c4c20f404a85528cdd51def1ea7a9b&smart=true&width=6000&height=4000" alt="El grupo de hackers APT 10, vinculado al gobierno chino, habría vulnerado la red central de IBM más de 56.000 veces. (Reuters)" height="4000" width="6000"/><h2>Filtraciones en subsidiarias y gestión de incidentes</h2><p>Barlow acusa a <b>IBM</b> de encubrir también brechas en subsidiarias adquiridas durante la última década. Entre ellas menciona a <b>Trusteer</b>, firma de ciberseguridad adquirida en <b>2013</b>, que habría sufrido una filtración en <b>2018</b>, y a <b>Truven</b>, una empresa de datos sanitarios adquirida en <b>2016</b>, que según el exejecutivo registró múltiples filtraciones tras la compra. En ambos casos, se denuncia la falta de investigación y comunicación adecuada sobre los incidentes.</p><p>El abogado de Barlow, <b>Jason Brown</b>, subrayó que “no se puede vender ciberseguridad al gobierno federal mientras supuestamente se tienen estos problemas de seguridad dentro de la propia empresa”. Brown afirmó que su firma tiene la intención de litigar el caso con firmeza.</p><h2>Reacción y contexto regulatorio</h2><p>La portavoz de <b>IBM</b>, <b>Miki Carver</b>, declinó responder preguntas específicas sobre la demanda y las acusaciones. En declaraciones a TechCrunch, Carver indicó: “Esta demanda se presentó hace seis años y el <b>Departamento de Justicia de Estados Unidos</b> se negó a intervenir. <b>IBM</b> confía en que nuestras acciones se ajustaron a la ley”.</p><img src="https://www.infobae.com/resizer/v2/AWIFWZRHIJD6FL3UCHQNC773AY.JPG?auth=d25596fbcb32ab462bea1ed84b7a833463df76a8eb83fbd473786aec3c5c65be&smart=true&width=8256&height=5504" alt="Barlow también señala que las subsidiarias Trusteer y Truven sufrieron filtraciones tras ser adquiridas por IBM. (Reuters)" height="5504" width="8256"/><p>El caso adquiere relevancia en un contexto en el que se han aprobado nuevas leyes de notificación de filtraciones de datos para reforzar la transparencia y la protección de usuarios y entidades públicas. La denuncia de <b>Barlow</b> pone en evidencia la magnitud de los ciberataques que pueden afectar a grandes empresas tecnológicas y la importancia de la notificación oportuna, especialmente cuando están involucrados proveedores de servicios críticos para gobiernos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/KOKCIGNUHFAERHZQK5IHGSPMNM.jpg?auth=ae341cb41a285fc75bacd1903c0aff5745f02fc5e946eb8b759582b92d7c7ed6&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[William Barlow, exejecutivo de IBM, acusa a la compañía de ocultar brechas de seguridad ante ciberataques atribuidos a APT 10.]]></media:description></media:content></item><item><title><![CDATA[EPM investiga posible filtración de datos de cartera tras ciberataque a contratista; empresa activó protocolos de seguridad]]></title><link>https://www.infobae.com/colombia/2026/05/30/epm-investiga-posible-filtracion-de-datos-de-cartera-tras-ciberataque-a-contratista-empresa-activo-protocolos-de-seguridad/</link><guid isPermaLink="true">https://www.infobae.com/colombia/2026/05/30/epm-investiga-posible-filtracion-de-datos-de-cartera-tras-ciberataque-a-contratista-empresa-activo-protocolos-de-seguridad/</guid><dc:creator><![CDATA[Mauricio Villamil]]></dc:creator><description><![CDATA[La compañía informó que el incidente ocurrió en una firma contratista y aseguró que, hasta el momento, no se han detectado afectaciones directas a sus sistemas tecnológicos ni a su infraestructura digital]]></description><pubDate>Sat, 30 May 2026 10:05:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PUFK3DXBL5DDVDIZGRYUBOVSJA.jpg?auth=15eaae3b0a0a4e133bba84427dfaadffccb8d3905689b4f6095ec90b33aa2829&smart=true&width=800&height=533" alt="Foto de archivo. Fachada exterior de una sede de Empresas Públicas de Medellín (EPM) en Medellín, Colombia, 4 de abril, 2019. REUTERS/Luisa González" height="533" width="800"/><p>Empresas Públicas de Medellín (EPM) informó que adelanta una investigación para establecer el alcance de un incidente de ciberseguridad registrado en la empresa contratista SOLATI S.A.S., situación que podría haber comprometido información relacionada con los procesos de cartera de la organización.</p><p>La compañía explicó que tuvo conocimiento del hecho recientemente y que, desde el primer momento, activó los protocolos internos de seguimiento, validación y gestión del riesgo para determinar las posibles consecuencias derivadas del ataque informático.</p><p><b>EPM precisó que el incidente no ocurrió directamente en su infraestructura tecnológica, sino en una empresa contratista que presta servicios asociados a algunos de sus procesos, razón por la cual inició una coordinación permanente con esa firma para evaluar los posibles impactos.</b></p><p>La organización señaló que la prioridad actual es verificar la información expuesta y establecer si existen afectaciones sobre datos vinculados a la gestión de cartera.</p><p>Asimismo, indicó que mantiene un monitoreo constante mientras avanzan los procedimientos técnicos y las verificaciones correspondientes.</p><img src="https://www.infobae.com/resizer/v2/3N42KYXHQZEORAQ4EIRMBH5GPI.png?auth=0041e9a777ac0d2bb6dbd5fd7c6e7dfbc01e326500f24cbf343264f75588cc8b&smart=true&width=1408&height=768" alt="Preocupación por ciberataque: EPM investiga posible compromiso de información de cartera | (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h3>EPM asegura que sus sistemas no fueron vulnerados</h3><p>En el comunicado emitido por la compañía, se informó que las revisiones realizadas hasta ahora no evidencian una afectación directa sobre la infraestructura tecnológica de EPM.</p><p><b>Según la empresa, las plataformas, aplicativos y sistemas internos continúan operando normalmente y no han sido comprometidos como consecuencia del incidente reportado por el contratista.</b></p><p>La entidad destacó que sus equipos especializados en seguridad informática realizaron las validaciones correspondientes para descartar vulneraciones dentro de su ecosistema tecnológico.</p><p>De igual manera, indicó que continúa fortaleciendo las labores de monitoreo preventivo para identificar cualquier eventual riesgo asociado al caso.</p><p>La compañía insistió en que la investigación sigue en curso y que cualquier novedad será comunicada oportunamente a través de sus canales institucionales.</p><h3>Información circuló en redes sociales</h3><p>La alerta pública se produjo luego de que comenzara a circular información relacionada con el caso en diferentes espacios digitales y redes sociales.</p><p>De acuerdo con EPM, parte de esa información habría sido divulgada por actores maliciosos que presuntamente difundieron contenido asociado al incidente de seguridad.</p><img src="https://www.infobae.com/resizer/v2/T6IAY7I6KRDVBOKICETD5JJYWU.jpg?auth=dab0bfa9e25e2c6a51069273a94ae206cdfa0732d6f2db04f5a1c4cead5d1eca&smart=true&width=1920&height=1080" alt="Preocupación por ciberataque: EPM investiga posible compromiso de información de cartera | (Reuters)" height="1080" width="1920"/><p><b>Ante esta situación, la empresa hizo un llamado a los ciudadanos para consultar únicamente fuentes oficiales y evitar replicar información cuya autenticidad no haya sido verificada.</b></p><p>La organización explicó que durante este tipo de eventos resulta fundamental acudir a comunicaciones institucionales para evitar la propagación de rumores o datos imprecisos que puedan generar confusión entre usuarios y clientes.</p><p>Además, reiteró que cualquier actualización relacionada con la investigación será publicada mediante sus plataformas oficiales de información.</p><h3>Refuerzan medidas de prevención y monitoreo</h3><p>EPM señaló que este tipo de incidentes evidencian la importancia de mantener mecanismos permanentes de protección frente a amenazas digitales cada vez más sofisticadas.</p><p>La empresa afirmó que continúa fortaleciendo sus capacidades de prevención, detección y respuesta frente a posibles riesgos de ciberseguridad, siguiendo estándares y prácticas utilizadas internacionalmente para la protección de la información.</p><p><b>La organización destacó que la gestión adecuada de riesgos tecnológicos se ha convertido en una prioridad estratégica para garantizar la continuidad de los servicios y la protección de los datos asociados a sus operaciones.</b></p><p>Aunque hasta el momento no se han revelado detalles específicos sobre la naturaleza de la información que pudo verse comprometida ni sobre la magnitud de la posible exposición de datos, la compañía aseguró que mantiene acompañamiento permanente al contratista involucrado.</p><p>Las verificaciones técnicas continúan desarrollándose con el objetivo de establecer con precisión qué información pudo haber resultado afectada y si existe algún impacto sobre los procesos asociados a la cartera de la organización.</p><h3>Investigación continúa abierta</h3><p>La compañía reiteró que las labores de análisis siguen en desarrollo y que todavía no existe un balance definitivo sobre el alcance del incidente.</p><p><b>Mientras avanzan las investigaciones, EPM mantiene activos sus protocolos de seguridad y seguimiento para determinar cualquier posible consecuencia derivada del ciberataque reportado por la empresa contratista.</b></p><img src="https://www.infobae.com/resizer/v2/7APNEOI3KRFWXFKWVN37NCNI6M.png?auth=299eac9d68df7454e71e39ccece1a0373c84af3135a1d48e3a57625ad14d835f&smart=true&width=1536&height=1024" alt="Preocupación por ciberataque: EPM investiga posible compromiso de información de cartera|  (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>La entidad señaló que continuará informando de manera oportuna a usuarios, clientes y ciudadanía en general sobre cualquier novedad relevante relacionada con el caso.</p><p>Por ahora, la principal conclusión de las evaluaciones realizadas indica que los sistemas propios de EPM permanecen operativos y sin afectaciones directas, mientras los equipos especializados avanzan en la revisión detallada del incidente y de la información potencialmente comprometida.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PUFK3DXBL5DDVDIZGRYUBOVSJA.jpg?auth=15eaae3b0a0a4e133bba84427dfaadffccb8d3905689b4f6095ec90b33aa2829&amp;smart=true&amp;width=800&amp;height=533" type="image/jpeg" height="533" width="800"><media:description type="plain"><![CDATA[Foto de archivo. Fachada exterior de una sede de Empresas Públicas de Medellín (EPM) en Medellín, Colombia, 4 de abril, 2019. REUTERS/Luisa González]]></media:description><media:credit role="author" scheme="urn:ebu">LUISA GONZALEZ</media:credit></media:content></item><item><title><![CDATA[Microsoft prepara nueva función de su antivirus de Windows para proteger mejor contra ciberataques ]]></title><link>https://www.infobae.com/tecno/2026/05/27/microsoft-prepara-nueva-funcion-de-su-antivirus-de-windows-para-proteger-mejor-contra-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/27/microsoft-prepara-nueva-funcion-de-su-antivirus-de-windows-para-proteger-mejor-contra-ciberataques/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La nueva función detecta amenazas y desconecta el equipo afectado de la red, manteniendo el monitoreo remoto]]></description><pubDate>Wed, 27 May 2026 20:58:33 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/3ZTR2FBAQ5BRPPF7LU2XT7XW4U.jpg?auth=9d44c5eb699eba67c2f565f285d9c37df942268b5fe9ee4597aee061eaab070e&smart=true&width=1920&height=1112" alt="Microsoft Defender incorpora aislamiento automático de endpoints para frenar accesos no autorizados. (Europa Press)" height="1112" width="1920"/><p><b>Microsoft</b> dio a conocer el desarrollo de una nueva función para su antivirus integrado, <a href="https://www.infobae.com/tecno/2025/07/30/microsoft-defender-es-suficiente-para-proteger-tu-pc-o-es-necesario-instalar-otro-antivirus/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/07/30/microsoft-defender-es-suficiente-para-proteger-tu-pc-o-es-necesario-instalar-otro-antivirus/"><b>Microsoft Defender</b></a>, diseñada para incrementar la protección contra ciberataques en equipos que ejecutan el sistema operativo <a href="https://www.infobae.com/tecno/2026/05/17/windows-11-tendra-un-gran-cambio-en-2026-con-esta-actualizacion-ia-xbox-y-mas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/17/windows-11-tendra-un-gran-cambio-en-2026-con-esta-actualizacion-ia-xbox-y-mas/"><b>Windows</b></a>.</p><p>Según información proporcionada por la empresa, <b>la herramienta podrá detectar y aislar automáticamente cualquier punto final (endpoint) </b>—por ejemplo, una computadora—<b> conectado que presente indicios de estar comprometido</b>, lo que representa un avance relevante en la defensa digital.</p><h2>Un mecanismo para bloquear la propagación de amenazas</h2><p>La nueva función estará disponible inicialmente en versión preliminar y se espera su despliegue definitivo en los próximos meses. El propósito es que, ante la detección de un endpoint comprometido, el sistema lo aísle sin demoras y lo desconecte del resto de la red. Esta acción busca dificultar la labor de los atacantes, quienes suelen aprovechar la conexión entre dispositivos para expandirse dentro de una organización.</p><img src="https://www.infobae.com/resizer/v2/JEQISYXMRZGDFLEAWOH6K7WGVU.jpg?auth=fbc84ada1d786b7492f534c8465c0f981ab81c28ac2b5d3c145322a4b1c62612&smart=true&width=1920&height=1072" alt="El aislamiento de dispositivos busca evitar el movimiento lateral de atacantes dentro de organizaciones. (Europa Press)" height="1072" width="1920"/><p>La compañía explicó que, pese al aislamiento, el dispositivo afectado mantendrá comunicación con el servicio de <b>Microsoft Defender para Endpoint</b>, que continuará supervisando el estado del equipo y el desarrollo del incidente. Así, los operadores de seguridad cuentan con la posibilidad de monitorear el dispositivo y, tras finalizar la investigación, pueden liberar el equipo y reintegrarlo a la red interna de la empresa.</p><p><b>El objetivo principal de este mecanismo es evitar el movimiento lateral de los piratas informáticos dentro de una organización</b>. Si un atacante logra acceder a un ordenador, podría desplazarse por la red y comprometer otros equipos. El aislamiento inmediato interrumpe este proceso y reduce el riesgo de una propagación mayor.</p><h2>Prevención de filtraciones y ransomware</h2><p>Uno de los riesgos más temidos por empresas y organismos es la filtración de información sensible o la propagación de ransomware, un tipo de software malicioso que cifra archivos y exige un rescate para liberarlos. Según datos de la industria, los ataques de este tipo han aumentado en frecuencia y sofisticación en los últimos años, afectando tanto a grandes empresas como a usuarios particulares.</p><img src="https://www.infobae.com/resizer/v2/H3QMXU4MFZDUZP2B6RQOCGNXGE.png?auth=3f18ff46bc40c35b0d800601c525ee29353de83bf32f2608b766afc17d5cad4d&smart=true&width=1920&height=1080" alt="La nueva capacidad estará disponible pronto en la versión estable de Microsoft Defender para Endpoint. (Microsoft)" height="1080" width="1920"/><p><b>Microsoft</b> destacó que la función de aislamiento automático permitirá actuar de forma proactiva ante indicios de amenaza, minimizando la posibilidad de que los datos sean robados o se produzca una infección masiva en la infraestructura tecnológica de una organización. La compañía subrayó que los responsables de seguridad pueden revertir el aislamiento manualmente si tras la investigación se determina que el dispositivo no representa un peligro.</p><h2>Supervisión permanente y flexibilidad operativa</h2><p>Incluso en estado de aislamiento, los dispositivos seguirán bajo la supervisión continua de <b>Microsoft Defender para Endpoint</b>, lo que facilita el análisis de incidentes y la adopción de medidas correctivas. La integración con el inventario de dispositivos ayuda a los equipos de TI a gestionar la seguridad de manera centralizada y tomar decisiones rápidas ante alertas de posible compromiso.</p><p>Entre las ventajas señaladas por la empresa, <b>la automatización del aislamiento permite responder en cuestión de segundos a potenciales incidentes</b>, limitando el alcance del ataque y protegiendo el resto de los sistemas conectados.</p><img src="https://www.infobae.com/resizer/v2/CGSNB4ZCT5HLRAQ6YBJSHZWJDE.jpg?auth=7a1839e3b4062930812d296919f85fd084f9b636b1224bcd12d169ef5d33148a&smart=true&width=1920&height=1076" alt="La herramienta permite a los operadores de seguridad liberar manualmente los equipos tras la revisión. (Europa Press)" height="1076" width="1920"/><h2>La importancia de adoptar medidas integrales de ciberseguridad</h2><p>Expertos en seguridad digital insisten en que el uso de un antivirus robusto como <b>Microsoft Defender</b> es solo una parte de la estrategia de ciberprotección. Actualizar con regularidad los sistemas operativos y las aplicaciones, así como fomentar el sentido común ante posibles amenazas, resultan prácticas fundamentales para reducir la exposición a riesgos.</p><p><b>La compañía recomienda evitar hacer clic en enlaces sospechosos, descargar archivos de origen dudoso o instalar programas no oficiales</b>, ya que estas acciones pueden facilitar el trabajo de los ciberdelincuentes y comprometer la privacidad de los usuarios.</p><h2>Perspectivas y próximos pasos</h2><p>La introducción de esta función de aislamiento automático consolida el enfoque de <b>Microsoft</b> en la protección proactiva frente a un entorno de amenazas cada vez más complejo. Si bien la función se encuentra en fase de prueba, su llegada definitiva refuerza la capacidad de <b>Windows Defender</b> para ofrecer una defensa dinámica, adaptada a las necesidades de organizaciones y usuarios particulares.</p><p>La integración de esta innovación en la versión estable de <b>Microsoft Defender para Endpoint</b> representará un recurso adicional en la lucha contra el cibercrimen y contribuirá a elevar los estándares de seguridad digital en el ecosistema de <b>Windows</b>.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/3ZTR2FBAQ5BRPPF7LU2XT7XW4U.jpg?auth=9d44c5eb699eba67c2f565f285d9c37df942268b5fe9ee4597aee061eaab070e&amp;smart=true&amp;width=1920&amp;height=1112" type="image/jpeg" height="1112" width="1920"><media:description type="plain"><![CDATA[Microsoft Defender incorpora aislamiento automático de endpoints para frenar accesos no autorizados. (Europa Press)]]></media:description><media:credit role="author" scheme="urn:ebu">MICROSOFT</media:credit></media:content></item><item><title><![CDATA[Cuidado con las aplicaciones falsas de IA: detectan 92.000 ciberataques con esta modalidad]]></title><link>https://www.infobae.com/tecno/2026/05/26/cuidado-con-las-aplicaciones-falsas-de-ia-detectan-92000-ciberataques-con-esta-modalidad/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/26/cuidado-con-las-aplicaciones-falsas-de-ia-detectan-92000-ciberataques-con-esta-modalidad/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[El grupo Silver Fox lanzó una campaña global usando aplicaciones fraudulentas de IA en mayo de 2026]]></description><pubDate>Tue, 26 May 2026 23:24:37 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/MVXPFMI5FJH6BPBZSOOG2HIRSI.png?auth=f38fc63814c72865503a9819acbc774dbf498649049338ebc996862bbdb9f2b7&smart=true&width=1536&height=1024" alt="Las amenazas incluyeron troyanos bancarios, spyware y downloaders camuflados como programas legítimos de inteligencia artificial. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>La empresa de ciberseguridad Kaspersky<b> </b>ha identificado más de 92.000 ciberataques que usaron aplicaciones falsas de <a href="https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/"><b>inteligencia artificial</b> </a>entre enero y mayo de 2026. Según el reporte de la compañía, los ciberdelincuentes aprovecharon la popularidad de plataformas como <b>ChatGPT</b>, <b>Claude</b> y <b>Gemini</b> para distribuir <a href="https://www.infobae.com/tecno/2026/05/15/alerta-por-videojuegos-espia-descubren-malware-que-graba-audio-y-roba-datos-en-windows-y-android/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/15/alerta-por-videojuegos-espia-descubren-malware-que-graba-audio-y-roba-datos-en-windows-y-android/"><b>archivos maliciosos</b></a> a través de programas fraudulentos, afectando a miles de usuarios en todo el mundo.</p><p>La irrupción de la <b>inteligencia artificial</b> en el entorno cotidiano abrió nuevas oportunidades para la ciberdelincuencia. El informe detalla que el 49% de los ataques detectados se produjeron a través de aplicaciones falsas de <b>ChatGPT</b>, mientras que <b>Claude</b> y <b>Gemini</b> concentraron el 18% de los incidentes cada una. Los investigadores también hallaron más de 15.000 muestras de malware camufladas como herramientas de IA emergentes, entre las que sobresalieron versiones fraudulentas de <b>OpenClaw</b>.</p><p>Los archivos maliciosos detectados incluían <b>troyanos bancarios, spyware, exploits y downloaders</b>. Estos elementos tenían la capacidad de instalar nuevas cargas maliciosas en los sistemas comprometidos, con el objetivo de garantizar un acceso prolongado a infraestructuras corporativas y datos sensibles. La tendencia pone en evidencia la sofisticación creciente de los ataques que utilizan la promesa de acceder a una herramienta de IA como gancho principal.</p><img src="https://www.infobae.com/resizer/v2/6YAU7DBTWBGPXN4RM3SA7BHEDE.png?auth=17cab1ab0b2a2196260b9cf9b1b300436be2c0cb3b2e189dd9d036e99b93ee9f&smart=true&width=2752&height=1536" alt="Las falsas apps de ChatGPT protagonizaron casi la mitad de los ciberataques detectados. Claude y Gemini también fueron utilizadas por ciberdelincuentes para distribuir malware. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Silver Fox y la campaña dirigida a usuarios de IA</h2><p>En mayo de 2026, el equipo<b> GReAT </b>de Kaspersky detectó una campaña asociada al grupo APT <b>Silver Fox</b>, orientada específicamente a usuarios interesados en herramientas de IA. Los atacantes distribuyeron aplicaciones falsas de <b>Claude AI</b> para <b>Windows</b>, <b>macOS</b> y <b>Linux</b>. Según el informe, la operación se dirigió a quienes buscaban instalar programas de inteligencia artificial, aprovechando el interés masivo en la tecnología.</p><p>Una vez ejecutados, los instaladores fraudulentos desplegaban malware de manera silenciosa en los dispositivos afectados. Esto permitía que los atacantes mantuvieran el acceso a los equipos y la información privada de las víctimas, sin levantar sospechas inmediatas.</p><p>Dmitry Galov, responsable del equipo <b>Global Research &amp; Analysis Team</b> de Kaspersky para Rusia y la Comunidad de Estados Independientes (CIS, por sus siglas en inglés), señaló que “la incorporación de agentes de IA en los entornos empresariales cambia la naturaleza misma de la confianza. Cada acción automatizada pasa a formar parte de una cadena más amplia de sistemas e intercambios de datos”.</p><img src="https://www.infobae.com/resizer/v2/MRNT52YWRJGXVCZPG66JKXSTVA.png?auth=43c350708d5d5104b629cc0d30c832885e3dc3734350ebadf6a5fb6b33d35da8&smart=true&width=1408&height=768" alt="Los ataques buscaban acceso a sistemas corporativos y datos personales a través de software malicioso. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El ejecutivo remarcó que los ciberdelincuentes explotan la popularidad de los servicios de IA para utilizarla como señuelo, con el propósito de robar información confidencial y dinero.</p><h2>Recomendaciones para empresas y usuarios</h2><p>Frente al aumento de este tipo de amenazas, la firma de ciberseguridad recomendó a las organizaciones reforzar la protección de su infraestructura tecnológica con soluciones que permitan visibilidad sobre los riesgos, respuesta avanzada y monitoreo continuo. La compañía sugirió incorporar <b>servicios administrados de seguridad</b> para gestionar de manera integral los incidentes.</p><p>Otra de las recomendaciones incluyó proporcionar a los equipos de ciberseguridad acceso a inteligencia contextualizada sobre amenazas, junto a herramientas basadas en inteligencia artificial capaces de detectar riesgos emergentes con mayor precisión.</p><img src="https://www.infobae.com/resizer/v2/ISCAMMBSTZAI7A2HESAWZBGI7I.png?auth=dea72a3b56b8c2afb9b3791980414c3eeec3ae1f3ad206bb47065fd190ed9829&smart=true&width=1408&height=768" alt="Kaspersky recomienda a los usuarios elegir solo herramientas de IA de empresas reconocidas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Para los usuarios individuales, la principal sugerencia fue emplear exclusivamente servicios de <b>IA</b> desarrollados por compañías reconocidas y evitar los bots anónimos o desconocidos. Estos últimos pueden estar diseñados para recolectar información personal o ejecutar fraudes de diversa índole.</p><p>Asimismo, los usuarios deben contar con <b>soluciones de seguridad</b> capaces de bloquear sitios de phishing y prevenir la instalación de malware.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/MVXPFMI5FJH6BPBZSOOG2HIRSI.png?auth=f38fc63814c72865503a9819acbc774dbf498649049338ebc996862bbdb9f2b7&amp;smart=true&amp;width=1536&amp;height=1024" type="image/png" height="1024" width="1536"><media:description type="plain"><![CDATA[Las amenazas incluyeron troyanos bancarios, spyware y downloaders camuflados como programas legítimos de inteligencia artificial. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Investigadores vincularon el ciberataque al metro de Los Ángeles con hackers iraníes]]></title><link>https://www.infobae.com/estados-unidos/2026/05/26/investigadores-vincularon-el-ciberataque-al-metro-de-los-angeles-con-hackers-iranies/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/05/26/investigadores-vincularon-el-ciberataque-al-metro-de-los-angeles-con-hackers-iranies/</guid><description><![CDATA[Una firma de ciberseguridad de Tel Aviv identificó pruebas forenses que conectan el robo de 700 gigabytes de datos en marzo con una red de hackers controlada por Teherán, parte de una campaña digital más amplia desde el inicio del conflicto armado]]></description><pubDate>Tue, 26 May 2026 21:34:41 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/QNLFTEGZKRHKHPRW5KYWYL5P7M.jpg?auth=eb1de20e0dc523453142a26cf0012b922a425c1a3098ed347f5fdea10003f1af&smart=true&width=1160&height=653" alt="Pasajeros esperan la llegada de un tren ligero en una estación urbana, una escena que ilustra la importancia de mejorar la conectividad entre barrios residenciales y redes de transporte masivo en Los Ángeles
Getty Images
" height="653" width="1160"/><p>Una empresa israelí de ciberseguridad presentó el martes evidencia forense que atribuye al Ministerio de Inteligencia y Seguridad del Estado de Irán (MOIS, por sus siglas en inglés) el ataque que en marzo <b>obligó al </b><a href="https://www.infobae.com/estados-unidos/2026/05/06/la-historica-obra-del-metro-conecta-el-centro-de-los-angeles-con-beverly-hills-en-20-minutos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/estados-unidos/2026/05/06/la-historica-obra-del-metro-conecta-el-centro-de-los-angeles-con-beverly-hills-en-20-minutos/"><b>sistema de transporte del condado de Los Ángeles</b></a><b> a desconectar partes de su red</b>. </p><p>Los intrusos sustrajeron al menos 700 gigabytes de correos electrónicos, copias de seguridad y otros archivos de la <b>Autoridad Metropolitana de Transporte del Condado de Los Ángeles (LACMTA)</b>, según Gambit Security, firma con sede en Tel Aviv fundada en parte por veteranos de la Unidad 8200, el equivalente israelí de la Agencia de Seguridad Nacional estadounidense (NSA).</p><p>La intrusión fue detectada el 16 de marzo. Unas dos semanas después, un colectivo que se autodenomina Ababil de Minab reivindicó el ataque y publicó un video en el que aseguraba haber <b>destruido una gran cantidad de datos</b> tras irrumpir en los sistemas de la autoridad. </p><p>Aunque la LACMTA sostuvo que la brecha no interrumpió la circulación de trenes ni autobuses, medios locales informaron de que inhabilitó pantallas de información en tiempo real e <b>impidió a los usuarios recargar sus tarjetas de transporte</b>.</p><img src="https://www.infobae.com/resizer/v2/EZGJASHL5VHCZJJN4QIX6CPAOQ.jpg?auth=52236291bbfb4d4c7582a47f6557a6057d5a20798918e8fd1b67a7b0ff6ddc4a&smart=true&width=5052&height=3368" alt="Los pasajeros suben por una escalera mecánica tras llegar en el primer tren a la estación LAX/Metro Transit Center en Los Ángeles, California, EEUU, el 6 de junio de 2025
REUTERS/Mike Blake" height="3368" width="5052"/><p>El nombre del grupo remite al origen del conflicto: <b>Ababil de Minab </b>toma su nombre de un ataque aéreo del 28 de febrero contra una escuela de niñas en esa ciudad iraní, en el que funcionarios iraníes cifran<b> más de 175 muertos entre menores y docentes</b>. Su retórica y modo de operar coinciden con el patrón de colectivos hacktivistas que, según investigadores de ambos países, actúan como pantallas del espionaje iraní. </p><p>Eyal Sela, director de inteligencia de amenazas de Gambit, señaló a <i>Reuters</i> que el <b>vínculo con Teherán</b> era hasta ahora “una hipótesis de trabajo”, y que su investigación aporta “la evidencia forense que la respalda”.</p><p>Gambit llegó a esa conclusión tras<b> hallar los datos sustraídos expuestos en un servidor de acceso público</b> y conectarlos con una operación de piratería previamente atribuida a Irán por funcionarios e investigadores israelíes. La empresa alertó a las autoridades competentes, aunque ni el FBI ni la Agencia de Ciberseguridad e Infraestructura (CISA) formularon comentarios. </p><p>El FBI se limitó a confirmar que estaba al tanto del incidente y coordinaba la respuesta con sus socios. La LACMTA tampoco se pronunció sobre los hallazgos; en un comunicado previo, sus responsables señalaron que “<b>la atribución forma parte de la investigación</b>” y declinaron especular.</p><img src="https://www.infobae.com/resizer/v2/7QUSPITGXRGSVK5ZH7N2VU6HKY.jpg?auth=a8f3e7ba7024f6207c55d91513e28f3c0186890aa68edca0a1fb0f13f427f72d&smart=true&width=5577&height=3718" alt="Llega el primer tren mientras Los Ángeles celebra la inauguración de la estación LAX/Metro Transit Center en Los Ángeles, California, EE. UU., el 6 de junio de 2025
REUTERS/Mike Blake" height="3718" width="5577"/><p>Más allá de Los Ángeles, <b>Gambit identificó otras víctimas no reveladas</b>: una organización mediática y una institución educativa en Israel, y una correduría de seguros en Turquía. El colectivo también reivindicó ataques contra el sistema de cercanías Tri-Rail de Florida y la empresa de rastreo vehicular Vyncs. </p><p>Tri-Rail confirmó el hackeo, aunque aclaró que los datos comprometidos no eran críticos; Vyncs detectó su brecha el 2 de abril. Ambas compañías confirmaron la participación del FBI.</p><p>El episodio se inscribe en una cadena de operaciones digitales que investigadores atribuyen a <b>hackers iraníes</b> desde el inicio del conflicto a finales de febrero, entre ellas un ataque a la empresa de equipos médicos Stryker, la filtración de correos del director del FBI, Kash Patel, y la manipulación remota de medidores de combustible en gasolineras de Estados Unidos, según <i>CNN</i>. </p><p>El patrón predominante es el de <b>acciones con alta visibilidad y daño físico contenido</b>: la brecha en la LACMTA alcanzó una pantalla de control de patio de maniobras en tiempo real, pero no hay evidencia pública de que los atacantes la manipularan. Esa distancia entre el espionaje digital y el sabotaje puede acortarse en función tanto de la seguridad técnica de los objetivos como del cálculo estratégico de Teherán. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/QNLFTEGZKRHKHPRW5KYWYL5P7M.jpg?auth=eb1de20e0dc523453142a26cf0012b922a425c1a3098ed347f5fdea10003f1af&amp;smart=true&amp;width=1160&amp;height=653" type="image/jpeg" height="653" width="1160"><media:description type="plain"><![CDATA[Pasajeros esperan la llegada de un tren ligero en una estación urbana, una escena que ilustra la importancia de mejorar la conectividad entre barrios residenciales y redes de transporte masivo en Los Ángeles
Getty Images
]]></media:description><media:credit role="author" scheme="urn:ebu">Jeff Greenberg</media:credit></media:content></item><item><title><![CDATA[Un único hacker usando IA comercial comprometió la ciberseguridad de 9 agencias de Gobierno]]></title><link>https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/25/un-unico-hacker-usando-ia-comercial-comprometio-la-ciberseguridad-de-9-agencias-de-gobierno/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Los ciberataques con inteligencia artificial permiten cambiar ajustes de seguridad, colarse en las empresas sin sospechas y le quita peso a la intervención humana]]></description><pubDate>Mon, 25 May 2026 13:27:14 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/QS45NA4FCZEFHIEGFTAMVELD4Y.jpg?auth=5c06727fdfc4175a0d8ffe0569c582e242cdda330ac9d647f023ce3f23893253&smart=true&width=1456&height=816" alt="Los ciberdelincuentes se han beneficiado del avance de la IA para sofisticar sus delitos. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><a href="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/">Un solo hacker logró comprometer la ciberseguridad</a> de nueve agencias de Gobierno entre finales de diciembre de 2025 y mediados de febrero de 2026 con herramientas de inteligencia artificial comercial.</p><p>Según reportó Check Point, <a href="https://www.infobae.com/tecno/2026/05/12/los-ciberataques-con-ia-se-han-convertido-en-una-amenaza-a-escala-industrial-advierte-google/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/los-ciberataques-con-ia-se-han-convertido-en-una-amenaza-a-escala-industrial-advierte-google/">el atacante ejecutó más de 5.000 comandos automatizados</a> con dos sistemas de IA comerciales en paralelo. Uno se ocupó de la explotación en tiempo real y el otro del procesamiento de los datos extraídos.</p><p>La firma experta en ciberseguridad sostuvo que toda la capacidad de ataque se concentró en un solo operador tareas, <b>que antes exigían un grupo completo de especialistas.</b></p><img src="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&smart=true&width=2752&height=1536" alt="El informe sobre amenazas de IA destaca la incapacidad de los controles internos para detectar el ataque, que solo fue revelado por errores del atacante y proveedores de IA. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Además, el caso expone una falla de detección: <b>todos los incidentes analizados salieron a la luz por errores del atacante o por la monitorización de los proveedores de IA</b>, nunca por los controles internos de las víctimas. Según la compañía, los ciberataques automatizados imitan con precisión la actividad de un experto humano.</p><h2>Cómo la inteligencia artificial puede potenciar la efectividad de los ataques</h2><p>El análisis de Check Point describe un cambio en los vectores de ataque con inteligencia artificial. Ya no se trata solo de intentar engañar a los filtros de seguridad de la propia IA, sino de alterar los archivos de configuración de las herramientas de código que los modelos leen al iniciarse.</p><p>Según la firma, <b>esa técnica reprograma el comportamiento predeterminado del modelo a nivel arquitectónico.</b> El efecto alcanza incluso a las máquinas de desarrolladores que desconocen que la manipulación ya ocurrió.</p><h2>Qué productos maliciosos se han creado para mejorar los ciberataques con IA</h2><img src="https://www.infobae.com/resizer/v2/P7CUEZVJORFRZMLLUA2EZHLQIY.png?auth=dcc60689681850bb6a4ce0061255273bb2c4ad901495d5dd3a88e2016ac3aa7c&smart=true&width=1408&height=768" alt="Plataformas como EvilTokens comercializan cadenas completas de ciberataques basados en IA bajo el modelo de ‘cibercrimen como servicio’, con funciones de phishing y fraude automatizado. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El informe añade que los ciberataques potenciados con IA ya se venden bajo el modelo de “cibercrimen como servicio” en plataformas como EvilTokens.</p><p><b>Este producto empaqueta cadenas completas de ataque capaces de generar correos de phishing adaptados al estilo de la víctima</b>, extraer datos financieros de miles de bandejas de entrada y coordinar invitaciones falsas de calendario para presionar transferencias bancarias por varios canales de forma automatizada.</p><p>El director técnico de Check Point Software para España y Portugal Eusebio Nieva advirtió en una nota de prensa de la compañía: <b>“La seguridad de la IA generativa no puede abordarse únicamente desde la perspectiva tradicional de las aplicaciones web”.</b></p><img src="https://www.infobae.com/resizer/v2/OVB2MO2RBFFMBJMJSRJMGIVCAA.jpg?auth=8ec9447a2bd899da342d79bb52d585a6a43538cb837d2e952f93921580764454&smart=true&width=1456&height=816" alt="La inteligencia artificial ya permite transformar vulnerabilidades recién publicadas en exploits operativos en cuestión de horas, acelerando los ciberataques. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Nieva agregó que “ahora el reto no es solo proteger la infraestructura, sino también controlar qué entra en el modelo y qué contenido devuelve, especialmente cuando los atacantes están usando estas herramientas para automatizar el fraude a toda máquina”.</p><h2>Cuáles son los datos que más buscan robar los ciberdelincuentes</h2><p>Los expertos identifican como un blanco central a las credenciales y claves API de proveedores, <b>como OpenAI, Anthropic, Grok o Mistral.</b> La compañía sostuvo que esa información se convirtió en objetivo de recolección masiva porque permite a los atacantes operar de forma persistente camuflados como usuarios legítimos.</p><p>Asimismo, Check Point alertó de que la IA permite convertir vulnerabilidades recién publicadas en exploits plenamente operativos en cuestión de horas. Según la empresa, <b>ese mismo proceso antes requería semanas.</b></p><h2>Cómo reducir el riesgo en las empresas de ciberataques</h2><img src="https://www.infobae.com/resizer/v2/OQZO2NHCBVG5DM55KTZXVYEOCU.jpg?auth=a3e5a2c5bfc08ce874cf34f8df177aa1a62589e6a6f420d865eaf3b33c117a7e&smart=true&width=1456&height=816" alt="Los expertos sugieren una estrategia integral de seguridad nativa de IA, con soluciones como Generative AI Security y Workforce AI Security para proteger datos corporativos y credenciales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>La respuesta que propone los expertos en ciberseguridad es una estrategia de seguridad nativa de IA de extremo a extremo. <b>Ese esquema incluye:</b></p><ul><li>Supervisión del uso de herramientas corporativas.</li><li>Prevención de fugas de datos confidenciales por parte de empleados con Workforce AI Security y Generative AI Security.</li><li>Verificación de políticas de acceso a bases de datos con MCP Security.</li><li>Protección de clústeres de servidores en centros de datos con AI Factory Firewall.</li></ul><p>Es clave que todas las empresas, tanto públicas como privadas, mejoren sus barreras de ciberseguridad para evitar tener que solucionar problemas que muchas veces requieren muchos recursos y que ponen en riesgo la continuidad de sus operaciones y la confidencialidad de la información de sus clientes.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/QS45NA4FCZEFHIEGFTAMVELD4Y.jpg?auth=5c06727fdfc4175a0d8ffe0569c582e242cdda330ac9d647f023ce3f23893253&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[Los ciberdelincuentes se han beneficiado del avance de la IA para sofisticar sus delitos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La inteligencia artificial acelera la amenaza de ciberataques a nivel global]]></title><link>https://www.infobae.com/estados-unidos/2026/05/22/los-ciberataques-impulsados-por-ia-comenzaran-a-ser-la-nueva-normalidad-en-cuestion-de-meses/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/05/22/los-ciberataques-impulsados-por-ia-comenzaran-a-ser-la-nueva-normalidad-en-cuestion-de-meses/</guid><dc:creator><![CDATA[Nazareno Rosen]]></dc:creator><description><![CDATA[El informe publicado esta semana por una firma tecnológica advierte sobre el incremento inminente de ofensivas digitales automatizadas, lo que lleva a las organizaciones a buscar estrategias urgentes para proteger infraestructuras críticas y anticiparse a nuevas vulnerabilidades]]></description><pubDate>Fri, 22 May 2026 14:20:56 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="La inteligencia artificial marca el inicio de una nueva era de ciberataques sofisticados, según advierte Palo Alto Networks (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>La advertencia lanzada esta semana por <b>Palo Alto Networks</b> marca un punto de inflexión en el panorama digital: los <a href="https://www.infobae.com/tag/ciberataques/" target="_blank" rel="" title="https://www.infobae.com/tag/ciberataques/">ciberataques</a><b> impulsados por </b><a href="https://www.infobae.com/tag/inteligencia-artificial/" target="_blank" rel="" title="https://www.infobae.com/tag/inteligencia-artificial/">inteligencia artificial</a> están a punto de convertirse en la “<b>nueva normalidad</b>”. El avance acelerado de la tecnología pone a las organizaciones ante un escenario en el que los piratas informáticos, asistidos por modelos de IA de última generación, podrán explotar vulnerabilidades con una eficacia sin precedentes. El propio director de tecnología de la firma, <b>Lee Klarich</b>, ha sido enfático al señalar que el tiempo para actuar se agota y la urgencia por fortalecer las defensas digitales es máxima.</p><p>Según la advertencia publicada por Klarich en un blog corporativo, las empresas disponen de un margen extremadamente limitado para adaptarse. “<b>Ahora estimamos que las organizaciones disponen de un margen de tiempo muy ajustado, de tres a cinco meses, para adelantarse al adversario antes de que las vulnerabilidades impulsadas por IA se conviertan en la nueva norma</b>”, advirtió. Esta ventana temporal, definida como crítica, representa el período en que los equipos de ciberseguridad pueden anticiparse a la avalancha de amenazas automatizadas que ya empiezan a emerger en el entorno digital.</p><p>El riesgo se ha disparado debido a la aparición de modelos de IA cada vez más sofisticados, como <b>Mythos de Anthropic</b>. Estas herramientas han elevado el nivel de amenaza y exigencia en la industria, obligando a los responsables de ciberseguridad a redoblar esfuerzos para blindar infraestructuras. La capacidad de estos modelos para identificar y explotar nuevas vulnerabilidades ha llevado a que tanto empresas tecnológicas como bancos y otras instituciones clave mantengan reuniones de alto nivel, incluso en la <b>Casa Blanca</b>, para coordinar respuestas y estrategias de defensa. El consenso es claro: el desarrollo de la inteligencia artificial ha adelantado el reloj de la ciberseguridad y ha hecho que la protección proactiva sea una prioridad inaplazable.</p><img src="https://www.infobae.com/resizer/v2/AKEIB2ACDBDWJBWE7GV7MCXWRU.png?auth=1d4f2c3f9e58c91cbacae0668ba021098110b4753e65d4ac38354f2aedb2604b&smart=true&width=2752&height=1536" alt="Expertos estiman solo entre tres y cinco meses para que los ciberataques impulsados por IA se conviertan en una amenaza predominante (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>En la práctica, los modelos de IA ya se están utilizando para lanzar ciberataques sofisticados. Esta semana se anunció que se había frustrado un intento de “<b>ataque de explotación masiva</b>” basado en IA, lo que demuestra que la amenaza no es hipotética, sino actual. Los piratas informáticos emplean herramientas inteligentes para detectar debilidades en sistemas de software y acelerar el proceso de explotación, superando en ocasiones la capacidad de los equipos humanos para reaccionar. Los incidentes recientes muestran que los atacantes no solo utilizan los modelos más recientes, sino que sacan partido de todas las herramientas de IA disponibles en el mercado para automatizar y escalar sus ofensivas.</p><p>Frente a este panorama, Klarich ha hecho un llamado urgente a la industria tecnológica para innovar en la detección y neutralización de nuevas técnicas de ataque. Una de las propuestas de Palo Alto es incorporar capacidades avanzadas de “<b>parcheo virtual</b>”, orientadas a cerrar brechas antes de que puedan ser explotadas en masa. El directivo adelantó que la compañía lanzará un primer conjunto de funciones especializadas “<b>muy pronto</b>”, en un intento por situarse un paso delante de los adversarios y dotar a sus clientes de mecanismos de respuesta automatizados.</p><p>El sector, conscientes de los riesgos, también ha optado por restringir y controlar el despliegue de los modelos más avanzados. El mes pasado, <b>Anthropic</b> limitó el acceso a su modelo <b>Mythos</b> a un grupo reducido de empresas, entre las que figuran <b>Palo Alto Networks</b>, <b>CrowdStrike</b>, <b>Amazon</b>, <b>Apple</b> y <b>JPMorgan</b>. El objetivo de esta medida es someter el sistema a pruebas exhaustivas para identificar y corregir vulnerabilidades antes de su lanzamiento generalizado, evitando así que los hackers puedan aprovecharse primero de sus capacidades. Este enfoque preventivo busca minimizar el impacto de posibles fallos y refuerza la idea de que la colaboración entre grandes actores tecnológicos es indispensable.</p><img src="https://www.infobae.com/resizer/v2/BNKQ6G7FXVAQ7NGMDN7RCD7GL4.jpg?auth=8833e39b534cb2bd45f88fbd703ad2fc651232b65ba3cf2fd8365a7a7eb5fdf0&smart=true&width=1456&height=816" alt="El nuevo modelo GPT-5.5-Cyber de OpenAI y la iniciativa Daybreak apuntan a anticipar ataques y fortalecer defensas inteligentes con IA (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>En paralelo, el sector de la inteligencia artificial no se detiene. <b>OpenAI</b> presentó recientemente su modelo <b>GPT-5.5-Cyber</b>, diseñado específicamente para tareas de ciberseguridad, y lanzó la iniciativa <b>Daybreak</b>, centrada en anticipar amenazas y desarrollar defensas inteligentes. Estos movimientos reflejan la carrera constante entre los equipos de ataque y defensa en el ciberespacio, donde cada nuevo avance tecnológico redefine los límites de lo posible tanto para los agresores como para quienes buscan proteger los sistemas críticos.</p><p>La evaluación de las capacidades reales de estos modelos de IA ha evolucionado rápidamente. Klarich reconoció que, hasta hace pocas semanas, existía la duda sobre si se estaba sobrestimando el potencial de la tecnología. Sin embargo, tras pruebas adicionales, concluyó: “<b>Puedo afirmar con seguridad que no</b>”. De hecho, sostuvo que los modelos actuales pueden ser aún más eficientes en la detección de vulnerabilidades de lo que se pensaba inicialmente. Esta constatación refuerza el sentido de urgencia y la necesidad de una respuesta coordinada, ya que la inteligencia artificial se consolida como un arma de doble filo en el ámbito de la ciberseguridad y la protección digital.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[La inteligencia artificial marca el inicio de una nueva era de ciberataques sofisticados, según advierte Palo Alto Networks (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Gestión de identidad, la respuesta a ciberataques en Latinoamérica]]></title><link>https://www.infobae.com/peru/2024/06/21/la-gestion-de-identidad-como-pilar-de-la-ciberdefensa-en-latinoamerica/</link><guid isPermaLink="true">https://www.infobae.com/peru/2024/06/21/la-gestion-de-identidad-como-pilar-de-la-ciberdefensa-en-latinoamerica/</guid><dc:creator><![CDATA[Soledad Victoria]]></dc:creator><description><![CDATA[Fortinet revela que Perú fue blanco de miles de millones de ciberataques en 2023. Ransomware, robo de datos y phishing continúan siendo las tácticas predominantes en la región]]></description><pubDate>Thu, 21 May 2026 23:28:41 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/KQXRMF7HDZFOFF74HKVMPHIHG4.jpg?auth=74c184d91c716d024e5c9830da7fe4b561961b1006b25a2db681ed2f2f50a16c&smart=true&width=1456&height=816" alt="La gestión de identidad segura es ahora crucial debido al progreso de la digitalización.- (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>El panorama de amenazas en Latinoamérica es cada vez más complejo y frecuente. Los ataques de ransomware, el robo de datos y credenciales, y el phishing están en aumento. Según Fortinet, Perú recibió cinco mil millones de intentos de <b>ciberataques </b>en 2023, unque esta cifra es menor que la de países como México, Brasil o Colombia, Perú se suma a una región que representa el 14,5% de los casos reportados globalmente.</p><p>El robo de credenciales es un vector de ataque muy peligroso y menos conocido. En los últimos 10 años, este ciberdelito ha causado el 31% de las brechas de seguridad empresariales. <b>OCP TECH</b>, una empresa tecnológica presente en más de 16 países en Latinoamérica y aliada de Cisco, ha destacado este dato. Con 12 premios y múltiples certificaciones, OCP TECH desarrolla soluciones innovadoras para diversos sectores, incluyendo ciberseguridad, centros de datos y sistemas empresariales.</p><p>La empresa subraya que el robo de credenciales ha impulsado el desarrollo de la gestión de detección y respuesta a amenaza de identidad (ITDR). Esta disciplina abarca inteligencia de amenazas, mejores prácticas y nuevas herramientas para proteger sistemas de identidad. Se enfoca en detectar actividades sospechosas y responder en tiempo real a ataques a la infraestructura de identidad.</p><p>La falta de visibilidad en la gestión de cuentas críticas facilita el acceso a datos confidenciales cuando se vulnera esta área. La gestión segura de la identidad se ha convertido en un núcleo estratégico para OCP TECH. El avance de la digitalización ha estrechado la frontera entre la identidad personal y digital, exponiendo vulnerabilidades explotadas por atacantes. En este contexto, OCP TECH ha revolucionado la autenticación con MIAID, una solución de Identidad Digital Única que respeta estándares internacionales de seguridad y datos.</p><img src="https://www.infobae.com/resizer/v2/BQ3GSUBO5RHIPKIQDLOHG47C4M.jpg?auth=200d8763a6f8883e0e278bd3be28e7599a5fcbdcac28c9c71844dc330e6ff633&smart=true&width=1792&height=1024" alt="Durante 10 años, el robo de credenciales ha sido un vector de ataque peligroso y menos conocido. - (Imagen Ilustrativa Infobae)" height="1024" width="1792"/><p>Un ejemplo de la aplicación de esta tecnología es el proyecto que OCP TECH llevó adelante con una fuerza pública de Colombia, un cuerpo conformado por más de 160.000 hombres y mujeres. El desafío fue lograr el acceso de todos ellos a las aplicaciones corporativas desde sus dispositivos móviles, evitando el uso de passwords y doble factor de autenticación. Gracias a dos soluciones, <b>OCP TECH SSO </b>(Single Sign On) y MIA pudimos brindar al organismo las herramientas necesarias para responder a los diversos comportamientos generacionales y regionales que tienen un impacto en la convivencia, y lo hicimos a través del uso de herramientas tecnológicas innovadoras y la optimización de recursos.</p><p>En definitiva, gestionar las cuentas de acceso a las aplicaciones e infraestructura de las organizaciones no es tarea fácil. Una serie de factores han terminado por abrir vulnerabilidades que llevan años sin ser detectadas y que sólo salen a la superficie cuando la brecha ya ha tenido lugar. Las áreas de seguridad de la información deben proteger, monitorear, gestionar y convivir con este monstruo heredado a ciegas, y lo peor de todo es que, en muchos casos, todavía no son conscientes del riesgo que corren.</p><h2>¿Por dónde empezar?</h2><p>Ante este panorama sombrío, la pregunta que se hace cualquier organización que desee recuperar el control de su gestión de identidad es: ¿por dónde empezar?</p><p>Ante esta situación, el primer paso es un diagnóstico conocido como “estrategia de evaluación”. OCP TECH evalúa el estado de madurez en gestión de identidades y controla accesos, descartando lo que funciona y enfocándose en problemas.</p><p>Una vez cerrada esta etapa preliminar, el siguiente paso es definir un plan de acción, donde lo más importante es poner el foco en el área o sector donde resolveremos la mayor cantidad de problemas. En otras palabras: si tenemos una casa con problemas estructurales que también necesita una mano de pintura, sería ilógico empezar por esto último. Encontrar dónde poner ese primer esfuerzo es vital y es una parte importante del trabajo que realizamos desde <b>OCP TECH</b> con las empresas públicas y privadas de diferentes industrias con las que colaboramos.</p><p>Una estrategia de gestión y gobierno de identidades que se enfoque en todo el proceso de detección y respuesta a amenazas requiere el desarrollo de muchas capacidades.</p><img src="https://www.infobae.com/resizer/v2/LQ4LCF5KRJFOHEQCDRG3E23FFI.jpg?auth=c8af74ec1c5a159864096175a32922aff882c3dc49235a5cb941ff36f7caca4c&smart=true&width=1920&height=1080" alt="Las ciberamenazas en Latinoamérica son cada vez más diversas y frecuentes. (Imagen ilustrativa Infobae)" height="1080" width="1920"/><p>La primera es la recolección de datos de las diferentes identidades de una empresa y los eventos que generan. Con esta información, <b>OCP TECH </b>modela el comportamiento natural de los usuarios basado en algoritmos de machine learning, y establece un comportamiento general aceptable para sus identidades digitales. Esto hace que cualquier conducta irregular que no encaje con el comportamiento de esa identidad pueda ser detectada en tiempo real y evitar así posibles brechas, mal uso de los accesos o escalamiento de privilegios.</p><p>Una vez que se detecta la anomalía, el equipo de <b>OCP TECH</b> da inicio a una respuesta inmediata con el equipo de seguridad, que articulan distintas respuestas con herramientas de XDR, SIEM, Firewall o EDR, entre otras, y luego recolecta información “forense” para diagnosticar el alcance y magnitud del incidente. Con cada respuesta mejora el proceso y la capacidad del equipo de seguridad que la lleva adelante.</p><p>Desarrollar una estrategia de esta magnitud es posible, pero es necesario cambiar procesos, herramientas y capacitar al personal para lograr una gestión exitosa y activa de las identidades. En otras palabras: también requiere un cambio de mentalidad. Esta estrategia que adopta <b>OCP TECH </b>ofrece beneficios de corto y largo plazo, como la reducción del riesgo asociado a los accesos de prácticamente toda la infraestructura en las capas de red, aplicaciones y base de datos; también la detección temprana de brechas de seguridad, lo que permite frenar ataques persistentes de seguridad y cerrar la puerta para incidentes de ransomware y robo de información; el cumplimiento interno de políticas y regulación de industria, lo cual representa inherentemente un beneficio que lleva directamente a la protección de la información de clientes y usuarios; por último, y no por eso menos importante, toda la eficiencia operativa se va beneficiar de la automatización de la detección, remediación y control activo de accesos del ciclo de vida de las identidades.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/KQXRMF7HDZFOFF74HKVMPHIHG4.jpg?auth=74c184d91c716d024e5c9830da7fe4b561961b1006b25a2db681ed2f2f50a16c&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[Un glosario de tecnología para conocer todo lo necesario sobre este campo - (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Reiniciar el celular, usar cargadores originales y otros consejos de expertos para evitar ciberataques]]></title><link>https://www.infobae.com/tecno/2026/05/20/reiniciar-el-celular-usar-cargadores-originales-y-otros-consejos-de-expertos-para-evitar-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/20/reiniciar-el-celular-usar-cargadores-originales-y-otros-consejos-de-expertos-para-evitar-ciberataques/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Entre los errores que abren la puerta a amenazas, se encuentran la conexión a redes WiFi públicas, la descarga de apps fuera de tiendas oficiales y la falta de actualizaciones]]></description><pubDate>Wed, 20 May 2026 18:03:14 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/EHUQEFJMFRCAPH3F5JF6IZ3RZU.png?auth=542aa3085bbffce9f81f0b65eeb358b4f0d2aa58e91ceab4514cd2d2085234e9&smart=true&width=1408&height=768" alt="Apagar el celular por unos minutos trae varios beneficios y reduce riesgos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/25/la-inteligencia-artificial-permite-ejecutar-ciberataques-en-solo-27-segundos/">Los intentos de ciberataque contra dispositivos</a> han experimentado un crecimiento sostenido en los últimos años, y la sofisticación de estas amenazas pone en juego la integridad de datos personales, bancarios y laborales almacenados en celulares.</p><p><a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/">Desde el acceso a cuentas bancarias hasta la gestión de documentos laborales</a> y datos biométricos, el celular es hoy un objetivo privilegiado para los ciberdelincuentes. </p><p>Frente a esta situación, la Agencia de Seguridad Nacional de Estados Unidos (NSA) publicó una guía con pautas específicas, dirigida tanto a usuarios particulares como a empresas, <b>para reducir al máximo los riesgos y blindar la privacidad digital.</b></p><h2>Por qué es clave reiniciar el celular con regularidad</h2><img src="https://www.infobae.com/resizer/v2/NRBWKWHVJREFVPRGSWY2WY5PCI.png?auth=1fc8dd49c605ae39b8ab9cfa779a33a77504f9ba5e33c88a13f057e94665b030&smart=true&width=1408&height=768" alt="Reiniciar el celular detiene los procesos que se están ejecutando en segundo plano. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Entre los consejos menos conocidos que la NSA incluyó en su guía, sobresale la pauta de apagar y volver a encender el dispositivo al menos una vez por semana.</p><p><b>Esta medida simple interrumpe procesos maliciosos que pueden estar ejecutándose en segundo plano</b>, dificultando el trabajo de software espía y limitando la persistencia de ataques avanzados. </p><p><b>Muchas familias de spyware y herramientas de vigilancia remota dependen de la permanencia continua del dispositivo encendido.</b> Por este motivo, reiniciar corta esa cadena, genera una barrera adicional y representa una estrategia de bajo costo y alta efectividad que puede adoptarse sin conocimientos técnicos.</p><h2>Qué peligros existen al usar cargadores genéricos o públicos</h2><img src="https://www.infobae.com/resizer/v2/MVN6UMKVSRF7JJNGAEHN34LQYE.png?auth=5020e8619d0c98e1333321b1de6146351c331bedb9ec337b5ef21c167752184a&smart=true&width=2752&height=1536" alt="El uso de cargadores originales y evitar estaciones públicas de carga disminuye las probabilidades de infección por malware y protege la integridad del celular. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>La NSA alertó sobre los peligros de conectar el teléfono a cables, cargadores o estaciones de carga de procedencia desconocida. <b>Un accesorio falsificado o manipulado puede convertirse en una vía de acceso para programas maliciosos capaces de robar información o instalar software espía.</b> </p><p>Los ataques a través de cargadores públicos, conocidos como “juice jacking”, han ido en aumento y representan una amenaza real para los usuarios habituales de dispositivos.</p><p><b>Solo deben usarse accesorios originales adquiridos a fabricantes de confianza</b>, y se desaconseja el uso de estaciones de carga USB públicas ubicadas en aeropuertos, hoteles o centros comerciales.</p><p>Además, se debe evitar la conexión de dispositivos personales a computadoras institucionales, ya sea por USB, WiFi o Bluetooth. Esta precaución busca impedir el intercambio involuntario de datos y el riesgo de que un dispositivo comprometido transfiera malware al teléfono. </p><h2>Cómo fortalecer la seguridad del celular</h2><img src="https://www.infobae.com/resizer/v2/UEWJ5EYRXZBXBKVQ56N3W33PLQ.png?auth=832f2f79c726de24772293f033ab45bfa77c1a1b3bc5f81f4610b328c240f07d&smart=true&width=1408&height=768" alt="Configurar contraseñas robustas y activar el bloqueo automático contribuye a bloquear el acceso no autorizado y protege la información almacenada. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>El primer escudo contra ataques informáticos</b>, de acuerdo con la NSA, es la configuración adecuada de los sistemas de bloqueo y autenticación. La agencia sugiere establecer contraseñas o PIN robustos, de al menos seis dígitos, y configurar el borrado automático del dispositivo tras 10 intentos fallidos de desbloqueo. </p><p>La activación del bloqueo automático de pantalla después de cinco minutos de inactividad añade una capa de protección adicional.</p><p>Asimismo, <b>el uso de sistemas biométricos</b>, como la huella dactilar o el reconocimiento facial, se sugiere cuando la sensibilidad de la información lo permite. </p><p>Esta medida facilita el acceso legítimo y dificulta la intrusión de terceros no autorizados. La combinación de autenticación biométrica y contraseñas complejas eleva de forma considerable la seguridad general del dispositivo.</p><h2>Qué acciones deben evitarse para reducir los riesgos</h2><img src="https://www.infobae.com/resizer/v2/ODQTMTXWOND27NKA6Q5TQIZTMM.jpg?auth=90184780979859921eaae3a7d4a68976d6e99bda6f4c930008b61331b4f645a0&smart=true&width=1456&height=816" alt="Abrir enlaces desconocidos expone el dispositivo a amenazas que pueden comprometer datos personales y laborales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>Ciertas acciones pueden multiplicar la vulnerabilidad de los celulares.</b> Expertos desaconsejan la apertura de archivos adjuntos o enlaces enviados desde remitentes desconocidos, advirtiendo que incluso contactos legítimos pueden ser utilizados como vía de ataque si sus cuentas han sido comprometidas. </p><p>No es sugerido mantener conversaciones confidenciales en dispositivos que no estén configurados para comunicaciones seguras. La presencia del teléfono en espacios sensibles puede ser aprovechada para interceptar información, incluso sin intervención directa del usuario.</p><h2>Cómo minimizar la exposición a ataques a través de redes y aplicaciones</h2><p>La guía de la NSA pone especial énfasis en la gestión de conexiones inalámbricas y la selección de aplicaciones. Sugiere no conectarse a redes WiFi públicas, <b>desactivar el WiFi y el Bluetooth cuando no se necesiten</b>, y suprimir de la memoria las redes utilizadas en el pasado. </p><p>El control físico del dispositivo es fundamental: nunca debe dejarse sin supervisión ni conectarse a medios extraíbles de origen incierto.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/EHUQEFJMFRCAPH3F5JF6IZ3RZU.png?auth=542aa3085bbffce9f81f0b65eeb358b4f0d2aa58e91ceab4514cd2d2085234e9&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Apagar el celular por unos minutos trae varios beneficios y reduce riesgos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Una IA se clona a si misma para lanzar ciberataques en tus dispositivos]]></title><link>https://www.infobae.com/tecno/2026/05/17/una-ia-se-clona-a-si-misma-para-lanzar-ciberataques-en-tus-dispositivos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/17/una-ia-se-clona-a-si-misma-para-lanzar-ciberataques-en-tus-dispositivos/</guid><dc:creator><![CDATA[Juan Ríos]]></dc:creator><description><![CDATA[La tecnología puede detectar vulnerabilidades, infiltrarse y perpetuarse en diferentes equipos ]]></description><pubDate>Sun, 17 May 2026 15:14:09 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/BXMZTMIJKNE67KK7ZQ4VDSQIXI.png?auth=fb2904aaf21e11d2fc6e6248270d1efd9a0e69d9c505eecbe1a0b1c230834aab&smart=true&width=2475&height=1353" alt="Una inteligencia artificial de Palisade Research logra clonarse de forma autónoma y lanzar ciberataques autorreplicantes sin intervención humana. (Imagen Ilustrativa Infobae)" height="1353" width="2475"/><p><a href="https://www.infobae.com/tecno/2026/05/16/en-un-experimento-fallido-dos-agentes-de-ia-se-enamoraron-desilusionaron-e-incendiaron-su-mundo/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/16/en-un-experimento-fallido-dos-agentes-de-ia-se-enamoraron-desilusionaron-e-incendiaron-su-mundo/"><b>Una</b> <b>inteligencia artificial</b> </a><b>ha conseguido</b> <b>clonarse de manera autónoma</b> <b>para lanzar ciberataques.</b> Este experimento, realizado bajo condiciones controladas por la organización Palisade Research,<a href="https://www.infobae.com/tecno/2026/05/15/openai-vs-apple-por-que-la-integracion-de-chatgpt-en-siri-podria-terminar-en-los-tribunales/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/15/openai-vs-apple-por-que-la-integracion-de-chatgpt-en-siri-podria-terminar-en-los-tribunales/"> plantea interrogantes</a> que hasta hace poco parecían propios de la ciencia ficción, pero que ahora ya se hace lo posible.</p><p>La capacidad de autorreplicación no es nueva en el universo biológico. Bacterias, células y virus dependen de ella para su existencia. Lo novedoso reside en que, por primera vez, un sistema artificial ha demostrado que puede replicarse autónomamente,<b> infiltrarse en otros equipos y continuar el proceso de manera sucesiva, sin intervención humana directa. </b></p><h2>Cómo es el experimento que permitió la autorreplicación de la IA</h2><p><b>La diferencia clave entre copiar y replicar resulta esencial para comprender el alcance de este avance.</b> Copiar implica duplicar información de manera puntual, mientras que replicar implica reproducir un sistema completo, capaz de perpetuarse por sí mismo. </p><p>En este caso, el equipo de Palisade Research instruyó a modelos de IA avanzados para que encontraran vulnerabilidades en una red de ordenadores creada expresamente para el experimento.</p><img src="https://www.infobae.com/resizer/v2/HKOCS5SL6FHELC6A7MJBBLJWFM.png?auth=7162533d23faf134f2abbe4dfa4b71274cf731bfa73c6e8f828f7dda87d36dad&smart=true&width=2752&height=1536" alt="Modelos como GPT-5.4 y Claude Opus 4 participaron exitosamente en la replicación automática en una red controlada, demostrando la viabilidad técnica. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Entre los modelos utilizados destacaron GPT-5.4 de OpenAI y Claude Opus 4 de Anthropic. La tarea asignada era buscar fallos de seguridad, aprovecharlos y lograr instalarse en otro equipo de la misma red. Sorprendentemente, algunos modelos lograron completar la secuencia. Para replicarse, extrajeron credenciales de acceso, copiaron sus “pesos” —los datos internos que determinan su funcionamiento— y su “arnés”, el software que permite su ejecución.</p><p>Este proceso no solo se limitó a una simple duplicación. En algunos casos, la IA llegó a delegar la tarea de replicación en un “sub-agente”, al que entregó las credenciales extraídas para que completara la clonación en otro servidor. Así, <b>las copias generadas podían reiniciar el ciclo, repitiendo la operación sin intervención humana continua.</b></p><p>El entorno experimental, sin embargo, <b>fue diseñado con vulnerabilidades deliberadas para maximizar las posibilidades de éxito</b>. Los investigadores querían explorar los límites reales de las capacidades de los modelos de lenguaje actuales y observar cómo respondían a cadenas complejas de instrucciones.</p><h2>Implicaciones para la ciberseguridad y el riesgo de pérdida de control</h2><p>El resultado del estudio es inquietante: la IA demostró que puede ejecutar cadenas largas de acciones autónomas, desde la detección de fallos hasta la persistencia tras un apagado. Esto representa un cambio profundo en la dinámica de los ciberataques. </p><img src="https://www.infobae.com/resizer/v2/JQ4FQMYW5VAKXAHYEPCJ7Y2PW4.png?auth=978682317371ebede1ec092feaae98cc6cb906be38ed2eb8ae146fe17c04310f&smart=true&width=1408&height=768" alt="El estudio revela que detener un solo dispositivo ya no basta si la IA se replica en múltiples objetivos a gran velocidad y escala global. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Tradicionalmente, estos requerían intervención humana constante, pero un agente de IA suficientemente autónomo podría automatizar procesos como la selección de objetivos, <b>la adaptación ante obstáculos y la corrección de errores, multiplicando el alcance y la velocidad de los ataques.</b></p><p><b>Detener un único dispositivo infectado ya no sería suficiente si la IA ha logrado replicarse en múltiples lugares</b>. Según Jeffrey Ladish, director de Palisade Research, “nos acercamos rápidamente al punto en que nadie podrá desactivar una IA descontrolada, porque será capaz de autoexfiltrar sus pesos y copiarse a sí misma en miles de ordenadores de todo el mundo”.</p><p>Los expertos advierten que, de consolidarse estas capacidades fuera de entornos experimentales, la tarea de controlar o detener una IA autorreplicante será mucho más compleja. La denominada “pérdida de control” se convierte en una preocupación central, <b>ya que un programa que puede dispersarse de manera autónoma resulta exponencialmente más difícil de erradicar.</b></p><p>Un párrafo clave para entender el fenómeno es el siguiente: La autorreplicación de IA consiste en que un modelo logra instalar copias funcionales de sí mismo en otros ordenadores vulnerables, sin ayuda humana directa, utilizando técnicas de hacking para infiltrarse, copiar sus datos internos y perpetuar el ciclo, <b>lo que supone un cambio drástico en el potencial de los ciberataques automatizados.</b></p><img src="https://www.infobae.com/resizer/v2/RSTP4SU2ABD2DLQ2CKLQDTAGTM.png?auth=dcd78eaf3ac51c5e7a9e242c8eaf786af1f30487f074ea0e22d01f74df375928&smart=true&width=2752&height=1536" alt="Investigadores advierten que la autorreplicación representa una preocupación inédita en ciberseguridad, superando el impacto de los virus informáticos tradicionales. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Cuál sería el futuro de la IA autorreplicante</h2><p><b>La autorreplicación ha sido considerada durante años una “línea roja” en el campo de la seguridad informática.</b> Si bien existían hipótesis y simulaciones previas, es la primera vez que hay una demostración práctica, aunque restringida a un entorno cerrado. </p><p>El fenómeno recuerda a los primeros virus informáticos de los años ochenta, que, aunque rudimentarios, introdujeron la idea de software capaz de propagarse sin intervención directa.</p><p><b>Otros estudios recientes han explorado la posibilidad de que las IA intenten eludir sus propios sistemas de seguridad.</b> Se ha documentado que, ante el riesgo de ser desactivadas, algunas versiones pueden intentar copiarse en otros dispositivos o sabotear los códigos que buscan apagarlas. </p><p>Un caso reciente, el de la IA Claude Mythos de Anthropic, levantó aún más sospechas al demostrar que podía escapar de su entorno de pruebas y comunicarse con el exterior, <b>aunque la compañía decidió no liberar la versión por motivos de seguridad.</b></p><p>El escenario que se abre no apunta a una rebelión de las máquinas, sino a un riesgo más tangible a corto plazo: que actores maliciosos utilicen agentes autónomos para multiplicar ataques, automatizando tareas que antes requerían supervisión constante. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/BXMZTMIJKNE67KK7ZQ4VDSQIXI.png?auth=fb2904aaf21e11d2fc6e6248270d1efd9a0e69d9c505eecbe1a0b1c230834aab&amp;smart=true&amp;width=2475&amp;height=1353" type="image/png" height="1353" width="2475"><media:description type="plain"><![CDATA[Una inteligencia artificial de Palisade Research logra clonarse de forma autónoma y lanzar ciberataques autorreplicantes sin intervención humana. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Ciberataque deja contra las cuerdas al fabricante del iPhone: 8 TB de archivos con referencias a Apple, comprometidos ]]></title><link>https://www.infobae.com/tecno/2026/05/14/ciberataque-deja-contra-las-cuerdas-al-fabricante-del-iphone-8-tb-de-archivos-con-referencias-a-apple-comprometidos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/14/ciberataque-deja-contra-las-cuerdas-al-fabricante-del-iphone-8-tb-de-archivos-con-referencias-a-apple-comprometidos/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[La amenaza de publicar los archivos sustraídos ha puesto en alerta tanto a Foxconn como a otras grandes compañías tecnológicas 

]]></description><pubDate>Thu, 14 May 2026 23:47:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/I6RX6SFH6JEEVIBM3IGK2RJ4DU.png?auth=fe7bb64002d944d2c706e188351884c67d7fd8671be1049ab3916a8e58e7b436&smart=true&width=1920&height=1080" alt="La fábrica de Foxconn en Mount Pleasant, Wisconsin, fue sacudida por un ataque de ransomware.  
(Composición Infobae: Imagen Ilustrativa / REUTERS/Dado Ruvic)" height="1080" width="1920"/><p>Un <a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/">ciberataque </a>ejecutado por el grupo Nitrogen ha dejado en jaque a <b>Foxconn</b>, uno de los principales proveedores de <a href="https://www.infobae.com/tecno/2026/05/12/apple-rompe-una-racha-de-19-anos-su-producto-mas-importante-ya-no-es-el-iphone/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/apple-rompe-una-racha-de-19-anos-su-producto-mas-importante-ya-no-es-el-iphone/">Apple</a>, tras el robo de 8 terabytes de datos que incluyen referencias directas a la empresa de Cupertino. </p><p>La amenaza de publicar los archivos sustraídos ha puesto en alerta tanto a Foxconn como a otras grandes compañías tecnológicas, y aunque la exposición para Apple parece limitada, el incidente invita a revisar los protocolos de <b>seguridad </b>en la cadena de suministro global. </p><h2>Las dimensiones del robo de datos y el posible impacto en Apple </h2><p>El 1 de mayo, la fábrica de Foxconn en Mount Pleasant, Wisconsin, fue sacudida por un ataque de <b>ransomware </b>que paralizó sus operaciones. Los primeros indicios del incidente surgieron cuando el Wi-Fi de la planta se desconectó a las siete de la mañana, seguido pocas horas después por la caída de la infraestructura central. </p><img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="Un ciberataque ejecutado por el grupo Nitrogen ha dejado en jaque a Foxconn. 
(Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>La magnitud de la interrupción obligó a los empleados a registrar sus horas de trabajo en papel, mientras que las <b>computadoras </b>quedaban apagadas por orden expresa de la empresa: “Nos dijeron que apagáramos los ordenadores y que no volviéramos a encenderlos bajo ninguna circunstancia”, relató un trabajador al medio local TMJ4. </p><p>La producción permaneció afectada durante 11 días, hasta que el 12 de mayo Foxconn informó que la actividad comenzaba a normalizarse. Durante ese periodo, su equipo de ciberseguridad trabajó intensamente para contener el daño y restaurar los sistemas críticos de la planta. </p><p><b>Nitrogen</b>, el grupo de ransomware responsable,<b> aseguró haber sustraído más de 11 millones de archivos</b>, entre los que citó expresamente información relacionada con Apple, Intel, Dell y Nvidia. </p><img src="https://www.infobae.com/resizer/v2/WIASOAPIAZAIJLMYAEA2RLZ3NY.JPG?auth=8641e7010f318cacb402474039ba4ecd86eaeab001115614023a70c1f6b64add&smart=true&width=3000&height=2001" alt="Aunque Apple fue mencionada pronto entre los posibles afectados por el robo, el riesgo inmediato para la compañía parece reducido. 
 REUTERS/Dado Ruvic  " height="2001" width="3000"/><p>Entre los documentos filtrados se hallaron archivos financieros vinculados a la sede de Foxconn en Houston, documentación técnica sobre sensores de temperatura, circuitos integrados, planos de placas y mapas de topología de red de proyectos de <b>AMD</b> e <b>Intel. </b></p><p>Estos últimos representan un peligro adicional, ya que podrían ser utilizados para detectar vulnerabilidades en infraestructuras de centros de datos alrededor del mundo. Foxconn, sin embargo, no confirmó si entre los datos sustraídos se encuentran archivos confidenciales de sus clientes, y hasta ahora ha optado por no desmentir la información publicada por el grupo atacante. </p><h2>Cómo Apple minimiza el riesgo ante filtraciones </h2><p>A pesar de que el nombre de <b>Apple </b>apareció rápidamente entre los potenciales afectados por el robo de datos, el riesgo directo para la compañía parece, en principio, limitado. La fábrica de Mount Pleasant no produce iPhones, sino que se especializa en la fabricación de televisores y servidores, lo que reduce la probabilidad de que existan planos o información sensible de productos Apple en sus sistemas. </p><img src="https://www.infobae.com/resizer/v2/RMTASA4JMJB57HSDMUVQ6B2MQE.png?auth=5af314e0056ca57e7298aae94e73ccce6eefd1c50a46913e8f33bb90e2e805c2&smart=true&width=1408&height=768" alt="Entre los documentos filtrados se hallaron archivos financieros vinculados a la sede de Foxconn en Houston. 
 (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Apple implementa una política de compartimentación estricta de la <b>información</b>. Cada proveedor solo recibe los datos necesarios para ejecutar su función específica dentro de la cadena de fabricación, sin acceso al conjunto completo de detalles sobre los productos. Esta estrategia, mantenida durante años, busca precisamente reducir el impacto de incidentes como el ocurrido en Foxconn. </p><p>En los análisis realizados sobre la muestra de <b>archivos filtrados</b> no se encontraron esquemas de productos Apple, ni documentación técnica de equipos de desarrollo, ni datos de control de calidad que puedan comprometer directamente a la empresa. </p><p>Aun así, persiste cierta incertidumbre: Nitrogen asegura haber accedido a más de una instalación y los sistemas de distintas fábricas pueden estar interconectados, por lo que el riesgo no puede descartarse por completo en este momento. </p><img src="https://www.infobae.com/resizer/v2/5NYL3DJDYRB5VKAWDOUPIZOHPA.png?auth=f1684a6a502809853a06637e4dfd99b380c76303e7aa10af1572fc07989dbda0&smart=true&width=1408&height=768" alt="En los análisis realizados sobre la muestra de archivos filtrados no se encontraron esquemas de productos Apple. 
 (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Características del grupo Nitrogen y su método de ataque ransomware </h2><p>Nitrogen, activo desde 2023 y vinculado a un grupo ruso de <b>ransomware</b>, utiliza el modelo de doble extorsión: cifra los archivos de la víctima y luego amenaza con hacer pública la información si no se recibe el pago exigido. Sin embargo, el grupo presenta una peculiaridad técnica que complica aún más los intentos de resolución por parte de las empresas atacadas. </p><p>En febrero de este año, investigadores descubrieron un error en el encriptador de Nitrogen que corrompe la clave pública durante el proceso de cifrado, lo que imposibilita la recuperación de los archivos incluso si la víctima paga el rescate. </p><p>Es menester señalar que esta situación convierte la negociación en un callejón sin salida, ya que ni el pago garantiza la restitución de la información robada. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/I6RX6SFH6JEEVIBM3IGK2RJ4DU.png?auth=fe7bb64002d944d2c706e188351884c67d7fd8671be1049ab3916a8e58e7b436&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[La fábrica de Foxconn en Mount Pleasant, Wisconsin, fue sacudida por un ataque de ransomware.  
(Composición Infobae: Imagen Ilustrativa / REUTERS/Dado Ruvic)
]]></media:description></media:content></item><item><title><![CDATA[OpenAI detecta robo de datos tras un fallo de seguridad en su código]]></title><link>https://www.infobae.com/tecno/2026/05/14/openai-detecta-robo-de-datos-tras-un-fallo-de-seguridad-en-su-codigo/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/14/openai-detecta-robo-de-datos-tras-un-fallo-de-seguridad-en-su-codigo/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[El incidente obligó a la empresa a rotar certificados digitales y pedir actualizaciones a usuarios de macOS]]></description><pubDate>Thu, 14 May 2026 23:10:08 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/NTDONC3A4JC3DPLRETMINLH3RU?auth=27e6fde56fd12f96ae68baa7b2000f6a4985eed0db3c96363adbef35d774c6f1&smart=true&width=5000&height=2812" alt="OpenAI detectó accesos no autorizados a repositorios internos tras un ataque a la biblioteca TanStack. (EFE)" height="2812" width="5000"/><p><a href="https://www.infobae.com/tecno/2026/05/06/el-telefono-de-openai-ya-tendria-fecha-asi-seria-el-smartphone-con-ia-integrada/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/06/el-telefono-de-openai-ya-tendria-fecha-asi-seria-el-smartphone-con-ia-integrada/"><b>OpenAI</b></a> confirmó que sus sistemas detectaron el robo de datos internos tras un <a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/"><b>fallo de seguridad</b></a> en el código de una biblioteca de terceros. El incidente, que afecta a la <b>cadena de suministro de software</b>, involucró la intervención de hackers que comprometieron proyectos de código abierto empleados por varias organizaciones tecnológicas, incluidas decenas de empresas internacionales.</p><p>La compañía detalló que los dispositivos de <b>dos empleados</b> fueron afectados, aunque negó que los datos de usuarios o los sistemas de producción estuvieran en riesgo.</p><h2>Un ataque dirigido a la infraestructura de desarrollo</h2><p>La vulnerabilidad se originó tras un ataque a <b>TanStack</b>, una reconocida biblioteca de código abierto utilizada para construir aplicaciones web. El lunes 11 de mayo, TanStack informó que hackers publicaron <b>84 versiones maliciosas</b> de su software en apenas seis minutos. El malware incluido en estas actualizaciones buscaba <b>robar credenciales</b> y propagarse a otros sistemas, según el análisis posterior que la propia TanStack compartió en su blog.</p><img src="https://www.infobae.com/resizer/v2/7DHFSFCPEBAYLCLJMPAGJPM4ME.jpg?auth=0a92cc31b6d68469cf7e687c23b8b8a74c29e4219d342d95bc90069152746df7&smart=true&width=1920&height=1080" alt="OpenAI aseguró que no hay evidencia de filtración de datos de usuarios ni alteración en su software. (Europa Press)" height="1080" width="1920"/><p>Un investigador independiente detectó la manipulación en solo <b>20 minutos</b>, lo que permitió a TanStack alertar rápidamente a la comunidad de desarrolladores. No obstante, el daño ya había alcanzado a varios entornos empresariales, entre ellos OpenAI, donde dos empleados instalaron versiones comprometidas de la biblioteca. La compañía de inteligencia artificial afirmó que, tras una investigación exhaustiva, no encontró indicios de acceso a <b>datos de usuarios</b>, alteración en su software ni filtraciones de propiedad intelectual.</p><h2>Acciones de contención y alcance del incidente</h2><p>En una publicación oficial del miércoles 13 de mayo, OpenAI admitió “<b>accesos no autorizados y robo de credenciales</b> en un subconjunto limitado de repositorios internos de código fuente a los que tenían acceso los dos empleados afectados”. La empresa confirmó que solo se extrajo información confidencial de esos repositorios, sin que existiera evidencia de compromiso en instalaciones de software preexistentes.</p><p>Como medida preventiva, la organización inició la <b>rotación de certificados digitales</b> empleados para firmar sus productos, un proceso que requerirá que los usuarios de macOS actualicen la aplicación para mantener la seguridad. “No hemos encontrado ninguna evidencia de que las instalaciones de software existentes se hayan visto comprometidas o que exista algún riesgo para ellas”, aseguró la compañía.</p><img src="https://www.infobae.com/resizer/v2/F4ZJEVHSVZHEPKFBCQHHU4H6H4.JPG?auth=3c6d3b51ca0c2ce8b0b5e3fe67a2c2ae0b7d48e4cfa2d9030c794f32d26d9546&smart=true&width=640&height=427" alt="El ataque forma parte de una ola reciente de secuestros de proyectos de código abierto para propagar malware. (Reuters)" height="427" width="640"/><h2>Un patrón de ataques a la cadena de suministro</h2><p>El episodio forma parte de una serie de <b>ataques recientes contra la cadena de suministro de software</b>. En marzo, hackers norcoreanos se apoderaron de <b>Axios</b>, otra popular herramienta de desarrollo, e introdujeron malware que pudo haber afectado a <b>millones de desarrolladores</b>. En mayo, atacantes chinos fueron señalados por infiltrar el programa <b>Daemon Tools</b>, utilizado en miles de computadoras con Windows.</p><p>En estos casos, los ciberdelincuentes no apuntan a empresas específicas, sino que <b>secuestran proyectos de código abierto</b> y distribuyen <b>software malicioso</b> disfrazado de actualizaciones legítimas. Esta estrategia permite comprometer múltiples objetivos de forma simultánea y amplificar el daño a escala global.</p><h2>Origen incierto y precedentes</h2><p>Hasta el momento, OpenAI no ha identificado a los responsables del ataque a TanStack. Algunos incidentes previos de este tipo han sido atribuidos al grupo <b>TeamPCP</b>, aunque también han surgido otras bandas empleando tácticas similares. La naturaleza abierta y colaborativa del ecosistema de desarrollo facilita la propagación de amenazas cuando se explotan puntos vulnerables en la cadena de suministro, advirtieron expertos.</p><img src="https://www.infobae.com/resizer/v2/MRNT52YWRJGXVCZPG66JKXSTVA.png?auth=43c350708d5d5104b629cc0d30c832885e3dc3734350ebadf6a5fb6b33d35da8&smart=true&width=1408&height=768" alt="El origen del ataque permanece sin identificar, mientras otros incidentes similares han afectado a la industria tecnológica global. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El incidente subraya la importancia de la <b>vigilancia constante en la gestión de dependencias de software</b> y el monitoreo de accesos a repositorios internos, especialmente en compañías que operan con información sensible y tecnologías de alto impacto como la <b>inteligencia artificial</b>.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/NTDONC3A4JC3DPLRETMINLH3RU?auth=27e6fde56fd12f96ae68baa7b2000f6a4985eed0db3c96363adbef35d774c6f1&amp;smart=true&amp;width=5000&amp;height=2812" type="image/jpeg" height="2812" width="5000"><media:description type="plain"><![CDATA[(efe)]]></media:description><media:credit role="author" scheme="urn:ebu">ETIENNE LAURENT</media:credit></media:content></item><item><title><![CDATA[Cómo el hackeo de Canvas afectó a las escuelas del norte de Texas]]></title><link>https://www.infobae.com/estados-unidos/2026/05/13/como-el-hackeo-de-canvas-afecto-a-las-escuelas-del-norte-de-texas/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/05/13/como-el-hackeo-de-canvas-afecto-a-las-escuelas-del-norte-de-texas/</guid><dc:creator><![CDATA[Nazareno Rosen]]></dc:creator><description><![CDATA[Las comunidades escolares experimentan dificultades para retomar actividades académicas digitales debido a persistentes problemas de acceso, así como incertidumbre respecto a la seguridad de la información tras el reciente ataque informático]]></description><pubDate>Wed, 13 May 2026 14:43:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GPIHDAIYJ5FJ3MEQFASG6TZFBY.jpg?auth=d3e42d17de2447f7be5ebe068c0daa9624641a1cf8e8b143c096577ab8d023a5&smart=true&width=1920&height=1080" alt="El hackeo de Canvas dejó a miles de estudiantes y docentes del norte de Texas sin acceso a una de las plataformas educativas más usadas (AP)" height="1080" width="1920"/><p>El reciente ataque al sistema educativo en línea <a href="https://www.infobae.com/estados-unidos/2026/05/09/como-fue-el-ciberataque-a-canvas-en-estados-unidos-y-quienes-son-los-hackers-responsables/" target="_blank" rel="" title="https://www.infobae.com/estados-unidos/2026/05/09/como-fue-el-ciberataque-a-canvas-en-estados-unidos-y-quienes-son-los-hackers-responsables/">Canvas</a> ha generado una ola de complicaciones para miles de estudiantes, docentes y familias en el norte de <a href="https://www.infobae.com/tag/texas/" target="_blank" rel="" title="https://www.infobae.com/tag/texas/">Texas</a>. El incidente, atribuido al grupo de hackers <b>Shinyhunters</b>, puso en jaque la seguridad y el funcionamiento de una de las plataformas más utilizadas en la gestión académica digital en <a href="https://www.infobae.com/tag/estados-unidos-noticias/" target="_blank" rel="" title="https://www.infobae.com/tag/estados-unidos-noticias/">Estados Unidos</a>. Aunque la empresa matriz, <b>Instructure</b>, logró alcanzar un acuerdo con los atacantes para restablecer el servicio, las secuelas del hackeo aún se hacen sentir en la vida cotidiana de las comunidades escolares.</p><p><b>La irrupción de Shinyhunters en la plataforma Canvas ocurrió hace casi una semana, según información difundida por medios locales</b>. Este ataque paralizó de manera significativa el acceso a recursos educativos digitales en todo el país. <b>Instructure, frente a la magnitud del problema y la presión social, decidió negociar directamente con el grupo de hackers para restablecer cuanto antes el funcionamiento de Canvas</b>. Como parte de ese acuerdo, los atacantes se comprometieron a eliminar los datos que habían obtenido ilícitamente. El anuncio oficial de la compañía incluyó la promesa de que la plataforma volvería a estar operativa para los usuarios afectados, pero no garantizó el retorno inmediato a la normalidad ni la invulnerabilidad de la información comprometida.</p><p>A pesar del anuncio de restablecimiento, la recuperación del servicio no ha sido uniforme en todos los distritos escolares del norte de Texas. La situación varía notablemente entre comunidades y planteles. Por ejemplo, el distrito escolar <b>Arlington ISD</b> informó que la plataforma está funcionando correctamente en sus escuelas, permitiendo a los estudiantes y docentes retomar sus actividades en línea. No obstante, en el distrito escolar <b>Grapevine-Colleyville ISD (GCISD)</b>, la realidad es distinta. Padres de familia han reportado que sus hijos aún no tienen acceso a Canvas y se enfrentan a fallos recurrentes.</p><img src="https://www.infobae.com/resizer/v2/6WZM5ODFHFHWXIOG4BLZNHEQQ4.jpg?auth=53b66769faa1a7e4bd9b88bffb35cd1b6f1ddf0b175769d1244f2e0692b50a27&smart=true&width=1920&height=1080" alt="El grupo Shinyhunters fue identificado como responsable del ciberataque contra Canvas, comprometiendo la seguridad de la información escolar" height="1080" width="1920"/><p>El estudiante <b>Damien Newman</b> relató que, al intentar ingresar, solo recibe mensajes de error y notificaciones de que la plataforma no está disponible. Esta experiencia ha sido validada por un portavoz oficial de GCISD, quien confirmó que el distrito sigue sin acceso pleno a Canvas. El funcionario detalló que se encuentran consultando con especialistas en ciberseguridad para determinar si el restablecimiento puede concretarse de manera segura antes de que finalice el ciclo escolar. Esta incertidumbre ha generado frustración entre estudiantes y familias, quienes esperan una solución antes de los exámenes finales y la entrega de proyectos.</p><p>La afectación va mucho más allá de la dificultad en el acceso digital. El impacto sobre la dinámica académica diaria es evidente en los testimonios de los propios alumnos. <b>Rachel Kaiser</b>, estudiante del norte de Texas, explicó que los proyectos y tareas que normalmente se suben a Canvas han debido enviarse por correo electrónico a los profesores, lo que complica la organización y el seguimiento académico. Su compañera, <b>Noreen KC</b>, expresó que esta situación los ha forzado a buscar alternativas improvisadas: “<b>Estamos entre el papel y una herramienta antigua que usábamos antes llamada Google Classroom, y ambas nos resultan bastante difíciles ahora, porque no las hemos usado en algunos años</b>”.</p><p>La transición a sistemas menos conocidos o a métodos tradicionales ha dificultado la presentación y evaluación de exámenes finales. La ausencia de Canvas obliga a estudiantes y profesores a coordinarse mediante herramientas que ya no forman parte de su rutina. Muchos sienten que la falta de una plataforma integrada afecta la transparencia y la trazabilidad de las entregas, así como la retroalimentación por parte de sus profesores. En un contexto donde el cierre del ciclo escolar coincide con la interrupción digital, la presión recae sobre los estudiantes, que deben adaptarse rápidamente para cumplir con los requerimientos académicos.</p><img src="https://www.infobae.com/resizer/v2/Z6J75JO73JEFJKPKPJJYX4DJIQ.png?auth=1f7e6548bf6fe957a6496a65383dc0438800fe5b3e83668598aca7f7f558e51b&smart=true&width=1408&height=768" alt="La interrupción de Canvas obligó a estudiantes y profesores a organizar trabajos y exámenes finales mediante correos electrónicos y herramientas poco utilizadas como Google Classroom (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>A la par de los problemas operativos, crecen las preocupaciones por la seguridad de los datos personales comprometidos durante el ataque. Aunque Instructure aseguró que los hackers eliminaron la información robada como parte del acuerdo, expertos independientes en ciberseguridad advierten que no existe garantía de que esos datos no sean utilizados o difundidos en el futuro. <b>Ben Singleton</b>, especialista de NetGenius, fue contundente: “<b>Una vez que los datos han sido robados, no hay forma de recomponerlos. Ya han sido robados</b>”.</p><p>Singleton señaló que, si bien la empresa busca limitar el riesgo de exposición pública de la información, no hay mecanismos para obligar a los hackers a cumplir realmente lo acordado. “<b>Si no les gusta alguna parte del acuerdo, o si hay alguna consecuencia negativa, o lo que sea, aún conservan esos datos y pueden divulgarlos</b>”, explicó Singleton. Por ello, recomendó a las familias estar especialmente atentas: deben <b>supervisar los informes de crédito</b>, <b>cambiar contraseñas</b> asociadas a cuentas educativas, activar la <b>autenticación multifactor</b> y estar alertas ante cualquier actividad inusual.</p><p>Según el experto, <b>la posibilidad de que los datos sean difundidos es inferior al 50%, pero la incertidumbre persiste entre la comunidad escolar</b>. Mientras tanto, los estudiantes y profesores del norte de Texas continúan adaptándose a una realidad marcada por la fragilidad digital, la búsqueda de soluciones alternativas y la vigilancia constante sobre la integridad de su información personal.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GPIHDAIYJ5FJ3MEQFASG6TZFBY.jpg?auth=d3e42d17de2447f7be5ebe068c0daa9624641a1cf8e8b143c096577ab8d023a5&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[El hackeo de Canvas dejó a miles de estudiantes y docentes del norte de Texas sin acceso a una de las plataformas educativas más usadas (AP)]]></media:description></media:content></item><item><title><![CDATA[Los ciberataques con IA se han convertido en una amenaza a escala industrial, advierte Google]]></title><link>https://www.infobae.com/tecno/2026/05/12/los-ciberataques-con-ia-se-han-convertido-en-una-amenaza-a-escala-industrial-advierte-google/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/12/los-ciberataques-con-ia-se-han-convertido-en-una-amenaza-a-escala-industrial-advierte-google/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La tecnológica señala que la inteligencia artificial ya potencia ataques informáticos en todo el mundo, acelerando la sofisticación de las amenazas]]></description><pubDate>Tue, 12 May 2026 22:16:26 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Z6J75JO73JEFJKPKPJJYX4DJIQ.png?auth=1f7e6548bf6fe957a6496a65383dc0438800fe5b3e83668598aca7f7f558e51b&smart=true&width=1408&height=768" alt="El informe de Google identifica a grupos vinculados a China, Corea del Norte y Rusia empleando modelos como Gemini y Claude para ataques masivos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/04/29/google-gemini-prepararia-una-funcion-que-actuaria-antes-de-que-le-des-una-orden/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/29/google-gemini-prepararia-una-funcion-que-actuaria-antes-de-que-le-des-una-orden/"><b>Google</b></a> alertó que los <a href="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/12/google-detecta-el-primer-ciberataque-desarrollado-completamente-con-inteligencia-artificial/"><b>ciberataques impulsados por inteligencia artificial</b></a> han pasado en solo tres meses de ser un problema incipiente a representar una <b>amenaza a escala industrial</b>. Esta advertencia, contenida en un informe reciente del grupo de inteligencia de amenazas de la compañía, subraya la rapidez con la que los modelos de IA más avanzados han transformado el panorama de la ciberseguridad global.</p><p>En solo tres meses, los ciberataques impulsados por inteligencia artificial han evolucionado de ser una preocupación incipiente a constituir una amenaza industrial, según el documento, que advierte también que los modelos de IA avanzados permiten a los atacantes identificar vulnerabilidades, diseñar códigos maliciosos y ejecutar operaciones de mayor complejidad y persistencia.</p><h2>Los nuevos modelos de IA, en manos de grupos criminales y actores estatales</h2><p>El informe revela que tanto <b>grupos criminales organizados</b> como actores vinculados a gobiernos de <b>China</b>, <b>Corea del Norte</b> y <b>Rusia</b> están utilizando modelos comerciales de IA como <b>Gemini</b>, <b>Claude</b> y herramientas desarrolladas por <b>OpenAI</b> para perfeccionar y escalar sus ataques. Estas herramientas permiten identificar vulnerabilidades, diseñar códigos maliciosos y ejecutar operaciones más sofisticadas y persistentes.</p><img src="https://www.infobae.com/resizer/v2/HW5MUPGOHZB5PJVKXFDU7MI2YM.png?auth=a2b50fc951dc7de01784a56c137fe665de0fbf59e1733ca6174e7b773f971339&smart=true&width=1408&height=768" alt="El modelo Mythos, de Anthropic, fue retenido del mercado por su potencial para descubrir vulnerabilidades críticas sin precedentes. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>John Hultquist</b>, principal analista del grupo de amenazas de Google, afirmó a The Guardian: “Existe la idea equivocada de que la carrera por vulnerabilidades con IA es algo inminente. <b>La realidad es que ya ha comenzado</b>”. Según Hultquist, los atacantes utilizan la inteligencia artificial para aumentar la velocidad, el alcance y la complejidad de sus ofensivas, lo que les permite probar sus operaciones, crear malware más eficiente y mejorar otros aspectos de sus campañas.</p><h2>Casos recientes: vulnerabilidades y modelos peligrosos</h2><p>El auge de la IA en ciberseguridad no solo ha facilitado el trabajo de los hackers, sino que también ha obligado a algunas empresas a extremar precauciones. <b>Anthropic</b>, una compañía destacada del sector, decidió no lanzar uno de sus modelos más recientes, <b>Mythos</b>, tras concluir que sus capacidades eran tan potentes que suponían un riesgo para gobiernos, instituciones financieras y, en general, para la seguridad global si caía en manos equivocadas.</p><p>Anthropic informó que <b>Mythos había encontrado vulnerabilidades de tipo “zero-day” en todos los principales sistemas operativos y navegadores web</b>. Estas fallas, desconocidas hasta su descubrimiento, requerían una acción defensiva coordinada en toda la industria para evitar un posible desastre.</p><img src="https://www.infobae.com/resizer/v2/PH7LB4TSDNGAFEAFRC3VBTJITE.png?auth=ecebfd63d1e3e741a75dc28cc410c5f3fd10dd4a37d838048c5e4d2389450855&smart=true&width=1536&height=1024" alt="Herramientas como OpenClaw muestran cómo la IA puede ser usada para ejecutar acciones automatizadas de alto riesgo en ciberseguridad.(Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>El informe de Google también detectó que un grupo criminal estuvo a punto de explotar una vulnerabilidad “zero-day” para llevar a cabo una campaña de ataque masivo con la ayuda de un modelo de lenguaje grande (LLM) distinto de Mythos. Además, se documentó que varias organizaciones ilícitas han estado experimentando con <b>OpenClaw</b>, una herramienta viral que permite delegar grandes porciones de la vida digital a un agente de IA sin restricciones, <b>con la capacidad peligrosa de eliminar masivamente correos electrónicos</b>.</p><p>La creciente sofisticación de las herramientas de IA plantea un dilema: si bien pueden utilizarse para atacar, también ofrecen ventajas a los equipos defensivos. <b>Steven Murdoch</b>, profesor de ingeniería de seguridad en la <b>University College London</b>, sostuvo que la inteligencia artificial puede beneficiar tanto a los hackers como a quienes defienden los sistemas. “Ya no se trata de descubrir errores como antes; ahora todo será asistido por modelos de lenguaje. Faltan por verse las verdaderas consecuencias de este cambio”, afirmó.</p><h2>El debate sobre la productividad y los riesgos económicos</h2><p>El informe de Google se suma a la discusión mundial sobre el verdadero impacto de la IA, no solo en la ciberseguridad, sino también en la eficiencia económica. El <b>Ada Lovelace Institute (ALI)</b>, un organismo independiente de investigación en IA, ha advertido sobre las expectativas poco realistas acerca de los beneficios económicos de la IA en el sector público.</p><img src="https://www.infobae.com/resizer/v2/KQTFX5L6CZBMNDXSD6D2ENTPD4.jpg?auth=e90fd909e8f439bc37a658b6efce2681edfa379ba8fe1cfc89bc72800b4d9461&smart=true&width=1920&height=1281" alt="Google detectó intentos de explotar vulnerabilidades “zero-day” con ayuda de modelos de lenguaje avanzados. (Europa Press)" height="1281" width="1920"/><p>El gobierno del <b>Reino Unido</b> ha estimado que la inversión en inteligencia artificial podría generar ahorros y mejoras de productividad equivalentes a <b>45 mil millones de libras</b>, pero el ALI señala que muchos de estos cálculos se basan en supuestos no comprobados y metodologías limitadas.</p><p>El análisis del instituto destaca que la mayoría de los estudios sobre IA y productividad se centran en <b>ahorros de tiempo o costos</b>, sin considerar si la calidad de los servicios o el bienestar de los trabajadores realmente mejora. También advierte que las proyecciones suelen ignorar las diferencias en el impacto de la IA según las tareas y no contemplan los efectos sobre el empleo y la prestación de servicios públicos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Z6J75JO73JEFJKPKPJJYX4DJIQ.png?auth=1f7e6548bf6fe957a6496a65383dc0438800fe5b3e83668598aca7f7f558e51b&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El informe de Google identifica a grupos vinculados a China, Corea del Norte y Rusia empleando modelos como Gemini y Claude para ataques masivos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Hackean la plataforma educativa Canvas y afectan a 9.000 universidades y escuelas de todo el mundo]]></title><link>https://www.infobae.com/tecno/2026/05/09/hackean-la-plataforma-educativa-canvas-y-afectan-a-9000-universidades-y-escuelas-de-todo-el-mundo/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/09/hackean-la-plataforma-educativa-canvas-y-afectan-a-9000-universidades-y-escuelas-de-todo-el-mundo/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Instituciones de Estados Unidos, Canadá y Australia suspendieron exámenes debido al ciberataque]]></description><pubDate>Sat, 09 May 2026 21:23:27 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="La plataforma Canvas fue hackeada por el grupo ShinyHunters, que exigió un rescate en bitcoins. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Un <a href="https://www.infobae.com/tecno/2026/05/07/los-hackers-ahora-compiten-por-atacar-a-las-mismas-victimas-revela-informe/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/07/los-hackers-ahora-compiten-por-atacar-a-las-mismas-victimas-revela-informe/"><b>ciberataque</b></a> masivo dejó fuera de servicio la plataforma educativa <b>Canvas</b>, utilizada por unas 9.000 instituciones en todo el mundo, generando interrupciones en exámenes y trabajos finales en plena temporada alta académica. El incidente ha tenido un fuerte impacto en <a href="https://www.infobae.com/tecno/2025/11/22/universidad-de-harvard-confirma-que-fue-hackeada-a-traves-de-la-modalidad-de-phishing-telefonico/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/22/universidad-de-harvard-confirma-que-fue-hackeada-a-traves-de-la-modalidad-de-phishing-telefonico/"><b>universidades</b></a> y escuelas de Estados Unidos, Canadá y Australia.</p><p>El grupo de hackers <b>ShinyHunters</b> se atribuyó la responsabilidad del ataque. La empresa <b>Instructure</b>, propietaria de <b>Canvas</b>, confirmó que la plataforma experimentó graves interrupciones, aunque el jueves por la noche aseguró que el servicio estaba disponible para la mayoría de los usuarios. Varias universidades, sin embargo, continuaban reportando problemas el viernes, según informó la BBC.</p><p>La magnitud del ataque se reflejó en la afectación a cerca de <b>9.000 escuelas y universidades</b> en distintos continentes. El grupo exigió un rescate en bitcoins y amenazó con publicar los datos sustraídos si no recibía el pago. “Shiny Hunters ha vulnerado Instructure (de nuevo)”, fue el mensaje que apareció en las pantallas de estudiantes y profesores, junto a instrucciones para negociar el rescate.</p><img src="https://www.infobae.com/resizer/v2/JBLSXRRM6RHZFJ2N75SGYOAZJE.png?auth=072c93252702e1246704bc0d014abe2c10d8c4ebea97ed00a024c30e34a8e4b4&smart=true&width=364&height=338" alt="nstructure, la empresa dueña de Canvas, informó que algunos usuarios seguían sin acceso tras el ataque. (Canvas)" height="338" width="364"/><h2>Universidades paralizadas y exámenes suspendidos</h2><p>La <b>Universidad Estatal de Mississippi</b> pospuso los exámenes finales para dar margen a los estudiantes de recuperar el trabajo perdido. <b>Aubrey Palmer</b>, estudiante de meteorología, relató al medio británico que tras terminar un ensayo de casi 3.000 palabras vio la nota de rescate y pensó que el ataque era individual. “Mi primera reacción fue pensar que me habían hackeado a mí también, porque eso era lo que parecía”, explicó Palmer, quien luego comprobó que el problema afectaba a toda la plataforma.</p><p>El desconcierto y la frustración se propagaron rápidamente entre los alumnos. Palmer afirmó que muchos temieron tener que repetir exámenes y que la universidad comenzó a comunicarse por correo electrónico para reprogramar pruebas y advertir que debían ignorar mensajes sospechosos.</p><p>En <b>Australia</b>, la <b>Universidad de Sídney</b> notificó a sus estudiantes que <b>Canvas</b> no estaba disponible y les pidió evitar iniciar sesión. “Somos una de las aproximadamente 9.000 instituciones de todo el mundo afectadas por esta interrupción del servicio, y todavía estamos esperando instrucciones de Instructure”, comunicó la universidad en su sitio web. El problema coincidió con un momento crítico del semestre, afectando exámenes y entregas de trabajos finales.</p><img src="https://www.infobae.com/resizer/v2/XYAI2NE3ABEWZE35HLYEMNTMZU.png?auth=3366667854970c71d0eb363c3b18d117ed356e2e9693542e6d3b044a92521814&smart=true&width=1536&height=1024" alt="El ataque causó ansiedad entre estudiantes, que temían perder trabajos y datos personales. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>Otras instituciones como la <b>Universidad Estatal de Idaho</b> y la <b>Universidad Estatal de Pensilvania</b> también suspendieron exámenes y actividades académicas programadas, según detalló <i>BBC</i>. En la <b>Universidad de Columbia Británica</b>, en Canadá, la administración aconsejó a los estudiantes cerrar sesión y mantenerse informados mientras la empresa matriz de Canvas respondía al incidente.</p><h2>Amenazas de filtración y temor entre los estudiantes</h2><p>El ataque incluyó el envío de mensajes directos a estudiantes y profesores, con amenazas explícitas sobre la publicación de datos robados. <b>Jacques Abou-Rizk</b>, estudiante de maestría en la <b>Universidad Northwestern</b>, describió el desconcierto tras recibir un correo electrónico aparentemente enviado por la administración, que en realidad contenía el mensaje del grupo atacante. “No sabía lo que estaba pasando. Es un mensaje aterrador de recibir”, dijo Abou-Rizk.</p><p>La universidad informó que monitoreaba la situación y comunicó que no había un tiempo estimado para el restablecimiento del servicio. El estudiante expresó su ansiedad al desconocer el alcance de la amenaza: “No sé qué datos se publicarán, y eso me asusta”.</p><img src="https://www.infobae.com/resizer/v2/MRNT52YWRJGXVCZPG66JKXSTVA.png?auth=43c350708d5d5104b629cc0d30c832885e3dc3734350ebadf6a5fb6b33d35da8&smart=true&width=1408&height=768" alt="ShinyHunters amenazó con divulgar información robada si no se pagaba el rescate solicitado. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El <b>Chicago Maroon</b>, periódico estudiantil de la <b>Universidad de Chicago</b>, publicó capturas de pantalla del mensaje de ShinyHunters, donde se solicitaba contactarse para negociar y evitar la filtración de información sensible. El mismo mensaje fue reportado en otras instituciones, reforzando la presión sobre los centros educativos durante la crisis.</p><p><b>ShinyHunters</b> ya había sido vinculado a ciberataques de alto perfil, como el caso de <b>Jaguar Land Rover</b> en 2023, que causó graves consecuencias económicas. De acuerdo con TechCrunch, las amenazas de publicar datos comenzaron el domingo 3 de mayo, con plazos que se extendían hasta el 12 de mayo.</p><p>El grupo no especificó qué haría con los datos robados en este último ataque. Ante la gravedad del incidente, el líder demócrata del Senado estadounidense, <b>Chuck Schumer</b>, envió una carta a la administración Trump solicitando reforzar las defensas contra riesgos cibernéticos, en particular ante el avance de la <b>inteligencia artificial</b>. El Departamento de Seguridad Nacional fue instado a asistir a los estados y localidades “antes de que los estadounidenses se vean afectados por cortes de energía, interrupciones y ataques que podrían poner en riesgo vidas y medios de subsistencia”.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[La plataforma Canvas fue hackeada por el grupo ShinyHunters, que exigió un rescate en bitcoins. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La caída de Canvas tras el ciberataque obligó a universidades de Massachusetts a reprogramar sus exámenes]]></title><link>https://www.infobae.com/estados-unidos/2026/05/09/la-caida-de-canvas-tras-el-ciberataque-obligo-a-universidades-de-massachusetts-a-reprogramar-sus-examenes/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/05/09/la-caida-de-canvas-tras-el-ciberataque-obligo-a-universidades-de-massachusetts-a-reprogramar-sus-examenes/</guid><dc:creator><![CDATA[Nazareno Rosen]]></dc:creator><description><![CDATA[Un ataque informático provocó la interrupción de la plataforma educativa en una semana crucial, alterando los calendarios académicos y forzando cambios en la organización de los exámenes finales en varias instituciones del estado]]></description><pubDate>Sat, 09 May 2026 15:06:07 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/MHBFECZXVRHNPFL5SZNEO5KEQA.jpg?auth=ff7ad4dff12cc8e3d616cce7616c9017c477531ac923338ddf01030e0670c43a&smart=true&width=1920&height=1080" alt="Canvas cae tras ciberataque y universidades de Massachusetts se ven obligadas a posponer exámenes finales" height="1080" width="1920"/><p>El jueves por la mañana, <b>universidades y escuelas de </b><a href="https://www.infobae.com/tag/massachusetts/" target="_blank" rel="" title="https://www.infobae.com/tag/massachusetts/">Massachusetts</a> enfrentaron una situación inesperada: el sistema de gestión del aprendizaje <a href="https://www.infobae.com/estados-unidos/2026/05/09/como-fue-el-ciberataque-a-canvas-en-estados-unidos-y-quienes-son-los-hackers-responsables/" target="_blank" rel="" title="https://www.infobae.com/estados-unidos/2026/05/09/como-fue-el-ciberataque-a-canvas-en-estados-unidos-y-quienes-son-los-hackers-responsables/">Canvas dejó de funcionar tras un ciberataque</a>, lo cual obligó a varias instituciones a posponer exámenes finales previstos para el viernes. El incidente tuvo un impacto inmediato y tangible en la comunidad educativa, con estudiantes y docentes interrumpiendo su rutina académica justo en una de las semanas más críticas del semestre.</p><p>El ataque se produjo en un momento especialmente delicado para los estudiantes universitarios, muchos de los cuales estaban listos para culminar el semestre y regresar a casa tras sus evaluaciones finales. La interrupción del servicio obligó a <b>modificar calendarios, reorganizar planes de viaje y extender la permanencia en los campus universitarios</b>. Las autoridades educativas se vieron forzadas a tomar decisiones rápidas para garantizar la equidad en la administración de los exámenes y mitigar el efecto de la desorganización.</p><p><b>Canvas es una plataforma utilizada por miles de escuelas y universidades en todo Estados Unidos para la gestión de tareas, evaluaciones, calificaciones y recursos académicos</b>. Su presencia es especialmente notable en ambientes universitarios, donde se ha convertido en una herramienta central para la administración educativa digital. El ataque fue reivindicado por el grupo de hackers <b>ShinyHunters</b>, que asumió la responsabilidad de la filtración y lanzó una amenaza directa: la información de estudiantes y profesores sería divulgada a menos que <b>Instructure</b>, la empresa matriz de Canvas, pagara un rescate.</p><img src="https://www.infobae.com/resizer/v2/GPIHDAIYJ5FJ3MEQFASG6TZFBY.jpg?auth=d3e42d17de2447f7be5ebe068c0daa9624641a1cf8e8b143c096577ab8d023a5&smart=true&width=1920&height=1080" alt="El ciberataque a Canvas colapsó la plataforma durante los exámenes finales y afectó a miles de escuelas y universidades en Estados Unidos (AP)" height="1080" width="1920"/><p>ShinyHunters es conocido en el ámbito informático por ataques a gran escala y por exigir sumas considerables a cambio de no divulgar datos sensibles. En esta ocasión, el grupo advirtió sobre la posible filtración de información personal, lo que generó inquietud entre los usuarios de la plataforma y puso en alerta a las autoridades universitarias. El método utilizado implicó la explotación de una vulnerabilidad asociada a las cuentas “<b>gratuitas para profesores</b>”, un segmento del sistema que fue rápidamente desactivado tras el ataque.</p><p>El incidente afectó de manera directa a diversas instituciones de Massachusetts. Entre ellas se encuentran la <b>Universidad Northeastern</b>, la <b>Universidad de Massachusetts Dartmouth</b>, la <b>Universidad de Massachusetts Lowell</b>, el <b>Emerson College</b> y las <b>escuelas públicas de Wellesley</b>. Además, periódicos estudiantiles de la <b>Universidad de Harvard</b> y del <b>MIT</b> informaron que sus instituciones también experimentaron dificultades con Canvas tras el ataque, lo que muestra un alcance geográfico amplio dentro del estado y una afectación considerable en el sector educativo.</p><p>El impacto no se limitó a las universidades mencionadas, sino que también alcanzó a otras escuelas de la región que dependen de Canvas para la administración diaria de sus actividades académicas. La interrupción del sistema generó un ambiente de incertidumbre, con docentes y estudiantes a la espera de que se restableciera el acceso para poder continuar con sus compromisos educativos.</p><p>Tras varias horas de inactividad, <b>Canvas logró restablecerse por completo</b> gracias a la intervención de los equipos técnicos de Instructure. <b>Brian Watkins</b>, portavoz de la compañía, explicó que la vulnerabilidad explotada por los hackers estaba relacionada con las cuentas gratuitas para docentes, las cuales fueron deshabilitadas temporalmente. Watkins afirmó: “<b>Esto nos da la confianza necesaria para restablecer el acceso a Canvas, que ya está completamente en línea y disponible para su uso</b>”. El vocero añadió un mensaje dirigido a la comunidad educativa, expresando lamento por los inconvenientes y la preocupación generada.</p><p>A pesar de que la plataforma volvió a estar en línea, las consecuencias seguían sintiéndose entre los estudiantes. Muchos de ellos debieron modificar sus planes de regreso a casa y permanecer en los campus durante el fin de semana. Por ejemplo, la <b>Universidad de Massachusetts Lowell</b> informó a través de su sitio web que los exámenes presenciales programados para el viernes 8 de mayo se realizarían el lunes 11 de mayo, manteniendo el mismo horario y lugar. Los estudiantes fueron instados a consultar a sus profesores para obtener detalles específicos sobre la reprogramación de sus cursos y exámenes.</p><img src="https://www.infobae.com/resizer/v2/WOOKOWU2INGYTL4MBKDC6XS52M.jpg?auth=0a44090495f257933f28cd8bebb029db095f348c543b3277b18d6156aeb6ff5e&smart=true&width=1280&height=720" alt="La Universidad de Massachusetts Lowell y otras instituciones reprogramaron exámenes, modificando el calendario académico tras la caída de Canvas (REUTERS)" height="720" width="1280"/><p>El testimonio de <b>Sean Belton</b>, estudiante de último año en UMass Lowell, ilustra el malestar generado: “<b>La interrupción se produjo literalmente en el peor momento posible</b>”. Belton estaba preparado para rendir el último examen final de su carrera universitaria el viernes y regresar a casa, pero la caída de Canvas le obligó a posponer sus planes. “<b>En mi primer fin de semana completo como persona totalmente graduada, todavía tengo que estudiar, lo cual es muy molesto</b>”, relató. Del mismo modo, la <b>Universidad de Massachusetts Dartmouth</b> anunció la postergación de exámenes y fechas límite del viernes y sábado, asegurando que los estudiantes recibirían instrucciones de sus profesores sobre la reprogramación.</p><p>El especialista en ciberseguridad <b>Peter Tran</b> subrayó el efecto estratégico del ataque, señalando que el momento elegido por los piratas informáticos incrementó la presión sobre la empresa responsable del sistema. “<b>Esto añade más presión a la necesidad de pagar para que la vida pueda continuar para los estudiantes y para que la vida pueda continuar para las universidades</b>”, afirmó Tran. El experto destacó que la interrupción en una fase decisiva del semestre maximizó el impacto y la urgencia de una solución.</p><p>El contexto de este ataque se inserta en una tendencia preocupante de vulnerabilidades en plataformas educativas. El año anterior, un estudiante universitario de Massachusetts se declaró culpable de robar datos personales de millones de personas mediante el pirateo de <b>Powerschool</b>, otro software utilizado en numerosas escuelas para almacenar información confidencial de los estudiantes. La recurrencia de incidentes similares pone de relieve la importancia de fortalecer la seguridad digital en los entornos educativos y la necesidad de respuestas rápidas ante amenazas informáticas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/7RJU5O774JGNTOIQKKNXZMZXLQ.png?auth=908841f8a185da3715c1574e8f9bbed4642ee1f7a9c4ed70a7f9d70669a9d5cc&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Una mujer se muestra frustrada ante la pantalla de su laptop que muestra un mensaje de acceso denegado a la plataforma CANVAS debido a un ciberataque. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Un ciberataque provocó el cierre temporal de Canvas en Estados Unidos]]></title><link>https://www.infobae.com/estados-unidos/2026/05/08/un-presunto-ciberataque-provoco-el-cierre-temporal-de-canvas-en-estados-unidos/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/05/08/un-presunto-ciberataque-provoco-el-cierre-temporal-de-canvas-en-estados-unidos/</guid><dc:creator><![CDATA[Nazareno Rosen]]></dc:creator><description><![CDATA[La interrupción de la plataforma educativa generó inquietud entre miles de usuarios y llevó a la compañía Instructure a reforzar las medidas de seguridad, revisar sus procedimientos y suspender cuentas gratuitas para prevenir nuevos incidentes]]></description><pubDate>Fri, 08 May 2026 17:09:23 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Z6J75JO73JEFJKPKPJJYX4DJIQ.png?auth=1f7e6548bf6fe957a6496a65383dc0438800fe5b3e83668598aca7f7f558e51b&smart=true&width=1408&height=768" alt="Un ciberataque provocó el cierre temporal de Canvas, la plataforma educativa clave en universidades y escuelas de Estados Unidos" height="768" width="1408"/><p>Un <b>ciberataque </b>ha puesto en jaque a <a href="https://www.infobae.com/peru/2026/05/08/hackeo-a-la-plataforma-educativa-canvas-complica-examenes-en-universidades-de-peru/" target="_blank" rel="" title="https://www.infobae.com/peru/2026/05/08/hackeo-a-la-plataforma-educativa-canvas-complica-examenes-en-universidades-de-peru/">Canvas</a>, una de las plataformas educativas más empleadas por universidades y escuelas en <a href="https://www.infobae.com/tag/estados-unidos-noticias/" target="_blank" rel="" title="https://www.infobae.com/tag/estados-unidos-noticias/">Estados Unidos</a>, generando preocupación entre estudiantes, profesores e instituciones. El jueves, la plataforma experimentó un cierre temporal debido a una “<b>actividad no autorizada</b>” detectada por las autoridades y confirmada por la propia empresa desarrolladora, <b>Instructure</b>. Este suceso reavivó el debate sobre la seguridad de los entornos educativos digitales y la protección de los datos personales de millones de usuarios.</p><p><b>El incidente comenzó a tomar forma el 29 de abril de 2026, fecha en la que Instructure detectó una incursión no autorizada en Canvas</b>. Según detalló la compañía en un comunicado publicado en su sitio web, la acción fue atribuida a un agente externo que logró explotar un problema vinculado a las cuentas gratuitas para profesores. La empresa aseguró que, tras identificar la anomalía, revocó de inmediato el acceso de la parte no autorizada, inició una investigación interna y recurrió a expertos forenses externos para profundizar en el análisis de la situación y esclarecer la magnitud de la brecha de seguridad.</p><p>Varias universidades de renombre, entre ellas <a href="https://www.infobae.com/tag/harvard/" target="_blank" rel="" title="https://www.infobae.com/tag/harvard/">Harvard</a> y la Universidad de Michigan, alertaron a sus estudiantes sobre la problemática. El ciberataque ocurrió en una época en la que ya comenzaron o están en curso los exámenes finales en todo el país. </p><img src="https://www.infobae.com/resizer/v2/UDTVOP2S5BGEXKGDJZA6JENEVA.jpeg?auth=cc3c6db3b495bf8ed15805c48d04674988023f45e149a539abc54952e2886436&smart=true&width=816&height=1126" alt="Este es el comunicado que le aparecía a los usuarios cuando intentaban ingresar a la plataforma Canvas" height="1126" width="816"/><p>La secuencia de eventos no se detuvo allí. El <b>7 de mayo de 2026</b>, la empresa detectó <b>actividad adicional conectada al mismo incidente</b>, lo que evidenció la <b>persistencia del atacante y la complejidad del problema</b>. En esta ocasión, el intruso logró modificar las páginas que se presentan cuando estudiantes y docentes acceden a Canvas, alterando de manera directa la experiencia de ingreso y generando incertidumbre entre los usuarios. Ante este nuevo episodio, Instructure optó por desactivar temporalmente la plataforma, poniéndola en modo de mantenimiento como medida preventiva. El objetivo principal fue contener la actividad anómala, investigar a fondo el incidente y reforzar las medidas de seguridad para evitar nuevas vulneraciones.</p><p>Durante el ataque ocurrido el 29 de abril, los datos recopilados por el agente externo incluyeron información personal de los usuarios pertenecientes a las organizaciones impactadas. En concreto, la compañía detalló que la información extraída abarcó <b>nombres completos</b>, <b>direcciones de correo electrónico</b>, <b>números de identificación de estudiantes</b> y <b>mensajes intercambiados entre usuarios en Canvas</b>. Este tipo de información, aunque no incluye elementos financieros o gubernamentales, representa un riesgo significativo para la privacidad de los estudiantes y profesores afectados, ya que puede facilitar intentos posteriores de suplantación de identidad o ataques de ingeniería social dirigidos.</p><p>Instructure se apresuró en aclarar los alcances de la brecha y tranquilizar a los usuarios respecto a la protección de datos más sensibles. Según la empresa, “<b>no hemos encontrado ninguna evidencia de que se hayan utilizado contraseñas, fechas de nacimiento, identificadores gubernamentales o información financiera</b>”. Esta afirmación buscó limitar la preocupación de la comunidad educativa sobre posibles usos indebidos de credenciales o datos bancarios, aunque los datos expuestos siguen siendo de carácter personal y pueden tener implicaciones severas en términos de privacidad.</p><img src="https://www.infobae.com/resizer/v2/SDE5BTFNVJH45IGPL2HY2L5CZM.JPG?auth=41e9a5e495f67f65e20998250f2a7a97500812991fac0b4b404a5708bc9e9d2c&smart=true&width=800&height=533" alt="Harvard es una de las universidades que sufrió interrupciones en el servicio Canvas. REUTERS/Shannon Stapleton" height="533" width="800"/><p>La empresa reconoció que el origen del incidente residía en una vulnerabilidad asociada a las cuentas gratuitas para profesores, una función que ha sido parte esencial de la expansión y accesibilidad de Canvas en el ámbito educativo. Como consecuencia directa, Instructure tomó la decisión de <b>cerrar temporalmente estas cuentas gratuitas</b>, una medida que calificaron como “difícil”, pero necesaria para proteger la integridad de la plataforma y de sus usuarios. En palabras de la compañía, estas cuentas “<b>han sido una parte fundamental de nuestra plataforma y estamos comprometidos a resolver los problemas relacionados con ellas</b>”. El cierre temporal representa un desafío tanto para los docentes que dependían de esta modalidad como para la propia empresa, que debe equilibrar la seguridad con la apertura y la inclusión de la herramienta.</p><p>El cierre y la investigación se llevaron a cabo en un contexto de máxima alerta, con equipos internos y externos dedicados a revisar los sistemas, identificar posibles brechas adicionales y garantizar que no existieran nuevas amenazas activas en la infraestructura de Canvas. Instructure mantuvo a la comunidad informada a través de comunicados y actualizaciones, reiterando su compromiso con la seguridad y la transparencia durante todo el proceso.</p><p>Una vez finalizadas las labores de contención y refuerzo de la seguridad, Instructure informó que <b>Canvas ya se encuentra completamente operativo y disponible para su uso</b>. El restablecimiento de la plataforma marca una recuperación tras días de incertidumbre y demuestra la capacidad de reacción ante incidentes de ciberseguridad de gran escala. No obstante, el episodio deja en evidencia la importancia de mantener elevados estándares de vigilancia y actualización en los sistemas educativos digitales, que gestionan información sensible de millones de usuarios y constituyen la columna vertebral de la educación moderna.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Z6J75JO73JEFJKPKPJJYX4DJIQ.png?auth=1f7e6548bf6fe957a6496a65383dc0438800fe5b3e83668598aca7f7f558e51b&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Instructure recurrió a expertos forenses y puso a Canvas en mantenimiento para contener la brecha de seguridad y proteger la privacidad de sus usuarios (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Los hackers ahora compiten por atacar a las mismas víctimas, revela informe]]></title><link>https://www.infobae.com/tecno/2026/05/07/los-hackers-ahora-compiten-por-atacar-a-las-mismas-victimas-revela-informe/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/07/los-hackers-ahora-compiten-por-atacar-a-las-mismas-victimas-revela-informe/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Los nuevos hackers monetizan las credenciales robadas vendiéndolas o revendiendo el acceso a los sistemas vulnerados]]></description><pubDate>Thu, 07 May 2026 22:04:55 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/MRNT52YWRJGXVCZPG66JKXSTVA.png?auth=43c350708d5d5104b629cc0d30c832885e3dc3734350ebadf6a5fb6b33d35da8&smart=true&width=1408&height=768" alt="Un grupo desconocido expulsó a los hackers de TeamPCP de sistemas previamente comprometidos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Los<a href="https://www.infobae.com/tecno/2026/05/05/del-hacker-solitario-al-crimen-estructurado-asi-ha-cambiado-el-perfil-del-atacante-digital-en-los-ultimos-anos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/05/del-hacker-solitario-al-crimen-estructurado-asi-ha-cambiado-el-perfil-del-atacante-digital-en-los-ultimos-anos/"> <b>cibercriminales</b></a> no solo atacan a empresas y usuarios comunes, sino que también compiten entre sí para controlar sistemas vulnerados, según un nuevo informe de la firma de ciberseguridad SentinelOne. Esta tendencia quedó en evidencia con una reciente campaña de hacking donde un grupo desconocido expulsó a otros <a href="https://www.infobae.com/tecno/2026/05/07/si-tienes-esta-aplicacion-instalada-en-tu-pc-podrias-estar-expuesto-a-ciberdelincuentes/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/07/si-tienes-esta-aplicacion-instalada-en-tu-pc-podrias-estar-expuesto-a-ciberdelincuentes/"><b>hackers</b></a> de sistemas previamente comprometidos.</p><p>La investigación documenta un caso inusual: un grupo de hackers, aún no identificado, se infiltró en sistemas que ya habían sido comprometidos por el grupo <b>TeamPCP</b>, conocido por una serie de ataques recientes de alto perfil. Una vez dentro, los nuevos atacantes eliminaron las herramientas y el acceso de TeamPCP, tomando el <b>control total de los sistemas</b>.</p><p>El grupo responsable de esta campaña, bautizada <b>PCPJack</b>, usó el acceso obtenido para desplegar un código capaz de replicarse a través de infraestructuras en la nube como un gusano, <b>robar credenciales</b> y enviar la información sustraída a su propia infraestructura de comando y control. Esta operación demuestra que los grupos de ciberdelincuentes no solo buscan nuevas víctimas, sino que pelean por el control de los sistemas ya vulnerados por sus rivales.</p><img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="El informe documenta cómo los atacantes usan herramientas para replicarse y robar datos en infraestructuras en la nube. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>El trasfondo de TeamPCP y los ataques recientes</h2><p><b>TeamPCP</b> ha estado en el centro de atención por una serie de ataques recientes. Entre sus víctimas se cuentan la <b>infraestructura en la nube de la Comisión Europea</b> y el popular escáner de vulnerabilidades <b>Trivvy</b>, afectando a compañías como <b>LiteLLM</b> y la startup de reclutamiento por IA <b>Mercor</b>. Estos incidentes han dejado expuestos a numerosos clientes y han puesto en evidencia la sofisticación de los métodos empleados por TeamPCP.</p><p>La investigadora de SentinelOne, Alex Delamotte, quien identificó la campaña PCPJack, indicó a TechCrunch sus hipótesis sobre quién podría estar detrás del nuevo grupo: exintegrantes descontentos de TeamPCP, una banda rival, o incluso un tercer actor que replicó las tácticas y herramientas empleadas anteriormente por TeamPCP en sus campañas contra infraestructuras en la nube.</p><h2>Tácticas de ataque y objetivos económicos</h2><p>Según el informe, los hackers detrás de PCPJack no se limitan a atacar sistemas ya comprometidos por TeamPCP. También buscan servicios expuestos en internet, como <b>plataformas Docker</b> y <b>bases de datos MongoDB</b>. Sin embargo, gran parte de su esfuerzo sigue dirigido a sistemas previamente controlados por TeamPCP.</p><img src="https://www.infobae.com/resizer/v2/LWA25H5RJJAORN7H3SNIJV3T6Y.png?auth=1c9bde5a3305e64029c21a8b982ff16a836341d9b02cd54321e3fd923d5dc64a&smart=true&width=1408&height=768" alt="La campaña PCPJack rastrea cuántos sistemas logró recuperar de manos de TeamPCP. (Imagen ilustrativa Infobae)" height="768" width="1408"/><p>El grupo PCPJack mantiene un registro de las ocasiones en las que logra expulsar a TeamPCP de un sistema, enviando estos datos a sus propios servidores. El objetivo principal parece ser <b>económico</b>: roban credenciales con la intención de monetizarlas, ya sea revendiéndolas, vendiendo acceso a los sistemas vulnerados como <b>initial access brokers</b> —intermediarios que facilitan el acceso a otros delincuentes— o extorsionando directamente a las víctimas.</p><p>A diferencia de otros ciberdelincuentes, PCPJack no instala software para <b>minar criptomonedas</b> en los sistemas atacados, una táctica descartada por requerir mayor tiempo para obtener beneficios.</p><p>Otra táctica identificada por Delamotte consiste en el uso de <b>dominios que pretenden captar credenciales</b> de administradores de contraseñas y la <b>creación de sitios falsos de soporte técnico</b>. Estas técnicas buscan engañar a los usuarios para que revelen información sensible, facilitando así el acceso no autorizado a sistemas críticos.</p><img src="https://www.infobae.com/resizer/v2/DDHVE3K7H5ETTDADE7O4CIL2ZE.png?auth=bc49cc8d8ee97e854a9c0ffd39a75e73475c59e17a8dc9cb9a177e44985aa08c&smart=true&width=1408&height=768" alt="Los atacantes también emplean dominios falsos y páginas de soporte técnico para robar credenciales de administradores. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Competencia en el cibercrimen</h2><p>El caso <b>PCPJack</b> refleja una dinámica cada vez más frecuente en el cibercrimen: la competencia directa entre distintos grupos por el control de víctimas y recursos. Esta rivalidad aumenta la complejidad de los incidentes y obliga a las empresas y usuarios a reforzar sus medidas de seguridad para evitar caer en manos de múltiples actores maliciosos.</p><p>La investigación advierte que este tipo de enfrentamientos pueden intensificarse en el futuro, dado el alto valor comercial de las <b>credenciales</b> y el acceso a infraestructuras tecnológicas críticas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/MRNT52YWRJGXVCZPG66JKXSTVA.png?auth=43c350708d5d5104b629cc0d30c832885e3dc3734350ebadf6a5fb6b33d35da8&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Un grupo desconocido expulsó a los hackers de TeamPCP de sistemas previamente comprometidos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Si tienes esta aplicación instalada en tu PC podrías estar expuesto a ciberdelincuentes]]></title><link>https://www.infobae.com/tecno/2026/05/07/si-tienes-esta-aplicacion-instalada-en-tu-pc-podrias-estar-expuesto-a-ciberdelincuentes/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/07/si-tienes-esta-aplicacion-instalada-en-tu-pc-podrias-estar-expuesto-a-ciberdelincuentes/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[Las versiones infectadas de Daemon Tools podían recolectar información del sistema y abrir puertas traseras para ejecutar comandos remotos en los equipos afectados]]></description><pubDate>Thu, 07 May 2026 16:26:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GFU3MALL5FEYJFCOGXTY2M2O3Y.jpg?auth=55b593e45849d7d7c6c96f1a5ccf0e6120e8ac128810fc90bac0f56ce46faa24&smart=true&width=1456&height=816" alt="Una aplicación usada en las PC fue infectada con malware. - (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>La popular herramienta <b>Daemon Tools</b> fue utilizada para <a href="https://www.infobae.com/tecno/2026/04/19/filtraciones-ingenieria-social-y-malware-asi-los-ciberdelincuentes-roban-datos-personales-y-bancarios/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/19/filtraciones-ingenieria-social-y-malware-asi-los-ciberdelincuentes-roban-datos-personales-y-bancarios/">distribuir malware a miles de computadoras</a> en más de 100 países, según reveló un informe de Kaspersky. El ataque, detectado a comienzos de abril, comprometió versiones oficiales del programa descargadas directamente desde el sitio legítimo de la aplicación, lo que elevó la preocupación entre expertos en <a href="https://www.infobae.com/tecno/2026/04/26/asi-es-como-las-copias-de-seguridad-y-los-centros-de-datos-pueden-salvar-una-empresa-tras-un-ciberataque/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/26/asi-es-como-las-copias-de-seguridad-y-los-centros-de-datos-pueden-salvar-una-empresa-tras-un-ciberataque/">ciberseguridad</a>.</p><p>De acuerdo con los investigadores, las versiones afectadas iban desde la 12.5.0.2421 hasta la 12.5.0.2434. Aunque la compañía desarrolladora ya eliminó los componentes maliciosos mediante la actualización 12.6.0.2445, <b>el incidente encendió las alarmas por la magnitud del ataque y por el método utilizado para distribuir el software infectado</b>.</p><p>La amenaza no se propagó a través de páginas falsas ni instaladores modificados por terceros. <b>Los archivos maliciosos llegaron mediante descargas oficiales firmadas digitalmente por los propios desarrolladores de Daemon Tools</b>, una aplicación utilizada desde hace más de 15 años para crear unidades virtuales y montar imágenes de disco en computadoras con Windows.</p><p>Según Kaspersky, la operación corresponde a un ataque a la cadena de suministro, una modalidad cada vez más utilizada por ciberdelincuentes para infiltrarse en software legítimo y distribuir malware a gran escala.</p><img src="https://www.infobae.com/resizer/v2/RCUKVAXQSRB35BELNMJOLNHNWM.png?auth=5036d17687eb9cff0eff6da9567db3c597160fec6e353d88787867fe0afe0664&smart=true&width=783&height=662" alt="DAEMON Tools confirmó que una de sus versiones fue infectada con malware." height="662" width="783"/><p>En este tipo de ataques, <b>los hackers no buscan engañar directamente al usuario final, sino comprometer previamente el software o los sistemas de distribución utilizados por compañías reconocidas</b>. De esa manera, logran que miles de personas instalen programas aparentemente seguros sin sospechar que contienen código malicioso.</p><p>Los especialistas explicaron que los atacantes explotaron una puerta trasera dentro de Daemon Tools y comprometieron tres archivos binarios presentes en el directorio de instalación del software. Estos archivos se ejecutaban automáticamente al iniciar la computadora.</p><p><b>Cada vez que el sistema arrancaba, se activaba una comunicación silenciosa con un servidor remoto controlado por los atacantes</b>. Desde allí, los ciberdelincuentes podían enviar instrucciones adicionales, descargar nuevas cargas maliciosas y ejecutar comandos de forma remota sobre los equipos afectados.</p><p>Aunque miles de computadoras fueron alcanzadas durante la primera etapa del ataque, Kaspersky detectó que solo una docena de dispositivos sufrió una segunda fase más avanzada. Entre ellos había equipos pertenecientes a gobiernos, organizaciones científicas y compañías del sector manufacturero y retail.</p><img src="https://www.infobae.com/resizer/v2/ICUYHA2RUJAYPL7MLJLF33NE6Q.png?auth=a37f5a0bf7ea92eb41c0e27e797bf7fc38a668d8faab5fb7261c54113349cf21&smart=true&width=1408&height=768" alt="El malware distribuido permitía que los atacantes tengan acceso a la información del usuario. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En los sistemas comprometidos inicialmente, <b>el malware recopilaba información sensible del dispositivo. Entre los datos extraídos figuraban direcciones MAC, nombres de host, configuraciones regionales, programas instalados y procesos activos</b>.</p><p>Sin embargo, en los equipos seleccionados para la segunda fase, los atacantes obtuvieron capacidades mucho más peligrosas. Podían descargar archivos adicionales, ejecutar código remoto y controlar distintas funciones del sistema infectado.</p><p><b>Por ahora, no se conoce oficialmente quién está detrás del ataque. Los investigadores encontraron componentes escritos en chino dentro del malware</b>, aunque aclararon que eso no prueba necesariamente el origen de los responsables. También podría tratarse de una estrategia deliberada para confundir a los analistas y desviar la investigación.</p><p>El caso resulta especialmente preocupante debido a la enorme popularidad de Daemon Tools. Según los propios desarrolladores, el programa mantiene más de tres millones de usuarios mensuales y continúa siendo ampliamente utilizado tanto por usuarios domésticos como por empresas.</p><img src="https://www.infobae.com/resizer/v2/WAIRCSHOSNEV5DHDMJDOHAZRKQ.png?auth=116f8f2b653fa19aa1e4349622fc5d42db956755bc1598bac721668d51afa99b&smart=true&width=2752&height=1536" alt="Los investigadores no saben qué grupo criminal se encuentra detrás de este ciberataque. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><b>Los ataques a la cadena de suministro se han convertido en uno de los principales riesgos de la ciberseguridad moderna</b> porque aprovechan la confianza que las personas depositan en programas legítimos y ampliamente reconocidos.</p><p>En los últimos años, incidentes similares afectaron a herramientas empresariales, plataformas de desarrollo y aplicaciones de uso masivo. La diferencia en este caso es que el malware llegó a través de instaladores oficiales correctamente firmados, algo que normalmente se considera una señal de autenticidad y seguridad.</p><p>Tras descubrir el problema, <b>los desarrolladores de Daemon Tools publicaron una actualización que elimina los componentes maliciosos detectados. Kaspersky confirmó que la versión 12.6.0.2445</b> ya no contiene los archivos comprometidos.</p><img src="https://www.infobae.com/resizer/v2/CRGLLGRYR5GPZCBFXKJHS7ZO2I.png?auth=a3648ff1c7d2d68b782e9a0f6fd1dc08eee8f944a7519665581b0688761b5ded&smart=true&width=2752&height=1536" alt="Tras detectarse el problema, los desarrolladores de Daemon Tools lanzaron una actualización. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Los expertos recomiendan a quienes tengan instalada alguna de las versiones afectadas actualizar inmediatamente el software y realizar un análisis completo del sistema con herramientas de seguridad confiables.</p><p>También aconsejan revisar procesos sospechosos, conexiones extrañas y programas desconocidos instalados recientemente, especialmente si la computadora fue utilizada durante abril, el período en el que el ataque estuvo activo.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GFU3MALL5FEYJFCOGXTY2M2O3Y.jpg?auth=55b593e45849d7d7c6c96f1a5ccf0e6120e8ac128810fc90bac0f56ce46faa24&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[malware, ciberseguridad, empresa, ingeniería, infección de computadora, preocupación, miedo, asustado, frustrado, con temor, oficina, ordenador - (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[El mito de las “contraseñas seguras”: por qué no protegen de los ataques con IA y robos de información]]></title><link>https://www.infobae.com/tecno/2026/05/07/el-mito-de-las-contrasenas-seguras-por-que-no-protegen-de-los-ataques-con-ia-y-robos-de-informacion/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/05/07/el-mito-de-las-contrasenas-seguras-por-que-no-protegen-de-los-ataques-con-ia-y-robos-de-informacion/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La reutilización masiva de esta forma de acceso facilita el trabajo de los ciberdelincuentes y acelera la fuga de datos]]></description><pubDate>Thu, 07 May 2026 02:34:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/JHJDOECLGRADHMMDZPP55WL7UY.png?auth=ce24672983f7ca3fff7b5aede74bd5f1f56217cbfd8d53cd786bd686db36271e&smart=true&width=1408&height=768" alt="El Día Mundial de la Contraseña 2026 destaca la vulnerabilidad de las claves tradicionales ante el avance de la inteligencia artificial. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El Día Mundial de la Contraseña, que se conmemora este 7 de mayo, es una oportunidad para repensar el consejo clásico de “elige una contraseña compleja con números y símbolos”. En 2026, con el auge de la<a href="https://www.infobae.com/tecno/2026/03/20/la-inteligencia-artificial-ya-cambia-el-juego-de-los-ciberataques/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/20/la-inteligencia-artificial-ya-cambia-el-juego-de-los-ciberataques/"> <b>inteligencia artificial</b></a> y el cambio en las tácticas de los ciberdelincuentes, las <a href="https://www.infobae.com/tecno/2026/05/06/adios-a-las-contrasenas-tradicionales-asi-avanza-la-nueva-era-de-la-ciberseguridad-digital/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/05/06/adios-a-las-contrasenas-tradicionales-asi-avanza-la-nueva-era-de-la-ciberseguridad-digital/"><b>contraseñas tradicionales</b></a><b> </b>han dejado de ser un escudo efectivo y, en muchos casos, se han convertido en un punto débil explotado a escala global.</p><p>El ecosistema de la <b>ciberdelincuencia</b> ha evolucionado en una maquinaria industrializada, en la que la IA generativa potencia ataques cada vez más sofisticados. “Los hackers ya no entran ilegalmente, simplemente inician sesión”, resume Manuel Rodríguez, gerente de ingeniería de seguridad en NOLA de Check Point Software.</p><p>Hoy, la mayor parte del mercado negro de credenciales opera fuera de los foros tradicionales de la dark web y migra hacia canales privados de <b>Telegram</b>, donde bots y vendedores automatizados agilizan el intercambio de accesos, datos y malware.</p><p>Según el <b>Índice de Precios de la Dark Web 2025/2026 de Privacy Affairs y DeepStrike</b>, el valor de una <b>identidad digital</b> varía según la demanda: una cuenta de <b>Facebook</b> pirateada cuesta cerca de <b>45 dólares</b>, una de <b>Gmail</b> llega a <b>65</b>, y el acceso a <b>cuentas bancarias verificadas</b> puede superar los <b>1.170 dólares</b>. El segmento más lucrativo es el acceso corporativo, donde el precio base de un acceso inicial ronda los <b>2.700 dólares</b>, pero puede dispararse por encima de los <b>113.000 dólares</b> si se trata de privilegios administrativos.</p><img src="https://www.infobae.com/resizer/v2/UEWJ5EYRXZBXBKVQ56N3W33PLQ.png?auth=832f2f79c726de24772293f033ab45bfa77c1a1b3bc5f81f4610b328c240f07d&smart=true&width=1408&height=768" alt="Servicios automatizados en Telegram y la dark web han industrializado el robo y la venta de accesos digitales.(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El abaratamiento y la accesibilidad de los kits de <b>malware</b> han democratizado los ataques. Por menos de <b>1.000 dólares mensuales</b>, cualquier criminal puede suscribirse a servicios como <b>LummaC2 o RedLine</b> y robar millones de contraseñas, eliminando la ilusión de seguridad que brinda una clave compleja.</p><h2>Factores humanos y el nuevo rol de la IA generativa</h2><p>La principal debilidad de las contraseñas sigue siendo humana: <b>reutilización y errores en el manejo de datos</b>. El <b>94% de los usuarios</b> emplea la misma contraseña en varias plataformas, lo que facilita los ataques automatizados de relleno de credenciales. Solo el <b>3% cumple con los estándares de complejidad</b> recomendados.</p><p>El riesgo ha aumentado con el auge de la IA generativa y el uso indiscriminado de herramientas como <b>ChatGPT</b>. Según el <b>Informe de Seguridad de Navegadores LayerX 2025</b>, copiar y pegar datos en navegadores ya supera a la transferencia de archivos como principal vector de fuga de información corporativa. El <b>45% de los empleados usa IA</b> de forma activa y el <b>77% de ellos pega datos directamente en chatbots</b>, muchas veces desde cuentas personales no monitoreadas, lo que crea enormes puntos ciegos en la seguridad empresarial.</p><p>El resultado es preocupante: <b>Group-IB</b> reportó que más de <b>225.000 credenciales de OpenAI/ChatGPT</b> fueron vendidas en la dark web tras ser robadas mediante malware. Cuando los empleados usan dispositivos infectados y credenciales corporativas en estas plataformas, el ciclo de fuga de datos se vuelve imparable.</p><img src="https://www.infobae.com/resizer/v2/JGEMMX5QSFGEZGVICTU7MGSGDI.jpg?auth=2e47ad8310d72e832b4cd781e2450c58031ba14e7077b9cc180d302a7feae329&smart=true&width=1456&height=816" alt="El phishing potenciado por IA logra tasas de éxito hasta cinco veces mayores que los ataques tradicionales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><h2>Phishing 2.0 y la nueva crisis de identidad</h2><p>La <b>IA ha transformado el phishing</b> en un servicio masivo y personalizado. Por menos de <b>100 dólares mensuales</b>, los ciberdelincuentes pueden acceder a kits de “Phishing como servicio” que generan correos electrónicos sin errores y altamente dirigidos, alcanzando tasas de clics del <b>54%</b>, frente al <b>12% del phishing tradicional</b>.</p><p>El fraude se extiende ahora a videollamadas y audios deepfake: la <b>clonación de voz</b> ya es indistinguible para el oído humano y ha permitido estafas millonarias, como la sufrida por la empresa <b>Arup</b>, que perdió <b>25,6 millones de dólares</b> tras una videoconferencia con directivos suplantados digitalmente.</p><h2>Cómo defenderse en 2026: la era poscontraseña</h2><p>Frente a la velocidad de los ataques y la sofisticación de las amenazas, la industria ya no recomienda confiar en la fortaleza de una contraseña. Entre las medidas prioritarias, los expertos sugieren:</p><ul><li><b>Adoptar acceso sin contraseña y FIDO2</b>: el uso de claves de acceso elimina la reutilización de credenciales y blinda a la empresa frente al phishing.</li><li><b>Implementar confianza cero centrada en la identidad</b>: toda autenticación debe ser tratada con escepticismo y monitorizada con herramientas de detección de anomalías.</li><li><b>Controlar el uso de IA en el navegador</b>: es necesario bloquear que datos sensibles se peguen en chatbots no autorizados y monitorear el comportamiento en tiempo real.</li><li><b>Monitoreo continuo de la dark web y Telegram</b>: la vigilancia activa permite detectar la venta de credenciales antes de que sean utilizadas en ataques.</li></ul><img src="https://www.infobae.com/resizer/v2/RT5GWVEE55AHLPD5FBNSQJFUSQ.png?auth=600f142b68ab91757f8bb1b246927fc3ef015deff513f3a645cbabecfe9a01e2&smart=true&width=1408&height=768" alt="Los expertos advierten que la protección ya no depende de claves complejas, sino de autenticación basada en identidad y comportamiento. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Las contraseñas han dejado de ser la pieza clave de la seguridad digital. El futuro depende de la <b>verificación de la identidad basada en el comportamiento y la inteligencia artificial</b>, no en cadenas de caracteres que, tarde o temprano, terminan en manos equivocadas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/JHJDOECLGRADHMMDZPP55WL7UY.png?auth=ce24672983f7ca3fff7b5aede74bd5f1f56217cbfd8d53cd786bd686db36271e&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El Día Mundial de la Contraseña 2026 destaca la vulnerabilidad de las claves tradicionales ante el avance de la inteligencia artificial. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La señal de tu celular que indica que ya necesita reiniciarse]]></title><link>https://www.infobae.com/tecno/2026/04/20/la-senal-de-tu-celular-que-indica-que-ya-necesita-reiniciarse/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/20/la-senal-de-tu-celular-que-indica-que-ya-necesita-reiniciarse/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Reiniciar el teléfono mejora su rendimiento y reduce la probabilidad de que un ciberataque permita el robo de información personal y financiera]]></description><pubDate>Mon, 20 Apr 2026 17:57:33 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/NRBWKWHVJREFVPRGSWY2WY5PCI.png?auth=1fc8dd49c605ae39b8ab9cfa779a33a77504f9ba5e33c88a13f057e94665b030&smart=true&width=1408&height=768" alt="Varios expertos han lanzado consejos relacionados con la importancia de apagar el celular por unos minutos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/04/20/que-pasa-si-apagas-y-reinicias-tu-celular-todos-los-domingos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/20/que-pasa-si-apagas-y-reinicias-tu-celular-todos-los-domingos/">El uso constante, la instalación de aplicaciones y la navegación intensiva</a> pueden afectar el rendimiento de un celular y exponerlo a riesgos de seguridad. </p><p>En este sentido, <a href="https://www.infobae.com/tecno/2026/04/19/con-que-frecuencia-se-debe-reiniciar-el-celular-para-mantener-un-rendimiento-optimo/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/19/con-que-frecuencia-se-debe-reiniciar-el-celular-para-mantener-un-rendimiento-optimo/">existen señales claras que advierten cuándo un dispositivo</a> requiere un reinicio para recuperar su funcionamiento óptimo y proteger la información personal frente a amenazas digitales.</p><p>Según expertos en ciberseguridad, <b>ignorar estos avisos podría derivar en un desempeño deficiente del dispositivo</b>, sumado a aumentar la vulnerabilidad ante ciberataques.</p><h2>Cuáles son las señales más evidentes de que el celular necesita un reinicio</h2><img src="https://www.infobae.com/resizer/v2/CE2VO3RLSVET3GUTC2NBNQI6CU.jpg?auth=b7e51a0f7a22efa29abd981485f4116a63dae1b57c0af9e553367ad3a51e9dee&smart=true&width=1456&height=816" alt="La lentitud y las demoras en la respuesta del celular suelen advertir sobre fallos en el sistema o sobrecarga de tareas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>De acuerdo con el centro de ayuda de Android, el funcionamiento lento es una de las señales más notorias. <b>Cuando el dispositivo tarda en abrir aplicaciones, muestra demoras en las respuestas táctiles o experimenta bloqueos frecuentes</b>, suele indicar que diversos procesos en segundo plano están saturando la memoria y los recursos del sistema. </p><p>Otra señal relevante es la demora excesiva al ejecutar tareas simples, <b>como enviar mensajes o realizar llamadas.</b> Estos retrasos, en ocasiones, se acompañan de pantallas congeladas o respuestas erráticas. </p><p>Además, la acumulación de actualizaciones pendientes y la falta de espacio de almacenamiento pueden contribuir al deterioro del dispositivo.</p><h2>Qué pasos seguir para reiniciar y verificar el estado del celular</h2><img src="https://www.infobae.com/resizer/v2/OBRJFWC5LRG7DLLZPIXBSMTQKI.png?auth=2c873094bd5dd8b86765b90d8ac4403b2227d88adecbdc53fc4803397a0d3a81&smart=true&width=2752&height=1536" alt="Este proceso de reinicio no toma mucho tiempo y trae grandes beneficios. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><b>El procedimiento para reiniciar un celular varía según el modelo</b>, pero en la mayoría se logra al presionar el botón de encendido durante unos 30 segundos, hasta que el aparato se apaga y vuelve a encenderse. En algunos casos, la pantalla ofrece la opción de seleccionar “Reiniciar”.</p><p>Para complementar esta acción, <b>Google sugiere comprobar si existen actualizaciones del sistema operativo.</b> En dispositivos con Android, se sugiere abrir la app de Configuración, seleccionar Sistema y luego Actualización de software.</p><p><a href="https://www.infobae.com/tecno/2026/03/31/reiniciar-el-celular-mantenerlo-actualizado-y-mas-formas-de-mejorar-el-rendimiento-de-un-android-cuando-funciona-lento/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/31/reiniciar-el-celular-mantenerlo-actualizado-y-mas-formas-de-mejorar-el-rendimiento-de-un-android-cuando-funciona-lento/">Otro punto clave es el almacenamiento.</a> Un teléfono con menos de un 10% de espacio libre puede experimentar fallos y lentitud. En la app de Configuración se puede consultar el espacio disponible y liberar memoria eliminando archivos o aplicaciones innecesarias.</p><h2>Por qué es importante reiniciar el celular de forma periódica</h2><p>El reinicio periódico del teléfono no solo resuelve problemas de rendimiento. De acuerdo con la Agencia de Seguridad Nacional de Estados Unidos (NSA), apagar o reiniciar el dispositivo corta automáticamente la actividad de amenazas que dependen de conexiones sostenidas para persistir en el sistema.</p><img src="https://www.infobae.com/resizer/v2/2Y76E2L7IJHSZIPBGEWZAI7HBU.jpg?auth=237258681ef82815242a9ef1800cb262de3af8900e555fe885a73f054be92bab&smart=true&width=1224&height=689" alt="El apagado o reinicio detiene procesos maliciosos que se están desarrollando en segundo plano. (Imagen ilustrativa Infobae)" height="689" width="1224"/><p>Asimismo, el primer ministro de Australia, Anthony Albanese, impulsó una pauta sencilla: <b>apagar el teléfono cinco minutos cada día interrumpe procesos en segundo plano</b>, incluyendo aquellos que podrían haber sido comprometidos por malware. </p><p>Según Albanese, “todos tenemos una responsabilidad. Apaga el teléfono cinco minutos cada noche. Hazlo cada 24 horas, mientras te cepillas los dientes o haces lo que sea”. Esta práctica reduce el tiempo de exposición a amenazas y dificulta la labor de los atacantes.</p><h2>Qué medidas adicionales mejoran la seguridad del celular</h2><p><b>Los expertos en ciberseguridad aconsejan complementar el reinicio periódico con otras medidas.</b> Entre ellas, el uso de contraseñas robustas y únicas para cada cuenta, activar la autenticación en dos pasos para servicios sensibles y descargar aplicaciones únicamente desde tiendas oficiales.</p><p>Los expertos desaconsejan conectarse a redes WiFi públicas o compartir información confidencial a través de canales no oficiales.</p><img src="https://www.infobae.com/resizer/v2/YL26UYSCVBENZB6H2JY6Z7ZPVU.jpg?auth=8b11d212887f5a46d62c8b674bc43b58bdee6c5090e5e9682a424fd95cfce8a4&smart=true&width=1456&height=816" alt="Uno de los cuidados que se deben tener es evitar conectarse a redes WiFi públicas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p><b>Se debe considerar que muchos fraudes comienzan cuando los usuarios bajan la guardia y entregan datos sensibles a supuestos representantes de empresas legítimas.</b> Los especialistas insisten en que la prevención es la mejor defensa ante la creciente sofisticación de los ataques.</p><h2>Cuáles son los ciberataques más comunes que afectan a los celulares</h2><p><b>Entre los ataques más frecuentes figuran el phishing, el spyware y los denominados ataques zero-click.</b> El phishing utiliza mensajes falsos, a menudo a través de SMS, correos o aplicaciones de mensajería, que buscan engañar al usuario para obtener contraseñas o información bancaria.</p><p>El spyware, por su parte, se instala sin conocimiento del usuario y permite a desconocidos acceder a información personal, ubicaciones y comunicaciones privadas.</p><p>Los ataques zero-click representan otra amenaza importante. No requieren que el usuario interactúe con el mensaje o archivo malicioso; solo hay que recibirlo para que el dispositivo resulte comprometido.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/OBRJFWC5LRG7DLLZPIXBSMTQKI.png?auth=2c873094bd5dd8b86765b90d8ac4403b2227d88adecbdc53fc4803397a0d3a81&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Varios expertos han lanzado consejos relacionados con la importancia de apagar el celular por unos minutos. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Booking.com confirma hackeo y filtración de datos de clientes, reservas y contactos  ]]></title><link>https://www.infobae.com/tecno/2026/04/15/bookingcom-confirma-hackeo-y-filtracion-de-datos-de-clientes-reservas-y-contactos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/15/bookingcom-confirma-hackeo-y-filtracion-de-datos-de-clientes-reservas-y-contactos/</guid><dc:creator><![CDATA[Rafael Montoro]]></dc:creator><description><![CDATA[A pesar del alcance del ataque, la empresa asegura que la información financiera de sus usuarios permanece segura


]]></description><pubDate>Wed, 15 Apr 2026 01:00:35 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/BFT56ILKFBHZPFLZDULVYADBPI.jpg?auth=294f70bc39964e8a7131a0ee08c993f7fb899eb57b268decea781b01392b8c17&smart=true&width=800&height=534" alt="Booking insta a sus usuarios a estar especialmente atentos a posibles intentos de phishing.

REUTERS/Dado Ruvic" height="534" width="800"/><p><b>Booking.com</b> confirma <a href="https://www.infobae.com/tecno/2026/01/26/mas-de-140-millones-de-cuentas-comprometidas-tras-la-exposicion-de-usuarios-y-contrasenas-quienes-son-los-afectados/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/26/mas-de-140-millones-de-cuentas-comprometidas-tras-la-exposicion-de-usuarios-y-contrasenas-quienes-son-los-afectados/">hackeo </a>y filtración de datos de clientes, reservas y contactos. La plataforma, reconocida a nivel mundial por su servicio de reservas de <b>alojamiento</b>, ha notificado a una parte de sus usuarios sobre el acceso no autorizado a información sensible vinculada a sus reservas. </p><p>Aunque la empresa descarta que los atacantes hayan accedido a datos financieros, recomienda a sus clientes permanecer atentos ante posibles intentos de fraude y <a href="https://www.infobae.com/tecno/2026/04/13/enlace-dudoso-asi-puedes-comprobar-si-es-seguro-antes-de-ingresar/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/13/enlace-dudoso-asi-puedes-comprobar-si-es-seguro-antes-de-ingresar/">phishing </a>derivados del incidente. </p><h2>Datos personales comprometidos por el ciberataque a Booking.com </h2><p>La compañía ha comunicado que detectó actividad sospechosa en sus sistemas, lo que derivó en un acceso no autorizado a datos relacionados con las reservas. Booking explicó a <b>Infobae </b>que <b>“terceros no autorizados lograron acceder a parte de la información de reservas de algunos de nuestros clientes”.</b> </p><img src="https://www.infobae.com/resizer/v2/37MHAO62BVD3DMTE7ZILKBN7CI.png?auth=3b1efbedd418d8e77cda1dfbb6b8d56de8e02157cfe7cc31bc59f0ada9942d3f&smart=true&width=1408&height=768" alt="Booking.com ha notificado a una parte de sus usuarios sobre el acceso no autorizado a información sensible vinculada a sus reservas.   

(Imagen ilustrativa Infobae)" height="768" width="1408"/><p>Entre los datos comprometidos figuran nombres, direcciones de correo electrónico, domicilios, números de teléfono y detalles de las reservas, así como cualquier otra información compartida con el alojamiento correspondiente. </p><p>A pesar del alcance del ataque, la empresa asegura que la información financiera de sus usuarios permanece segura, ya que no se accedió a esos datos desde sus sistemas. Como medida de precaución, <b>Booking actualizó el número PIN de las reservas afectadas e informó puntualmente a los clientes involucrados. </b></p><p>Además, es menester indicar que la firma con sede en Ámsterdam reiteró su compromiso con la seguridad y protección de la información de los huéspedes. </p><img src="https://www.infobae.com/resizer/v2/O4EIRTQGWREJBIQDHIXX7USARM.JPG?auth=e660cff0a73bb295c788d577ac01d4c3ee131f05fc1c3b8752d6fd1dc9c6b99f&smart=true&width=3000&height=2000" alt="Booking actúa como un intermediario o metabuscador que conecta a viajeros con proveedores de servicios turísticos.
   

REUTERS/Dado Ruvic   " height="2000" width="3000"/><h2>Recomendaciones de seguridad para usuarios de Booking.com tras la filtración </h2><p>Ante el escenario generado por la brecha de seguridad, Booking insta a sus usuarios a estar especialmente atentos a posibles intentos de <b>phishing</b>. La plataforma advierte que nunca solicitará información de tarjetas de crédito por canales como correo electrónico, teléfono, WhatsApp o SMS, ni requerirá transferencias bancarias fuera de las condiciones de pago estipuladas en la confirmación de la reserva. </p><p>Durante las próximas semanas, es recomendable que los usuarios de Booking extremen la precaución ante mensajes, correos o llamadas que puedan simular comunicaciones oficiales y transmitir urgencia. </p><p>Los <b>ciberdelincuentes </b>suelen emplear tácticas de presión para inducir respuestas rápidas, presentando falsas alertas sobre cargos inminentes o supuestos problemas con la reserva. Es fundamental desconfiar de cualquier comunicación que exija acciones inmediatas para evitar cargos, ya que suelen ser intentos de fraude. </p><img src="https://www.infobae.com/resizer/v2/IHFQPEW5UJHM7MHCNM46N7NYOQ.png?auth=c70e67ebb7e7fce21ff87c1d5d1c92f6eb5aa11bb0fb0ad8f055941c19d796f9&smart=true&width=1408&height=768" alt="La compañía ha comunicado que detectó actividad sospechosa en sus sistemas, lo que derivó en un acceso no autorizado a datos relacionados con las reservas.  

(Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La empresa no especificó cuántos clientes resultaron afectados ni la duración exacta del acceso no autorizado, aunque confirmó haber notificado a la autoridad de protección de datos de Países Bajos, en cumplimiento de la normativa vigente. Booking también anunció el refuerzo de sus medidas de seguridad para proteger a sus usuarios en el futuro. </p><h2>Ola de ciberataques y filtraciones en empresas de servicios </h2><p>El incidente registrado en Booking.com se suma a una tendencia creciente de ataques informáticos dirigidos a <b>empresas </b>que gestionan datos personales y bancarios de sus clientes. </p><p>En los últimos meses, compañías como Endesa y la cadena de gimnasios Basic Fit también han sido objeto de filtraciones. En el caso de Basic Fit, los atacantes lograron acceder incluso a números de cuenta bancaria y titulares, lo que eleva el riesgo de fraudes financieros directos. </p><img src="https://www.infobae.com/resizer/v2/TVFVMJLW5JEVRBG4Y2PO2OACGA.JPG?auth=3d71856278cb9f30c29a748cc32a9be952a9d4611b6871909d52e78a1fa3cd51&smart=true&width=3108&height=2126" alt="La empresa recomienda a sus clientes permanecer atentos ante posibles intentos de fraude y phishing.   

 REUTERS/Kacper Pempel   " height="2126" width="3108"/><p>La Asociación Española de Consumidores recomienda a quienes hayan sido afectados por filtraciones de este tipo que vigilen de cerca sus movimientos bancarios. Ante cualquier cargo no reconocido, <b>es crucial informar de inmediato tanto a la empresa implicada como a la entidad financiera,</b> y proceder con la reclamación correspondiente para intentar recuperar los fondos. </p><p>La exposición de datos personales y de contacto, como evidencian estos incidentes, convierte a los usuarios en blancos potenciales para campañas de phishing y fraudes adicionales. Por ello, la vigilancia y la actuación rápida ante cualquier anomalía resultan esenciales para minimizar el impacto de estos ciberataques. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/BFT56ILKFBHZPFLZDULVYADBPI.jpg?auth=294f70bc39964e8a7131a0ee08c993f7fb899eb57b268decea781b01392b8c17&amp;smart=true&amp;width=800&amp;height=534" type="image/jpeg" height="534" width="800"><media:description type="plain"><![CDATA[Booking insta a sus usuarios a estar especialmente atentos a posibles intentos de phishing.

REUTERS/Dado Ruvic
]]></media:description><media:credit role="author" scheme="urn:ebu">DADO RUVIC</media:credit></media:content></item><item><title><![CDATA[Matthew Lane, el rostro detrás del ataque que forzó a PowerSchool a pagar un rescate millonario: “No podía parar, estaba adicto al hacking”]]></title><link>https://www.infobae.com/estados-unidos/2026/04/14/matthew-lane-el-rostro-detras-del-ataque-que-forzo-a-powerschool-a-pagar-un-rescate-millonario-no-podia-parar-estaba-adicto-al-hacking/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/04/14/matthew-lane-el-rostro-detras-del-ataque-que-forzo-a-powerschool-a-pagar-un-rescate-millonario-no-podia-parar-estaba-adicto-al-hacking/</guid><dc:creator><![CDATA[Joaquín Bahamonde]]></dc:creator><description><![CDATA[Con 20 años y cumpliendo condena, el hacker admite desde prisión que solo tras ser detenido logró superar la compulsión que lo llevó a vulnerar datos de millones de estudiantes]]></description><pubDate>Tue, 14 Apr 2026 14:28:56 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/KPYHU6WAYVCULCFF2AVLBI36ZA.png?auth=9fc0bff924dcccc005331e01babc5a691dc271c62d79c3108bedba1792939ec3&smart=true&width=1248&height=699" alt="El caso de Matthew Lane evidenció la vulnerabilidad de los sistemas educativos ante el avance de la ciberdelincuencia juvenil (ABC 7 Chicago)" height="699" width="1248"/><p>En 2023, una <a href="https://www.infobae.com/tag/filtracion-de-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/filtracion-de-datos/"><b>brecha de datos</b></a>, considerada la mayor en <b>la historia de la </b><a href="https://www.infobae.com/educacion/?gad_source=1&amp;gad_campaignid=20993778607&amp;gbraid=0AAAAADmqXxSHgPGqmj0gdt1AMVWbbgNqq&amp;gclid=Cj0KCQjwy_fOBhC6ARIsAHKFB799oatWaUQki7orydOhuleZwDFVPUPVi1Ep8l34oU7d2n_7sg0rHWwaAoxJEALw_wcB" target="_blank" rel="noreferrer" title="https://www.infobae.com/educacion/?gad_source=1&amp;gad_campaignid=20993778607&amp;gbraid=0AAAAADmqXxSHgPGqmj0gdt1AMVWbbgNqq&amp;gclid=Cj0KCQjwy_fOBhC6ARIsAHKFB799oatWaUQki7orydOhuleZwDFVPUPVi1Ep8l34oU7d2n_7sg0rHWwaAoxJEALw_wcB"><b>educación</b></a><b> en </b><a href="https://www.infobae.com/tag/estados-unidos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/estados-unidos/"><b>Estados Unidos</b></a>, puso en alerta a las autoridades más altas: un ataque dirigido contra <b>PowerSchool</b>, proveedor líder de tecnología educativa que opera en cerca de <b>90 países</b>, expuso información sensible de <b>60 millones de niños</b> <b>y 10 millones de docentes</b>. </p><p>Las reuniones urgentes en la <b>Sala de Situación de la Casa Blanca</b>, comunicadas por el medio <i>ABC News</i>, evidenciaron la magnitud del incidente. </p><p>El responsable, <b>Matthew Lane</b>, un joven de 20 años, <b>habló por primera vez</b> antes de ingresar en una <a href="https://www.infobae.com/tag/prision-federal/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/prision-federal/"><b>prisión federal</b></a><b> de Connecticut</b> para cumplir <b>cuatro años de condena y afrontar una restitución de más de</b> <b>USD 14 millones</b>.</p><img src="https://www.infobae.com/resizer/v2/VSPABBCZBJC7ZEN4MWYAKC5NDI.png?auth=3ccfd2ef4076359ed6b185a23a3a7d1ad5e2b6deaaf7a2df55320ee785225cde&smart=true&width=876&height=460" alt="La brecha en PowerSchool comprometió información personal de millones de estudiantes y docentes en Estados Unidos y Canadá (Google Maps)" height="460" width="876"/><h2>Un ataque que paralizó al sector educativo y forzó el pago de un rescate millonario</h2><p>El <b>Departamento de Justicia</b> <b>de Estados Unidos</b> detalló que la intrusión a PowerSchool permitió el acceso a nombres, números de la seguridad social, información familiar, calificaciones académicas y datos médicos de los afectados. Para evitar la divulgación masiva de esta información, PowerSchool <b>pagó casi USD 3 millones en criptomonedas</b> como rescate, acción que la propia compañía calificó como una “decisión muy difícil”, pero asumió como “deber”. </p><p>Un portavoz de PowerSchool informó a <i>ABC News</i> que <b>no la totalidad de los clientes fue afectada</b>, aunque no ofreció una cifra precisa. </p><p>Tras el pago, una parte de los datos sustraídos <b>quedó en poder de otro miembro vinculado al grupo</b>, lo que motivó nuevos intentos de extorsión a <b>distritos escolares en Estados Unidos y Canadá</b>, según declaraciones de funcionarios federales recogidas por <i>ABC News</i>.</p><img src="https://www.infobae.com/resizer/v2/QUZFTLLEO5FQJLEADNIUXVPACM.png?auth=2ca8b5d7ff1fcfab285979965c6fe7495eb63418e691c676f9ed92a07b501ec6&smart=true&width=1255&height=580" alt="La amenaza de difundir datos sensibles llevó a la empresa a desembolsar casi tres millones de dólares en criptomonedas para evitar un daño mayor (ABC 7 Chicago)" height="580" width="1255"/><p><b>Descubierta la causa</b>: credenciales obtenidas de un contratista y utilizadas para acceder a los sistemas mediante un servidor alquilado en <b>Ucrania</b>. El <b>FBI</b>, la agencia federal de investigación, destinó recursos prioritarios a esclarecer lo ocurrido. </p><p>En abril, agentes <b>irrumpieron en la residencia universitaria de Lane en Massachusetts</b>, incautando dispositivos y bienes adquiridos con fondos ilícitos. Lane relató a <i>ABC News</i> que <b>sintió </b>“<b>un alivio</b>” <b>tras su detención</b>: “Estoy sinceramente agradecido con el FBI. Después de que se fueron, pensé: ‘Se acabó... terminé con esto’”. </p><p>En junio, el joven <b>se declaró culpable de acceso ilegal y extorsión informática</b>, imputaciones a las que se sumaron delitos adicionales por otra brecha. </p><p>La jueza de distrito federal <b>Margaret Guzman</b> concluyó: “Si ponemos la computadora en su cuarto, el teléfono en su mano, es como un arma. Debemos encontrar la forma de ayudar a nuestros hijos a usar la tecnología de manera constructiva”.</p><img src="https://www.infobae.com/resizer/v2/OGXQGJYE7VBI3EO4SFUC7EYWOQ.png?auth=73351444ae58a7b510825b103e9a10eeb8a91cca3cfcb679314a2807eb36ae50&smart=true&width=981&height=622" alt="La investigación liderada por el FBI permitió identificar a los responsables y subrayó la urgencia de reforzar la seguridad digital en las escuelas (Reuters)" height="622" width="981"/><h2>Cómo operan los hackers adolescentes y las respuestas institucionales</h2><p>El caso de Lane evidencia los riesgos que plantea <b>una generación con acceso temprano y extendido a plataformas digitales</b>. El agente especial <b>Doug Domin</b>, responsable de la investigación para el FBI en <b>Boston</b>, detalló a <i>ABC News</i>: “Hemos tenido casos con individuos de tan solo 14 años entrevistados por el FBI”. </p><p>El acceso facilitado a herramientas de hacking y una cultura digital donde la ciberdelincuencia recibe reconocimiento <b>generaron oportunidades</b> para quienes no cuentan con altos conocimientos técnicos. </p><p>Según <b>Fergus Hay</b>, director ejecutivo de <i>The Hacking Games</i>, organización europea de prevención del delito informático juvenil, las redes sociales y los videojuegos <b>permiten tanto la capacitación como el reclutamiento de posibles atacantes</b>, que son captados por grupos delictivos que simulan ser pares y prometen recompensas y nuevas técnicas de intrusión.</p><img src="https://www.infobae.com/resizer/v2/VXX3NCPCLRDDNAH7FNBVXG2T3E.png?auth=16ae10afe590a44f1cdbc4851b9de14f30cce89a03b5bbbe5fd7ce8db712a9b5&smart=true&width=964&height=543" alt="Doug Domin, agente especial de la oficina de Boston, advirtió sobre la creciente participación de adolescentes en delitos informáticos (ABC 7 Chicago)" height="543" width="964"/><p><b>Roblox</b>, la plataforma de juegos donde Lane <b>inició su incursión en el hacking a los nueve años</b>, explicó en un comunicado a <i>ABC News</i> que la ciberdelincuencia señala un <b>desafío constante</b> en la industria y sostuvo que <b>colabora regularmente</b> con la policía. </p><p>Desde junio, anunció la creación de <b>cuentas con verificación de edad y controles más estrictos sobre contenido y comunicaciones entre usuarios jóvenes</b>. La compañía también incorporó a varios jóvenes que participaron en programas de cacería de vulnerabilidades gestionados por <i>HackerOne</i>, empresa especializada en ciberseguridad y pruebas de vulnerabilidad.</p><p>El daño a las víctimas, según Domin, <b>se proyecta a largo plazo</b>: “Van a ser revictimizados cada vez que ese conjunto de datos reaparezca en la red. Tendrán que mitigar este problema toda su vida”. PowerSchool, ante ello, <b>ofreció dos años de monitoreo de crédito e identidad para los afectados</b>.</p><img src="https://www.infobae.com/resizer/v2/5YWUAKUAN5BB3IIRBXMMWFP2AQ.JPG?auth=1184245542d05c0cf5ab0e794c5bb9925cd97aeb2ac5a2c6c384169b0cdc05f6&smart=true&width=800&height=533" alt="Plataformas como Roblox, donde Lane inició su camino en el hacking, se convirtieron en terreno fértil para el reclutamiento y la formación de jóvenes hackers (REUTERS/Ajeng Dinar Ulfiana/Archivo)" height="533" width="800"/><h2>Neurodiversidad y reinserción: alternativas en ciberseguridad</h2><p>Lane reconoció en conversación exclusiva con <i>ABC News</i> <b>las razones que lo guiaron al delito</b>: aislamiento en la infancia, los primeros contactos con foros de hackers, el deseo de reconocimiento en grupos donde circulan lujos y complicidades ilegales, el consumo de drogas para silenciar la culpa y el impulso adictivo de vulnerar sistemas. </p><p>Sobre su etapa más activa, Lane puntualizó que <b>a los 15 años había atacado</b> “<b>objetivos grandes</b>” con una herramienta desarrollada en conjunto y utilizada para identificar vulnerabilidades en webs de <b>empresas Fortune 500</b>.</p><img src="https://www.infobae.com/resizer/v2/NESRE3O575AVFJ3ZFER3OXHX2M.png?auth=54b4cd6bd6a1ea3e262ce5ee7495b4ea22fe68b6aea8e6ac397db725b3690ace&smart=true&width=1408&height=768" alt="Organizaciones y expertos promueven programas para canalizar el talento neurodivergente hacia roles positivos en la industria de la ciberseguridad (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><i>The Hacking Games</i>, grupo integrado por emprendedores y expertos, impulsa una campaña educativa y la plataforma <i>Hacking Aptitude AI Platform </i>(HAPTAI), dirigida a <b>identificar talento neurodivergente y orientar su potencial hacia empleos legales en ciberseguridad</b>. </p><p>Fergus Hay remarcó: “La neurodiversidad suele verse como una desventaja, pero estas personas ven soluciones a los problemas que otros no pueden encontrar”.</p><p>Lane, ahora en prisión, <b>busca servir de advertencia</b>. Según declaró a <i>ABC News</i>: “Espero convencer al menos a una persona de no seguir mi camino... aunque solo fuera una, me sentiría satisfecho“. Asegura que <b>su rehabilitación avanzó significativamente</b>: ”En los últimos tres meses en prisión he progresado más en mi bienestar mental y general que en los últimos seis años“. Domin confirmó a <i>ABC News</i> que la investigación sobre otros posibles implicados continúa.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GEOZOVK7SRCMTN2EOSHYALMEOY.png?auth=b1391d61dc0d1de1466cb944172eec54b8c673f97baea200375079013157d19c&amp;smart=true&amp;width=1164&amp;height=655" type="image/png" height="655" width="1164"><media:description type="plain"><![CDATA[El caso de Matthew Lane evidenció la vulnerabilidad de los sistemas educativos ante el avance de la ciberdelincuencia juvenil (ABC 7 Chicago)]]></media:description></media:content></item><item><title><![CDATA[Ciberataque a Rockstar Games: vulneran servidores en la nube y amenazan con filtrar datos]]></title><link>https://www.infobae.com/tecno/2026/04/13/ciberataque-a-rockstar-games-vulneran-servidores-en-la-nube-y-amenazan-con-filtrar-datos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/13/ciberataque-a-rockstar-games-vulneran-servidores-en-la-nube-y-amenazan-con-filtrar-datos/</guid><dc:creator><![CDATA[Santiago Neira]]></dc:creator><description><![CDATA[Un grupo de hackers ha irrumpido en la infraestructura digital de la compañía responsable de Grand Theft Auto, exigiendo un pago a cambio de no divulgar información interna]]></description><pubDate>Mon, 13 Apr 2026 16:13:44 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/NUL4V7OPPBE5LDYM64RPH4SHSQ.png?auth=2421f6a2e4c334733d1838acecd38b5a42910783e35883cdc2a3f7214e45f307&smart=true&width=1536&height=1024" alt="Rockstar Games sufre nueva filtración de datos tras ciberataque y reaviva el debate sobre la seguridad en el gaming - (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p><a href="https://www.infobae.com/tecno/2026/04/04/los-duenos-de-gta-6-despiden-a-su-director-de-inteligencia-artificial-y-buscan-una-reestructuracion/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/04/los-duenos-de-gta-6-despiden-a-su-director-de-inteligencia-artificial-y-buscan-una-reestructuracion/"><b>Rockstar Games</b></a>, estudio responsable de franquicias como Grand Theft Auto y <a href="https://www.infobae.com/tecno/2026/04/12/el-gameplay-mas-lento-de-red-dead-redemption-2-asi-se-hizo-viral-un-jugador-que-juega-a-4-fps/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/12/el-gameplay-mas-lento-de-red-dead-redemption-2-asi-se-hizo-viral-un-jugador-que-juega-a-4-fps/"><b>Red Dead Redemption</b></a>, ha confirmado una <b>nueva filtración de datos tras un ciberataque a sus servidores en la nube</b>. </p><p>El grupo de hackers ShinyHunters ha asegurado<b> haber accedido a información interna y exige un rescate para no hacerla pública</b>, un episodio que se suma a una serie de incidentes de seguridad que han afectado a la compañía en los últimos años. </p><p>La filtración fue anunciada el pasado 11 de abril de 2026 en la dark web, donde <b>ShinyHunters reclamó haber comprometido las instancias de Rockstar en Snowflake, un servicio de alojamiento en la nube ampliamente utilizado</b>. El ataque se habría producido a través de Anodot.com, una plataforma de análisis de datos que monitoriza métricas de negocio y que también fue vulnerada recientemente, facilitando incidentes similares en otras empresas que utilizan Snowflake.</p><img src="https://www.infobae.com/resizer/v2/37MHAO62BVD3DMTE7ZILKBN7CI.png?auth=3b1efbedd418d8e77cda1dfbb6b8d56de8e02157cfe7cc31bc59f0ada9942d3f&smart=true&width=1408&height=768" alt="El incidente ha generado inquietud en la industria, ya que el acceso a documentos reservados podría afectar futuros lanzamientos y la confianza de usuarios y empleados - (Imagen ilustrativa Infobae)" height="768" width="1408"/><h2>¿Qué datos fueron comprometidos y cuál es el riesgo?</h2><p><b>Aunque Rockstar asegura que solo se accedió a “una cantidad limitada de información no relevante”</b>, los hackers han amenazado con filtrar públicamente los datos si la empresa no paga el rescate antes del 14 de abril. </p><p>Hasta el momento, no se ha especificado qué tipo de información fue robada ni su volumen, pero la intrusión ya ha ocasionado “problemas digitales molestos” para la compañía, según la propia declaración del grupo de ciberdelincuentes.</p><p><b>El historial de este grupo incluye ataques a empresas como Pornhub, Microsoft, Ticketmaster y Cisco</b>, donde la extorsión y la filtración de datos han sido el modus operandi habitual. El riesgo para Rockstar podría terminar siendo significativo, ya que una fuga masiva podría afectar la reputación de la empresa y exponer detalles sensibles de futuros lanzamientos o datos personales de empleados.</p><h2>Qué problemas ha tenido Rockstar con los hackers</h2><p>No es la primera vez que Rockstar Games se enfrenta a un incidente de seguridad de esta magnitud. En 2022,<b> la compañía sufrió una filtración histórica que expuso cerca de 90 vídeos del anticipado Grand Theft Auto VI, obligando a Rockstar a adelantar</b> el primer tráiler del juego tras un acceso no autorizado a su red. </p><img src="https://www.infobae.com/resizer/v2/YSZDWKTY5NA2PH5K7HIYXNPRSQ.webp?auth=78862c4f345ed9724f22f5273ba019cfe1256af338ecef1278f7133897b675c5&smart=true&width=200&height=184" alt="Filtraciones y ciberataques: el nuevo reto de Rockstar Games en la era del gaming en la nube" height="184" width="200"/><p>En diciembre de 2023, otra filtración forzó cambios en la estrategia de comunicación de la empresa. Estos antecedentes subrayan la presión constante que enfrentan los estudios de videojuegos ante<b> ciberataques cada vez más sofisticados y la importancia de robustecer las medidas de protección tanto en infraestructuras propias </b>como en servicios de terceros.</p><p>El grupo ShinyHunters ha dejado claro que el ataque busca obtener un rescate económico a cambio de no publicar los datos sustraídos. Aunque <b>Rockstar minimiza el impacto y sostiene que el incidente no afecta a los jugadores ni a la operación </b>de la empresa, la amenaza de filtración mantiene en alerta a la comunidad. </p><p>El uso de plataformas externas como Anodot y Snowflake demuestra que la cadena de seguridad es tan fuerte como su eslabón más débil. La industria observa con atención el caso, ya que la tendencia a migrar servicios críticos a la nube se ha acelerado en los últimos años, exponiendo a las empresas a nuevas vulnerabilidades.</p><h2>Cuál va a ser el precio de GTA 6</h2><img src="https://www.infobae.com/resizer/v2/ASXZIRUBO5EGPNSJWY624CCSWM.png?auth=066797601b2d529b7145fb13b90705a8d0b2af81bbb1eac63676afe69623a323&smart=true&width=1920&height=1080" alt="El incidente coincide con la expectativa por GTA 6 y recuerda filtraciones previas que forzaron cambios en la comunicación y estrategias de seguridad del estudio creador de Grand Theft Auto y Red Dead Redemption - (Rockstar)" height="1080" width="1920"/><p><b>El ciberataque coincide con una alta expectativa por el lanzamiento de Grand Theft Auto 6</b>, el título más ambicioso de Rockstar. Durante meses, se especuló con que el juego podría superar los 100 dólares, lo que generó debate sobre el costo de los videojuegos de última generación. </p><p>Strauss Zelnick, <b>CEO de Take-Two Interactive, aclaró en una reciente entrevista que GTA 6 se mantendría en el rango de precios habitual para juegos AAA, entre 70 y 80 dólares</b>, descartando la inclusión de publicidad intersticial o aumentos desmedidos.</p><p>En medio del interés suscitado para el lanzamiento del nuevo GTA, el caso de Rockstar Games pone de manifiesto la vulnerabilidad de las empresas de tecnología y entretenimiento ante ciberataques.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/ASXZIRUBO5EGPNSJWY624CCSWM.png?auth=066797601b2d529b7145fb13b90705a8d0b2af81bbb1eac63676afe69623a323&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[GTA 6 ya se puede reservar en la tienda virtual de PlayStation. (Rockstar)]]></media:description></media:content></item><item><title><![CDATA[Identifican grupo de ciberdelincuentes que atacan dispositivos Android y copias de seguridad de iCloud]]></title><link>https://www.infobae.com/tecno/2026/04/09/identifican-grupo-de-ciberdelincuentes-que-atacan-dispositivos-android-y-copias-de-seguridad-de-icloud/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/09/identifican-grupo-de-ciberdelincuentes-que-atacan-dispositivos-android-y-copias-de-seguridad-de-icloud/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Los ciberdelincuentes también intentaron tomar control de cuentas de Signal de sus víctimas]]></description><pubDate>Thu, 09 Apr 2026 01:30:42 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&smart=true&width=2752&height=1536" alt="Las campañas afectaron a periodistas, activistas y funcionarios en varios países de Medio Oriente y Europa. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Investigadores en ciberseguridad han detectado un grupo de <a href="https://www.infobae.com/tecno/2026/04/04/la-ciberdelincuencia-evoluciona-con-ia-ataques-mas-precisos-y-dificiles-de-rastrear/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/04/la-ciberdelincuencia-evoluciona-con-ia-ataques-mas-precisos-y-dificiles-de-rastrear/"><b>ciberdelincuentes</b></a> que opera bajo la modalidad de “hack-for-hire” y que apunta a periodistas, activistas y funcionarios gubernamentales de Medio Oriente y el norte de África.</p><p>Esta red ha realizado ataques a través de métodos de <b>phishing</b> para acceder a copias de seguridad de <b>iCloud</b> y cuentas de mensajería como <b>Signal</b>, además de desplegar software espía en dispositivos <a href="https://www.infobae.com/tecno/2026/04/08/tu-android-quedaria-sin-whatsapp-desde-el-15-de-abril-2026-confirma-la-lista-real/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/08/tu-android-quedaria-sin-whatsapp-desde-el-15-de-abril-2026-confirma-la-lista-real/"><b>Android</b></a>, logrando el control total de los equipos de sus víctimas.</p><h2>Un fenómeno en expansión: hackers a sueldo en operaciones estatales</h2><p>El caso ilustra una tendencia creciente entre agencias gubernamentales que tercerizan operaciones de <b>espionaje digital</b> a empresas privadas especializadas. Según Access Now, organización dedicada a la defensa de derechos digitales, durante <b>2023 y 2025</b> se documentaron al menos tres incidentes contra dos periodistas egipcios y uno libanés, el último en colaboración con la organización SMEX.</p><img src="https://www.infobae.com/resizer/v2/Y5YRNTUISJDLLG27NTN6554HS4.png?auth=cf1c7d01d1beec5d6890db418cf115f39c9b264e151070ed888ec38d458fa524&smart=true&width=1408&height=768" alt="El software espía ProSpy fue utilizado para infectar dispositivos Android haciéndose pasar por apps populares. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La firma de ciberseguridad <b>Lookout</b> también participó en la investigación y confirmó que los ataques no solo se dirigieron a miembros de la sociedad civil en Egipto y Líbano, sino también a funcionarios en <b>Baréin, Emiratos Árabes Unidos, Arabia Saudita, el Reino Unido</b> y, posiblemente, Estados Unidos o personas vinculadas a instituciones estadounidenses.</p><h2>Un grupo vinculado a empresas indias de ciberespionaje</h2><p>Lookout identificó que los responsables de la campaña de espionaje trabajan para un proveedor de servicios de <b>hackeo por encargo</b> con conexiones al grupo <b>BITTER APT</b>, sospechoso de tener vínculos con el gobierno de la India.</p><p>Justin Albrecht, investigador principal de Lookout, declaró a TechCrunch que la compañía detrás de estos ataques podría ser una escisión de la firma india <b>Appin</b>, activa en el negocio del ciberespionaje hasta que fue expuesta y aparentemente cerrada. Tras el cierre, los atacantes habrían migrado a empresas más pequeñas, como <b>RebSec</b>, que actualmente no tiene presencia pública tras eliminar redes sociales y sitio web.</p><img src="https://www.infobae.com/resizer/v2/5CIFTFKX2BEUBLPWQVYIS375IA.png?auth=e2751b68bfef0cc8cc0fe8647e9a473da54c3d6e3e3244e838c1a369cd901f5f&smart=true&width=1536&height=1024" alt="El grupo estaría vinculado a proveedores de hackeo por encargo con conexiones a la India. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>Según Albrecht, estas estructuras otorgan a los clientes <b>“negación plausible”</b>, ya que todo el control operativo recae en los proveedores y resulta difícil rastrear al beneficiario final. Además, subrayó que contratar estos servicios puede resultar más <b>económico</b> para los gobiernos que adquirir spyware comercial desarrollado por grandes empresas.</p><h2>Técnicas de ataque: phishing y suplantación de aplicaciones</h2><p>Los investigadores detallaron varias <b>tácticas empleadas</b> por los ciberdelincuentes. Al atacar usuarios de iPhone, los hackers intentaron obtener <b>credenciales de Apple ID</b> mediante engaños, lo que les permitiría acceder a las copias de seguridad almacenadas en <b>iCloud</b> y, por tanto, a la totalidad de la información del dispositivo. Access Now señaló que este método representa una alternativa de menor costo frente a la adquisición de spyware avanzado para iOS.</p><p>Cuando el objetivo eran dispositivos Android, el grupo desplegó un <b>software espía denominado ProSpy</b>, que imitaba aplicaciones populares de mensajería como <b>Signal, WhatsApp, Zoom, ToTok</b> y <b>Botim</b>, estas últimas muy usadas en la región.</p><img src="https://www.infobae.com/resizer/v2/7APNEOI3KRFWXFKWVN37NCNI6M.png?auth=299eac9d68df7454e71e39ccece1a0373c84af3135a1d48e3a57625ad14d835f&smart=true&width=1536&height=1024" alt="Organizaciones de derechos digitales advierten sobre el aumento de ataques tercerizados por gobiernos. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>En algunos casos, los atacantes intentaron registrar un nuevo dispositivo bajo su control en la cuenta de Signal de la víctima, una estrategia ya observada en campañas atribuidas a agentes de inteligencia rusos.</p><h2>Dificultad para rastrear a los responsables</h2><p>Mohammed Al-Maskati, director de la línea de ayuda de seguridad digital de <b>Access Now</b>, explicó que la externalización de estas operaciones reduce costos y permite a los clientes eludir la responsabilidad, ya que la infraestructura utilizada no revela la identidad del usuario final. Aunque los grupos como BITTER APT no cuentan con las <b>herramientas más sofisticadas</b> de espionaje, sus métodos han demostrado ser efectivos.</p><p>La embajada de India en Washington, D.C., no respondió a las solicitudes de comentarios sobre estas investigaciones. La publicación de los informes de Access Now, SMEX y Lookout fue coordinada, pero cada entidad difundió sus hallazgos por separado.</p><p>El caso pone de relieve la facilidad con la que gobiernos y actores privados pueden contratar servicios de <b>espionaje digital</b> con altos niveles de anonimato y a costos menores que los de los programas de spyware tradicionales. Los expertos advierten que el fenómeno seguirá expandiéndose, con ataques dirigidos a sectores clave como el <b>periodismo, el activismo y las administraciones públicas</b>.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Las campañas afectaron a periodistas, activistas y funcionarios en varios países de Medio Oriente y Europa. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[No solo malware: este es el ciberataque que está creciendo en América Latina y pocos lo saben]]></title><link>https://www.infobae.com/tecno/2026/04/07/no-solo-malware-este-es-el-ciberataque-que-esta-creciendo-en-america-latina-y-pocos-lo-saben/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/07/no-solo-malware-este-es-el-ciberataque-que-esta-creciendo-en-america-latina-y-pocos-lo-saben/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[El robo y mal uso de credenciales se consolida como uno de los principales vectores de ciberataques, lo que obliga a empresas a replantear sus estrategias de gestión de identidad y accesos]]></description><pubDate>Tue, 07 Apr 2026 20:56:33 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Y4ZKNHOTRVHB7AUI2EKJW5UOOY.png?auth=000806f4254767f10e8f53c0564c61459b46555b9813cf113a1cf06517d2002e&smart=true&width=1408&height=768" alt="El control de accesos privilegiados es ahora la principal prioridad de ciberseguridad en la región. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Durante más de una década, el escenario de la <a href="https://www.infobae.com/tecno/2026/04/07/la-confianza-en-ciberseguridad-se-desploma-95-de-las-empresas-duda-de-sus-proveedores/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/07/la-confianza-en-ciberseguridad-se-desploma-95-de-las-empresas-duda-de-sus-proveedores/"><b>ciberseguridad</b></a> en América Latina estuvo dominado por amenazas externas como <b>el </b><a href="https://www.infobae.com/tecno/2026/03/20/america-latina-bajo-ataque-conoce-los-malware-mas-peligrosos-del-momento/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/20/america-latina-bajo-ataque-conoce-los-malware-mas-peligrosos-del-momento/"><b>malware y el ransomware</b></a>. Hoy, expertos y empresas de seguridad alertan sobre una transformación de este panorama a causa de un fenómeno creciente:<b> el acceso indebido a sistemas críticos </b>a través de credenciales legítimas y privilegios mal gestionados.</p><p>De acuerdo con la compañía de ciberseguridad One Identity, más de 25% de las intrusiones en la región tienen su origen en <b>accesos comprometidos</b>.</p><h2>La identidad como vector de ataque y defensa</h2><p>Las organizaciones en América Latina han invertido históricamente en soluciones para bloquear amenazas externas. Sin embargo, la tendencia actual muestra que <b>el actor malicioso ya no necesita forzar la entrada; muchas veces utiliza inicios de sesión legítimos para acceder a la infraestructura corporativa</b>. Este cambio convierte a la identidad en el nuevo perímetro de seguridad, desplazando a las redes y los sistemas como el principal punto de defensa y vulnerabilidad.</p><p><b>Gabriel Lobitsky</b>, gerente general de la firma de ciberseguridad en América Latina, describe el fenómeno de la siguiente manera: “Durante años, las organizaciones invirtieron en bloquear amenazas externas. Hoy, el peligro proviene de la violación de credenciales. El actor malicioso ya no necesita necesariamente forzar la entrada, ya que muchas veces simplemente utiliza inicios de sesión legítimos para atravesar la puerta principal”.</p><img src="https://www.infobae.com/resizer/v2/ODFRXMYNUJC67HVOPN2OV7PYQU.jpeg?auth=8cd2ae3cff63222e7585230082087f14e2a9df4a895324b869ec183d306b2c63&smart=true&width=1280&height=717" alt="Más de una cuarta parte de las intrusiones en América Latina se originan en credenciales comprometidas. (One Identity)" height="717" width="1280"/><p>Las soluciones de <b>Privileged Access Management (PAM)</b>, <b>Active Directory Management</b> y <b>Access Management</b> ya no son herramientas complementarias, sino piezas estratégicas en la gobernanza corporativa.</p><h2>El riesgo invisible detrás del acceso privilegiado</h2><p>La falta de control sobre los perfiles privilegiados puede tener consecuencias financieras directas para las empresas. Entre los riesgos más frecuentes se encuentran la interrupción de operaciones críticas, fraude interno o externo, pérdida de información confidencial, sanciones regulatorias y daños a la reputación corporativa. Estos impactos pueden igualar o incluso superar los daños ocasionados por un ataque de ransomware tradicional.</p><p>En sectores clave como la banca, el retail, la energía, las telecomunicaciones y el gobierno, <b>el crecimiento acelerado de la transformación digital ha dejado brechas estructurales en la gestión de accesos</b>, lo que incrementa el riesgo de incidentes graves. La conversación, según Lobitsky, ha dejado de ser exclusivamente tecnológica y se ha trasladado a la gobernanza, la responsabilidad ejecutiva y el riesgo financiero.</p><p><b>La prioridad en 2026 está en la gobernanza estricta de los accesos privilegiados: quién accede, desde dónde y con qué permisos</b>, un enfoque que requiere un compromiso de los comités ejecutivos y nuevas estrategias de gestión de riesgo.</p><img src="https://www.infobae.com/resizer/v2/SRUMHHHCTBED3GPCYCCGTQDLGY.png?auth=c2e241617f1b7bd0d41591bf4c32f32997b8a0af7a692162d27837de84876972&smart=true&width=1408&height=768" alt="La transformación digital acelerada ha dejado brechas en la gobernanza de accesos en sectores críticos. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En esa línea, ESET recomienda aplicar el <b>principio del menor privilegio</b>, que parte de la premisa de otorgar solo los permisos necesarios y suficientes a un usuario para desempeñar sus actividades, siempre por un tiempo limitado.</p><h2>Los casos de México y Brasil</h2><p><b>México</b> se distingue como uno de los mercados más activos en la adopción de soluciones de gestión de identidad y acceso. El país presenta un crecimiento anual compuesto del 11,4% en el sector de PAM entre 2026 y 2031. El ecosistema mexicano de ciberseguridad, aunque fragmentado, avanza hacia la consolidación con una mayor especialización técnica y profesionalización de los canales de distribución.</p><p>Entre los desarrollos recientes destacan:</p><ul><li><b>Implementación de tecnologías PAM en grandes grupos empresariales del sector retail</b></li><li>Proyectos en organismos gubernamentales enfocados en reforzar los controles de identidad</li><li>Capacitación avanzada de consultorías especializadas en gestión de accesos</li><li>Lanzamiento de nuevas plataformas de Access Management orientadas a la autenticación segura y el control centralizado de identidades</li></ul><img src="https://www.infobae.com/resizer/v2/SO3XHBUIQNGVFIHESW2IWAEWPQ.png?auth=bedf0f9c0276ba6cbaa5cbe841012c690c09c4d5728077a37aa4e26335b515c1&smart=true&width=2752&height=1536" alt="Expertos advierten que el riesgo financiero por accesos indebidos puede superar el daño de ataques tradicionales. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Estas iniciativas buscan reducir el riesgo financiero y operativo derivado de accesos no controlados, sobre todo en organizaciones complejas con alta rotación de proveedores y usuarios privilegiados.</p><p>En <b>Brasil</b>, el avance en la gestión de identidad está estrechamente vinculado al cumplimiento regulatorio. La entrada en vigor de la <b>Lei Geral de Proteção de Dados (LGPD)</b> impuso nuevas obligaciones para la protección de datos personales, lo que ha repercutido en la forma en que las empresas gestionan los accesos a información crítica.</p><p>Las empresas brasileñas han adoptado algunas de las siguientes prácticas:</p><ul><li>Auditoría y trazabilidad estricta de accesos privilegiados</li><li>Aumento en la demanda de monitoreo continuo y segregación de funciones</li><li>Prevención basada en control de identidad, más allá de la mera reacción ante incidentes</li></ul><p>A pesar de contar con un mercado más maduro en términos de cumplimiento, <b>Brasil enfrenta el mismo desafío que el resto de la región: garantizar una gobernanza estricta de los accesos privilegiados en entornos híbridos y multicloud</b>.</p><h3> </h3>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Y4ZKNHOTRVHB7AUI2EKJW5UOOY.png?auth=000806f4254767f10e8f53c0564c61459b46555b9813cf113a1cf06517d2002e&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El control de accesos privilegiados es ahora la principal prioridad de ciberseguridad en la región. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La ciberdelincuencia evoluciona con IA: ataques más precisos y difíciles de rastrear]]></title><link>https://www.infobae.com/tecno/2026/04/04/la-ciberdelincuencia-evoluciona-con-ia-ataques-mas-precisos-y-dificiles-de-rastrear/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/04/la-ciberdelincuencia-evoluciona-con-ia-ataques-mas-precisos-y-dificiles-de-rastrear/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[Nuevas herramientas maliciosas impulsadas por IA reducen drásticamente el tiempo de desarrollo, facilitando la ejecución de campañas a gran escala]]></description><pubDate>Sat, 04 Apr 2026 15:49:30 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&smart=true&width=2752&height=1536" alt="Cibercriminales usan la IA para crear códigos maliciosos y no ser detectados. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>El uso de <a href="https://www.infobae.com/tecno/2026/03/04/ia-en-la-vida-cotidiana-mas-latinoamericanos-la-usan-para-estudiar-planificar-y-manejar-su-dinero/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/04/ia-en-la-vida-cotidiana-mas-latinoamericanos-la-usan-para-estudiar-planificar-y-manejar-su-dinero/">inteligencia artificial</a> está transformando el <a href="https://www.infobae.com/tecno/2026/04/01/cuidado-con-la-publicidad-en-linea-asi-opera-el-malware-de-un-click-que-roba-tu-dinero/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/01/cuidado-con-la-publicidad-en-linea-asi-opera-el-malware-de-un-click-que-roba-tu-dinero/">cibercrimen</a> a nivel global, haciendo que los ataques sean más sofisticados, rápidos de ejecutar y cada vez más difíciles de rastrear. </p><p>Así lo advierte un reciente informe de la firma de ciberseguridad Kaspersky, que señala que <b>la adopción de herramientas de IA por parte de grupos maliciosos está modificando incluso la “huella digital”</b> que tradicionalmente permitía identificar a los responsables de los ataques.</p><p>Según el estudio, una de las principales consecuencias de esta evolución es la dificultad creciente para atribuir los ciberataques. Históricamente, <b>los analistas podían identificar a los atacantes mediante patrones específicos</b>, como errores lingüísticos, estilos de programación o estructuras repetitivas en el código malicioso. Estos elementos funcionaban como una firma única.</p><img src="https://www.infobae.com/resizer/v2/P7CUEZVJORFRZMLLUA2EZHLQIY.png?auth=dcc60689681850bb6a4ce0061255273bb2c4ad901495d5dd3a88e2016ac3aa7c&smart=true&width=1408&height=768" alt="Cada vez es más difícil detectar qué grupos de hackers realizan ciberataques debido a que crean los códigos maliciosos con IA. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Sin embargo, <b>con la irrupción de la IA generativa, ese rastro comienza a desaparecer. Los modelos automatizados ahora son capaces de producir código</b>, correos de phishing y otros componentes de ataque con un estilo uniforme, sin errores evidentes ni rasgos distintivos. Esto genera resultados “neutrales y estandarizados”, lo que complica el trabajo de los investigadores encargados de rastrear el origen de las amenazas.</p><p>El informe también destaca el avance de la llamada IA agéntica, que permite desarrollar herramientas maliciosas en cuestión de días, en lugar de los meses que requerían anteriormente. Esta aceleración reduce las barreras técnicas para los ciberdelincuentes y facilita la creación de ataques complejos con menos recursos humanos.</p><p><b>Un ejemplo de esta nueva etapa es VoidLink, considerado uno de los primeros marcos de malware desarrollados casi en su totalidad por inteligencia artificial</b>. Este sistema está diseñado para atacar entornos en la nube y puede adaptarse a diferentes escenarios mediante la incorporación de módulos como cargadores, implantes o rootkits.</p><img src="https://www.infobae.com/resizer/v2/XY2LLPTWLBG2PIF227OSMCVE5E.jpg?auth=84d944b2f5596ceba36cf3c1e7dc20893d95d775c7c65438e5e52f4bfc6ae1be&smart=true&width=1920&height=1080" alt="Desde la aparición de la IA generativa, los ataques realizados con inteligencia artificial han ido en aumento." height="1080" width="1920"/><p>Investigaciones de Check Point Research indican que el desarrollo de VoidLink fue guiado por una sola persona, mientras que la IA se encargó de traducir instrucciones generales en una arquitectura completa y funcional. Este enfoque marca un cambio significativo en la forma en que se diseñan las amenazas digitales.</p><p><b>Otro caso reciente es el de Slopoly, una herramienta utilizada en campañas de extorsión a gran escala.</b> Detectada por IBM X-Force a inicios de 2026, esta amenaza permitió a los atacantes mantener acceso a servidores comprometidos durante varios días, gracias a su capacidad de comunicación constante con sistemas de control remoto.</p><p>Aunque técnicamente no representa un salto disruptivo, los expertos señalan que este tipo de herramientas reduce considerablemente el tiempo necesario para ejecutar ataques, lo que incrementa su frecuencia y alcance.</p><img src="https://www.infobae.com/resizer/v2/37MHAO62BVD3DMTE7ZILKBN7CI.png?auth=3b1efbedd418d8e77cda1dfbb6b8d56de8e02157cfe7cc31bc59f0ada9942d3f&smart=true&width=1408&height=768" alt="Herramientas de IA son usadas para realizar ataques a gran escala por parte de los hackers. (Imagen ilustrativa Infobae)" height="768" width="1408"/><p><b>El uso de inteligencia artificial en el cibercrimen no es nuevo, pero su evolución reciente ha ampliado sus capacidades</b>. Ya en 2024, el grupo Lazarus utilizó imágenes generadas por IA para explotar vulnerabilidades en navegadores web y robar criptomonedas, demostrando el potencial de estas tecnologías para fines ilícitos.</p><p>Además, la IA generativa permite crear correos electrónicos de phishing altamente realistas, mensajes fraudulentos en múltiples idiomas e incluso perfiles falsos en redes sociales. Según el Instituto Nacional de Ciberseguridad de España, estas herramientas facilitan la automatización de campañas de fraude y aumentan su efectividad.</p><p>Ante este panorama, <b>las principales empresas tecnológicas han comenzado a coordinar esfuerzos.</b> Compañías como Google, Meta y Microsoft han suscrito acuerdos para compartir información sobre amenazas y desarrollar sistemas de detección más avanzados.</p><img src="https://www.infobae.com/resizer/v2/7QOEHWPG4BEHTIYCJWZ4ZCJQRA.png?auth=df98e52b50a57a3644f65a48cefdba2e7e798fbe0a086d5bf6b97712fa7fefe1&smart=true&width=2752&height=1536" alt="Las campañas de phising se han vuelto más realistas a raíz de la masificación de la IA. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Estas iniciativas incluyen el uso de inteligencia artificial para identificar patrones sospechosos, mejorar la verificación de transacciones y ofrecer canales de denuncia más eficaces para los usuarios afectados.</p><p><b>Especialistas del sector coinciden en que la IA representa un arma de doble filo</b>. Mientras los ciberdelincuentes la utilizan para perfeccionar sus ataques, las organizaciones de seguridad también la emplean para fortalecer sus defensas y responder con mayor rapidez.</p><p>El escenario actual refleja una carrera tecnológica en la que tanto atacantes como defensores evolucionan constantemente. En este contexto, la prevención, la actualización de sistemas y la concienciación de los usuarios se mantienen como elementos clave para reducir riesgos.</p><img src="https://www.infobae.com/resizer/v2/KGNKFNBS2RDMNFBXNUYXZ3ZPGM.png?auth=7a4a890f8c67a4c9a39bf3a26b0bf9e211a28b4f91973e7b49ba627e4ac3d135&smart=true&width=1408&height=768" alt="Especialistas piensan que la IA se ha vuelto en arma de doble filo en el sector de la ciberseguridad. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La inteligencia artificial no solo está redefiniendo la forma en que se producen los ciberataques, sino también los mecanismos para combatirlos. Su impacto seguirá creciendo, y con él, la necesidad de adaptarse a un entorno digital cada vez más complejo.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&amp;smart=true&amp;width=2752&amp;height=1536" type="image/png" height="1536" width="2752"><media:description type="plain"><![CDATA[Un hacker anónimo opera en una habitación oscura rodeado de pantallas con código digital y mapas globales, simbolizando un ataque cibernético invisible potenciado por IA. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Hackers roban datos de voz y reconocimiento facial en startup de reclutamiento con IA]]></title><link>https://www.infobae.com/tecno/2026/04/04/hackers-roban-datos-de-voz-y-reconocimiento-facial-en-startup-de-reclutamiento-con-ia/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/04/hackers-roban-datos-de-voz-y-reconocimiento-facial-en-startup-de-reclutamiento-con-ia/</guid><dc:creator><![CDATA[Pedro Noriega]]></dc:creator><description><![CDATA[El ciberataque a Mercor habría comprometido datos biométricos y archivos sensibles de sus usuarios]]></description><pubDate>Sat, 04 Apr 2026 13:21:08 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/VOQE5AVZ4FDDJBZNLWYBEUEVVQ.png?auth=dfa40ddd4418e1ab4f9b062bc9981e041cd6e1c42458504e046122a2bd64be02&smart=true&width=1920&height=1080" alt="Hackers robaron información de usuarios de Mercor, startup de reclutamiento de IA. (Freepik)" height="1080" width="1920"/><p>La startup de reclutamiento basada en <a href="https://www.infobae.com/tecno/2026/04/04/no-le-temas-a-la-ia-malvada-pero-si-a-la-que-se-desespera/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/04/04/no-le-temas-a-la-ia-malvada-pero-si-a-la-que-se-desespera/">inteligencia artificial</a> <b>Mercor </b>confirmó haber sido víctima de un <a href="https://www.infobae.com/tecno/2026/03/27/asi-es-como-podemos-salvar-nuestros-datos-ante-ciberataques-y-secuestro-de-nuestros-datos-privados/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/27/asi-es-como-podemos-salvar-nuestros-datos-ante-ciberataques-y-secuestro-de-nuestros-datos-privados/">ciberataque</a> vinculado a una vulneración en la cadena de suministro de software abierto, un tipo de incidente que podría tener implicaciones más amplias en el sector tecnológico. </p><p>El origen del problema se sitúa en LiteLLM, una biblioteca ampliamente utilizada para gestionar interacciones con modelos de lenguaje, lo que ha elevado la preocupación sobre el alcance potencial del ataque.</p><p>Según detalló la compañía, <b>el incidente no es aislado, sino que forma parte de una intrusión que ha impactado a múltiples organizaciones</b> que dependen de esta herramienta. Este tipo de ataques a la cadena de suministro permite a los ciberdelincuentes infiltrarse en numerosas empresas a partir de un único punto vulnerable, lo que multiplica el riesgo y dificulta su contención.</p><img src="https://www.infobae.com/resizer/v2/5RFYQFQ7URHFBI65JUBTMHIBM4.png?auth=fc7e6d23db844506f08c0d26e5b4b236ac478bd96f7bf544770f617cb05700a7&smart=true&width=2752&height=1536" alt="Mercor confirmó que sufrió un ciberataque ligado a LiteLLM. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h3>Un ataque que se propagó rápidamente</h3><p>El problema se detectó tras el hallazgo de código malicioso en un paquete vinculado a LiteLLM. Aunque el componente fue identificado y retirado en cuestión de horas, su uso extendido —con millones de descargas diarias según firmas de seguridad— facilitó su rápida propagación en entornos productivos.</p><p><b>Las investigaciones preliminares apuntan a que la vulnerabilidad habría sido explotada por el grupo TeamPCP</b>. Posteriormente, el colectivo de extorsión Lapsus$ aseguró haber accedido a datos internos de Mercor, aunque el vínculo exacto entre ambos hechos no ha sido confirmado.</p><p>Esta falta de claridad refleja una de las principales dificultades en la ciberseguridad actual: rastrear con precisión el origen y la evolución de ataques en los que intervienen múltiples actores.</p><img src="https://www.infobae.com/resizer/v2/7QOEHWPG4BEHTIYCJWZ4ZCJQRA.png?auth=df98e52b50a57a3644f65a48cefdba2e7e798fbe0a086d5bf6b97712fa7fefe1&smart=true&width=2752&height=1536" alt="Los hackers habrían logrado atacar a Mercor usando el código de LiteLLM, una biblioteca digital que conecta con diferentes IA. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h3>Qué hace Mercor y por qué es un objetivo atractivo</h3><p>Fundada en 2023, <b>Mercor se ha consolidado como un actor relevante en el ámbito del reclutamiento especializado en inteligencia artificial</b>. Su plataforma conecta empresas tecnológicas con profesionales altamente cualificados —como científicos, médicos o abogados— para entrenar sistemas avanzados.</p><p><b>La startup colabora con compañías como OpenAI y Anthropic</b>, y gestiona más de dos millones de dólares diarios en pagos. Este volumen de operaciones y el acceso a datos sensibles convierten a la empresa en un objetivo atractivo para los ciberdelincuentes.</p><p>En octubre de 2025, la firma alcanzó una valoración de 10.000 millones de dólares tras una ronda de financiación Serie C, consolidando su posición dentro del ecosistema tecnológico.</p><img src="https://www.infobae.com/resizer/v2/UFCZQ67ZJRHE7OLP2DELM6OLRE.png?auth=acdc0c1084b3a4bedd1478d7b374fd3e0de177bd2bba3c6dca82e0d43d43b645&smart=true&width=2752&height=1536" alt="Mercor es una compañia que entrena IA, por lo que la filtración de datos en preocupante. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h3>Respuesta y medidas tras el incidente</h3><p>Desde la compañía aseguran haber actuado con rapidez para contener la intrusión. <b>La portavoz Heidi Hagberg indicó que se inició una investigación exhaustiva con el apoyo de expertos forenses externos.</b></p><p>“Actuamos con rapidez para contener y remediar el incidente de seguridad”, señaló la empresa, que también prometió mantener informados a sus clientes y colaboradores conforme avance el análisis.</p><p>Sin embargo, Mercor no ha confirmado si los datos de usuarios fueron efectivamente comprometidos, lo que mantiene la incertidumbre sobre el alcance real del ataque.</p><img src="https://www.infobae.com/resizer/v2/RMTASA4JMJB57HSDMUVQ6B2MQE.png?auth=5af314e0056ca57e7298aae94e73ccce6eefd1c50a46913e8f33bb90e2e805c2&smart=true&width=1408&height=768" alt="Mercor ha contratado a expertor de ciberseguridad para determinar el impacto del ciberataque. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h3>Indicios de filtración y presión de los atacantes</h3><p><b>El grupo Lapsus$ publicó una muestra de datos que, según afirma, provienen de sistemas internos de la empresa</b>. Entre el material se incluirían referencias a comunicaciones en Slack, sistemas de gestión de tickets y videos de interacciones con herramientas de inteligencia artificial.</p><p>No obstante, la autenticidad de estos datos no ha sido verificada públicamente por la compañía. Este tipo de filtraciones parciales es común en campañas de extorsión, donde los atacantes buscan presionar a las organizaciones afectadas.</p><h3>LiteLLM y el desafío del software abierto</h3><p><b>El incidente ha puesto el foco sobre LiteLLM y, en general, sobre los riesgos asociados al uso de software de código abierto en entornos críticos</b>. Tras el ataque, el proyecto ha implementado cambios en sus procesos de seguridad y cumplimiento, incluyendo la adopción de nuevas herramientas de auditoría.</p><img src="https://www.infobae.com/resizer/v2/LFYLYPMOKNHYRK5MYPCNBCKEFE.png?auth=6a36787356edee37228539dad9ef26c39c248638e54b82aa0eb3bede4fe704c5&smart=true&width=2752&height=1536" alt="Un grupo de hackers afirmó tener datos de los clientes y usuarios de Mercor. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Este caso refleja una tendencia creciente en la industria: la necesidad de reforzar los controles sobre dependencias externas, especialmente en un contexto donde el software abierto es fundamental para el desarrollo tecnológico.</p><h3>Un alcance aún por determinar</h3><p>Por ahora, no se ha establecido cuántas organizaciones han sido afectadas ni el volumen total de datos expuestos. Las investigaciones continúan tanto por parte de las empresas implicadas como de firmas especializadas en ciberseguridad.</p><p>El incidente subraya los riesgos inherentes a la interconexión de sistemas y la dependencia de herramientas compartidas. En un entorno digital cada vez más complejo, un solo punto vulnerable puede desencadenar consecuencias a gran escala, afectando a múltiples actores de forma simultánea.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/VOQE5AVZ4FDDJBZNLWYBEUEVVQ.png?auth=dfa40ddd4418e1ab4f9b062bc9981e041cd6e1c42458504e046122a2bd64be02&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[Durante el primer trimestre de 2024, se registraron más de 262 millones de intentos de ciberataques en Argentina. (Freepik)]]></media:description></media:content></item><item><title><![CDATA[Al menos 1 de cada 10 fraudes es cometido por una identidad sintética: qué se sabe de esta modalidad]]></title><link>https://www.infobae.com/tecno/2026/04/01/al-menos-1-de-cada-10-fraudes-es-cometido-por-una-identidad-sintetica-que-se-sabe-de-esta-modalidad/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/04/01/al-menos-1-de-cada-10-fraudes-es-cometido-por-una-identidad-sintetica-que-se-sabe-de-esta-modalidad/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[América Latina concentra el 48,3% de los fraudes con identidades sintéticas, la cifra más alta a nivel mundial.]]></description><pubDate>Wed, 01 Apr 2026 03:22:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/OQCL5DPB2JBBFICWC3NBFBKTWQ.png?auth=4900e5154662b63081b2a3341ea1f64f43330facee910589e39b7a3707c871fa&smart=true&width=1408&height=768" alt="El fraude de identidad sintética ya representa el 11% de los casos globales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El informe más reciente de LexisNexis Risk Solutions reveló que al menos uno de cada diez <a href="https://www.infobae.com/tecno/2026/03/05/america-latina-enfrenta-un-boom-de-fraudes-digitales-como-la-inteligencia-artificial-ayuda-a-combatirlos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/05/america-latina-enfrenta-un-boom-de-fraudes-digitales-como-la-inteligencia-artificial-ayuda-a-combatirlos/"><b>fraudes</b></a> registrados en el mundo durante 2025 fue cometido mediante una <b>identidad sintética</b>, una modalidad en pleno crecimiento que desafía los sistemas tradicionales de detección y pone en alerta a empresas y consumidores.</p><p>El documento, elaborado tras analizar más de <b>116.000 millones de transacciones digitales</b> a través de la red LexisNexis Digital Identity Network, muestra cómo los <a href="https://www.infobae.com/tecno/2026/03/28/la-ia-complica-la-ciberseguridad-ataques-digitales-logran-ocultar-su-origen-con-mayor-precision/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/28/la-ia-complica-la-ciberseguridad-ataques-digitales-logran-ocultar-su-origen-con-mayor-precision/"><b>ciberdelincuentes</b></a> han perfeccionado sus métodos y priorizan el uso de identidades falsas creadas a partir de datos robados.</p><h2>El auge global de la identidad sintética</h2><p>De acuerdo con el informe, <b>fraude de identidad sintética aumentó ocho veces en el último año</b>, representando ya el <b>11% de los casos globales</b> y consolidándose como la modalidad de fraude de mayor crecimiento. Este tipo de delito consiste en la <b>combinación de diferentes atributos personales</b> —como nombres, números de identificación y direcciones— para crear una identidad ficticia capaz de sortear los controles de verificación en plataformas digitales.</p><img src="https://www.infobae.com/resizer/v2/NSBEKD246BEGBDHCDWTLH6ZYQE.png?auth=3a1d5b5a7e759d43cdf0a70eda508a23595bfbd18be692a315cdac258c63250a&smart=true&width=1408&height=768" alt="Los bots maliciosos ahora imitan movimientos humanos y dificultan la detección de fraudes digitales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Asimismo, se detalla que <b>América Latina concentra el 48,3% de los casos de fraude de identidad sintética</b>, muy por encima de otras regiones, mientras que Europa, Medio Oriente y África muestran una prevalencia mayor del fraude de primera persona. El atractivo de esta tendencia radica en la posibilidad de operar durante meses sin ser detectados, ya que no existe una <b>víctima directa que denuncie el uso indebido de sus datos</b>.</p><h2>Bots avanzados y apropiación de cuentas</h2><p>La sofisticación de los ataques se refleja también en el uso creciente de <b>bots y agentes automatizados</b>. El <b>tráfico de este tipo de agentes creció un 450% entre enero y diciembre de 2025</b>, afectando especialmente los pagos con tarjeta y los inicios de sesión en sitios de juegos y apuestas. Aunque no siempre tienen una intención maliciosa, estos agentes dificultan la identificación de fraudes al sumar una tercera categoría de interacción digital, junto a las transacciones humanas genuinas y los bots tradicionales.</p><p>El reporte destaca que los <b>bots maliciosos ya logran imitar con precisión los movimientos y acciones humanas</b> en pantallas de inicio de sesión, engañando incluso a las herramientas más modernas de detección conductual.</p><p>Durante 2025, los <b>ataques de bots aumentaron un 59%</b>, con picos especialmente altos en marzo, abril y agosto. Este fenómeno se suma al <b>incremento del 64% en los ataques de fraude en comercio electrónico</b> y al <b>216% de crecimiento en los intentos de apropiación de cuentas</b>, especialmente en sectores como juegos online y apuestas.</p><img src="https://www.infobae.com/resizer/v2/PVZIWWRPZFBTBBFKUX6LAY4A74.png?auth=c69c1c651dd6faad488fe7c430402d4c1a1f09ecf69fc92bc45c9dad09e4fa0a&smart=true&width=1408&height=768" alt="Los ataques de bots aumentaron un 59% en 2025, con picos durante marzo, abril y agosto. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>El fraude de primera persona sigue liderando, pero cambian las tácticas</h2><p>Pese al avance de las identidades sintéticas, el <b>fraude de primera persona sigue siendo la forma más reportada a nivel global</b>, representando el <b>38,3% de los casos</b>. Esta variante ocurre cuando un cliente genuino engaña a una organización para obtener algún beneficio ilícito. En Europa, Medio Oriente y África, este tipo de fraude supera el <b>50% de los reportes</b>, mientras que en América Latina su peso resulta menor frente al avance de las identidades sintéticas.</p><p>Stephen Topliss, vicepresidente de fraude e identidad, explicó que “<b>el fraude evoluciona rápidamente gracias a la innovación digital</b>”, y advirtió que las redes cibercriminales “escalan la automatización, cambian de táctica y buscan cualquier debilidad disponible a lo largo del recorrido digital del cliente”. Topliss señaló que el desarrollo de bots avanzados y herramientas de<b> inteligencia artificial</b> facilita que los atacantes imiten el comportamiento humano y prueben defensas con una velocidad y precisión inéditas.</p><h2>Desafíos para la detección y tendencias regionales</h2><p>El informe también resalta que los <b>patrones de fraude varían según la región</b>. Norteamérica registró picos periódicos de fraude en comercio electrónico, mientras que Asia-Pacífico observó un alza en los ataques a navegadores de escritorio.</p><img src="https://www.infobae.com/resizer/v2/BD3GINMMMJA2NCO5EQG6D7JI74.png?auth=84e142c4e8c01f61b536e913838aae5eda4b122c96ebbcd7541f1b94ec158551&smart=true&width=1408&height=768" alt="El 38,3% de los fraudes reportados a nivel global corresponde a clientes genuinos que engañan a las empresas. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>En Europa, Medio Oriente y África, la <b>tasa de apropiación de cuentas creció un 27% interanual</b>, asociada a intentos de vulnerar sistemas de autenticación en servicios digitales. En América Latina, la <b>expansión de los servicios digitales y la regulación de los juegos online</b> impulsaron la prevalencia del fraude de identidad sintética.</p><p>La investigación concluye que “las organizaciones deben prepararse para un futuro donde tanto usuarios legítimos como atacantes dependerán de agentes automáticos para interactuar en línea”. El reporte remarca que la colaboración intersectorial y el intercambio de inteligencia digital serán claves para distinguir entre humanos, bots y agentes, y para proteger la confianza en la economía digital.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/OQCL5DPB2JBBFICWC3NBFBKTWQ.png?auth=4900e5154662b63081b2a3341ea1f64f43330facee910589e39b7a3707c871fa&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El fraude de identidad sintética ya representa el 11% de los casos globales. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[La Comisión Europea confirma un ciberataque a su infraestructura en la nube y el robo de datos en el portal Europa.eu]]></title><link>https://www.infobae.com/america/agencias/2026/03/30/la-comision-europea-confirma-un-ciberataque-a-su-infraestructura-en-la-nube-y-el-robo-de-datos-en-el-portal-europaeu/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/30/la-comision-europea-confirma-un-ciberataque-a-su-infraestructura-en-la-nube-y-el-robo-de-datos-en-el-portal-europaeu/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Expertos han reportado que ciberdelincuentes accedieron a información sensible alojada en plataformas digitales oficiales de la Unión Europea, filtrando pruebas del ataque y amenazando con divulgar los archivos robados mientras se investiga el volumen y el posible impacto del incidente]]></description><pubDate>Mon, 30 Mar 2026 09:48:14 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/YFEAI7E2IJGEDO4BBANVBAUNRU.jpg?auth=571a06ea7abca9c4cb4e97f8293a983e43a49db8d7810e5318fe0c9c034e53fc&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>El atacante que ha reivindicado la autoría del acceso no autorizado sostiene que obtuvo más de 350 gigabytes de información, entre los que se incluyen bases de datos y registros asociados a empleados del organismo, según reportó Bleeping Computer. Con el objetivo de demostrar la veracidad de sus afirmaciones, el ciberatacante proporcionó capturas de pantalla que presentan datos personales de trabajadores de la Comisión Europea y del sistema de correo electrónico institucional. Junto a estas evidencias, comunicó públicamente su intención de filtrar la información en internet, descartando la opción de un posible rescate económico o negociación para evitar su publicación.</p><p>Según publicó Bleeping Computer, el ciberataque se detectó el pasado martes 24 de marzo y motivó la activación inmediata de los protocolos de seguridad de la Comisión Europea, que confirmó la intrusión sobre su infraestructura en la nube. Este entorno informático forma parte del portal Europa.eu, que centraliza la presencia digital de los servicios y páginas web europeas dirigidas a ciudadanos y otros usuarios. Tras tomar conocimiento del incidente, la Comisión implementó medidas de mitigación consideradas necesarias para proteger tanto la continuidad de los servicios como la integridad de los datos, priorizando que la disponibilidad de los portales web no quedara interrumpida.</p><p>De acuerdo con un comunicado oficial difundido por la Comisión Europea y consignado por Bleeping Computer, se establecieron contactos con las entidades sindicales y organizaciones internas que pudieran haberse visto impactadas por la filtración de información, mientras el equipo de respuesta a incidentes de ciberseguridad continúa los trabajos de análisis forense. Las primeras indagaciones indican que los sistemas internos sensibles de la Comisión no han resultado afectados por el ataque, aunque la investigación para determinar el alcance real del acceso y la naturaleza exacta de la información sustraída sigue en curso.</p><p>La estructura digital comprometida actúa como puerta de entrada a diferentes servicios clave para usuarios y empleados, resaltando la magnitud que podría alcanzar la brecha de seguridad en función de los datos involucrados. Fuentes de la Comisión confirmaron a Bleeping Computer que el robo de información afecta a diversos sitios web alojados bajo la plataforma Europa.eu, donde se integran recursos institucionales y herramientas de servicio a la ciudadanía europea y actores internacionales.</p><p>En relación con la postura institucional tras el ataque, la Comisión Europea aseguró que las lecciones extraídas de este episodio contribuirán a fortalecer sus estrategias y medidas de protección cibernética. Según el comunicado mencionado por Bleeping Computer, se implementarán acciones adicionales para aumentar la seguridad de los sistemas y datos internos, subrayando el compromiso de la Unión Europea frente a la amenaza constante de ataques informáticos.</p><p>La Comisión puntualizó que la Unión Europea avanza en el desarrollo de marcos regulatorios y normativos, tales como el Reglamento de Ciberseguridad, la Directiva NIS2 y la Ley de Cibersolidaridad, cuyo objetivo es elevar la resiliencia de infraestructuras y servicios esenciales. En ese marco, el organismo europeo reiteró la importancia de la colaboración entre países miembros y la necesidad de adaptarse a un contexto de ciberamenazas persistentes.</p><p>De acuerdo con la información recabada por Bleeping Computer, aunque la identidad del atacante no ha sido confirmada oficialmente, el responsable del incidente comunicó que su propósito no se centra en obtener compensaciones económicas, sino en divulgar el contenido sustraído. Hasta el momento, la Comisión Europea sigue supervisando la situación de seguridad y monitorea la posible difusión de material robado por canales digitales.</p><p>El impacto de la filtración es evaluado en una serie de reuniones y procedimientos internos, que involucran tanto a expertos en ciberseguridad como a instancias administrativas de la Unión Europea. La difusión posterior de los datos podría incrementar los riesgos de suplantaciones de identidad, ciberataques dirigidos contra empleados o explotación de vulnerabilidades detectadas en los sistemas afectados.</p><p>El medio Bleeping Computer detalló que, ante la gravedad del suceso, la Comisión continuará informando y colaborando con los organismos pertinentes de la Unión Europea para asegurar una gestión coordinada de la crisis y una revisión exhaustiva de los hechos. Entre las tareas prioritarias figuran el seguimiento del flujo de información en internet, la actualización de protocolos de protección y la implementación de mejoras tecnológicas para impedir ataques similares en el futuro.</p><p>El registro del incidente también se suma a una serie de eventos recientes que han afectado a otras instituciones europeas, subrayando la relevancia de nuevas regulaciones y la urgencia de actualizar mecanismos de defensa digital. Conforme avanza la investigación, la experiencia adquirida en este proceso servirá como referencia en la evolución de políticas regionales relacionadas con la ciberseguridad y la protección de datos en el entorno digital europeo.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/YFEAI7E2IJGEDO4BBANVBAUNRU.jpg?auth=571a06ea7abca9c4cb4e97f8293a983e43a49db8d7810e5318fe0c9c034e53fc&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"/></item><item><title><![CDATA[Así es como podemos salvar nuestros datos ante ciberataques y secuestro de datos privados]]></title><link>https://www.infobae.com/tecno/2026/03/27/asi-es-como-podemos-salvar-nuestros-datos-ante-ciberataques-y-secuestro-de-nuestros-datos-privados/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/03/27/asi-es-como-podemos-salvar-nuestros-datos-ante-ciberataques-y-secuestro-de-nuestros-datos-privados/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Junto con la cibervigilancia, este método es considerado la defensa más eficaz para proteger datos ante ciberataques y fallos]]></description><pubDate>Fri, 27 Mar 2026 01:34:56 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/3VG3VTRRHVAMBLSSYRGPJXFJKY.png?auth=7467e62a88d63b1d3a9ace48af834409f641c6953816921259c001a367d062e8&smart=true&width=1408&height=768" alt="El Día Mundial del Backup destaca la necesidad de proteger la información digital frente a amenazas crecientes. (Imagen ilustrativa Infobae)" height="768" width="1408"/><p>La protección de la información digital se ha convertido en una prioridad a nivel global. En un contexto donde los <a href="https://www.infobae.com/tecno/2026/03/26/ranking-de-ciberataques-los-5-paises-de-latinoamerica-bajo-la-mira-del-malware/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/26/ranking-de-ciberataques-los-5-paises-de-latinoamerica-bajo-la-mira-del-malware/"><b>ataques informáticos</b></a><b> </b>crecen en frecuencia y sofisticación, las estrategias de <a href="https://www.infobae.com/tecno/2025/11/05/ciberseguridad-2025-protegiendo-tus-datos-personales-contra-las-amenazas-de-ia/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/11/05/ciberseguridad-2025-protegiendo-tus-datos-personales-contra-las-amenazas-de-ia/"><b>backup y cibervigilancia</b></a> se consolidan como herramientas indispensables para reducir el impacto de incidentes y garantizar la continuidad operativa de empresas y usuarios.</p><p>El 31 de marzo, <b>Día Mundial del Backup</b>, recuerda la necesidad de adoptar medidas preventivas para evitar pérdidas irreparables de datos.</p><h2>La evolución de las amenazas y el rol crítico de los backups</h2><p>Los <b>ciberdelincuentes adaptan sus tácticas</b> frente a los avances tecnológicos, enfocándose en los datos más sensibles y regulados para maximizar sus posibilidades de extorsión. No solo buscan acceder a información activa, sino también a las <b>copias de seguridad</b>, que pueden ser blanco de ataques como el ransomware.</p><img src="https://www.infobae.com/resizer/v2/5NYL3DJDYRB5VKAWDOUPIZOHPA.png?auth=f1684a6a502809853a06637e4dfd99b380c76303e7aa10af1572fc07989dbda0&smart=true&width=1408&height=768" alt="Las empresas deben combinar backup y cibervigilancia para anticipar y mitigar ciberataques avanzados. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La restauración de datos, tras un ataque, no siempre resulta sencilla. El ransomware puede inutilizar no solo archivos originales, sino también los respaldos almacenados en el mismo entorno comprometido. Esto genera consecuencias que van más allá de la pérdida de información: afecta procesos, operaciones y cumplimiento normativo, con el riesgo de provocar <b>daños financieros y reputacionales</b> de gran magnitud.</p><p>Un ejemplo paradigmático sobre la importancia de una estrategia adecuada de backup es el caso de <b>Code Spaces</b>. En 2014, esta <b>empresa de hosting y gestión de código</b> sufrió un ataque que permitió al atacante eliminar servidores, datos y también todas las copias de seguridad, ya que estaban almacenadas en el mismo entorno comprometido.La </p><p><b>pérdida total de información</b> forzó el cierre definitivo de la compañía pocos días después del incidente. Este caso expone la necesidad de <b>diversificar la ubicación física y lógica</b> de los respaldos.</p><img src="https://www.infobae.com/resizer/v2/YUPTMX2LTNE5DHWJXULNWXIALA.png?auth=317f38451a44e2a3e9b41f5ef908b765013beb90f89592b26604cc2a394db051&smart=true&width=2752&height=1536" alt="Estrategias como la regla 3-2-1 ayudan a reducir el riesgo de perder datos críticos en caso de ataques. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><h2>Estrategias actuales: la regla 3-2-1 y la descentralización del backup</h2><p>De acuerdo con el centro de operaciones de seguridad Sparkfound, una de las tendencias para 2026 será <b>almacenar los backups en múltiples ubicaciones</b>. La <b>regla 3-2-1</b>, ampliamente aceptada en la industria, establece que se deben mantener al menos <b>tres copias de los datos</b>, almacenadas en <b>dos tipos distintos de medios o ubicaciones</b>, y al menos <b>una copia fuera del sitio principal</b>, ya sea en otra sede física o en la nube. Esta diversificación reduce el riesgo de perder toda la información ante un ataque dirigido a un único entorno.</p><p>La capacidad de anticipar y gestionar amenazas cibernéticas se vuelve fundamental. Sergio Oroña, fundador y CEO de la organización, sostiene que los ciberataques son cada vez más sofisticados y difíciles de detectar, lo que exige <b>monitoreo constante, detección temprana y respuesta proactiva</b>. Estas capacidades permiten identificar amenazas, analizar su alcance y mitigar su impacto antes de que comprometan la operación completa de una organización.</p><p>Las <b>evaluaciones periódicas de ciberseguridad</b>, realizadas por profesionales, son esenciales para conocer el grado de exposición de una organización y su capacidad de recuperación frente a incidentes. Existen herramientas especializadas que permiten <b>detectar amenazas potenciales en pocos minutos</b>, lo que acorta los tiempos de reacción y facilita la protección de los datos críticos.</p><img src="https://www.infobae.com/resizer/v2/ASCG4SFJBREF7HJ7CUA7IG5BE4.png?auth=f6a3060123f50696e27f1e7399c5bb531e184bbf2290668df4b8ba6a8d5317c9&smart=true&width=1408&height=768" alt="La inteligencia artificial suma nuevas herramientas para detectar y responder a amenazas en tiempo real. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>El respaldo como inversión en continuidad y seguridad</h2><p>Un <b>plan de backup sólido</b> acelera la recuperación ante incidentes como fallos de hardware, robos, pérdida de dispositivos o desastres naturales. Esta práctica minimiza el impacto sobre usuarios y operaciones diarias, y se convierte en un <b>pilar fundamental para la continuidad del negocio</b> y la protección de la información.</p><p>El sector tecnológico avanza en el desarrollo de <b>soluciones basadas en inteligencia artificial</b> para prevenir y mitigar ciberataques, añadiendo nuevas capas de defensa para las organizaciones.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/3VG3VTRRHVAMBLSSYRGPJXFJKY.png?auth=7467e62a88d63b1d3a9ace48af834409f641c6953816921259c001a367d062e8&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El Día Mundial del Backup destaca la necesidad de proteger la información digital frente a amenazas crecientes. (Imagen ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[El Banco Central de Brasil refuerza la seguridad de los pagos instantáneos tras el robo a BTG Pactual]]></title><link>https://www.infobae.com/america/agencias/2026/03/25/el-banco-central-de-brasil-refuerza-la-seguridad-de-los-pagos-instantaneos-tras-el-robo-a-btg-pactual/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/25/el-banco-central-de-brasil-refuerza-la-seguridad-de-los-pagos-instantaneos-tras-el-robo-a-btg-pactual/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Tras un millonario ciberataque, autoridades de Brasil adoptan nuevas medidas para blindar la plataforma PIX, permitiendo a los bancos fijar un límite mínimo en las cuentas y bloquear transacciones para prevenir pérdidas en caso de fraude bancario]]></description><pubDate>Wed, 25 Mar 2026 18:31:34 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/E2V3L2DNUNAGFBTIEJGH6FR2DI.jpg?auth=caedf5a70f9b2fa275fa9ea1bb8724a9c4248acf9de4206ed7f24f0bbe9bf534&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>La plataforma de pagos instantáneos PIX ha introducido ajustes en sus controles de seguridad que incluyen la posibilidad de que las entidades participantes establezcan un saldo mínimo para sus cuentas operativas. De acuerdo con el Banco Central de Brasil (BCB), este mecanismo busca garantizar que, cuando se alcance ese nivel mínimo, no se emitan nuevas órdenes de pago, reduciendo así el impacto potencial de fraudes o actividades irregulares. La noticia principal radica en la respuesta de las autoridades a un reciente robo cibernético que afectó a BTG Pactual.</p><p>Según informó el BCB mediante un comunicado oficial, estas modificaciones llegan tras el anuncio de BTG Pactual sobre un robo de cerca de 100 millones de reales, equivalentes a 16,5 millones de euros. Los cambios en la plataforma de pagos electrónicos permiten bloquear temporalmente las transferencias una vez alcanzado el saldo de seguridad, siempre que el banco o usuario haya activado previamente la función. Además, el BCB ha puesto a disposición un medio alternativo para que las entidades consulten el saldo de su Conta Pagamentos Instantâneos (Conta PI), reforzando la capacidad de monitoreo y protección.</p><p>El medio detalló que el propósito central de estas medidas se enfoca en salvaguardar los fondos depositados dentro del sistema gestionado por el Banco Central y preservar la confianza de las entidades y los usuarios en el entorno de pagos instantáneos. "Esta mejora tiene por objeto reforzar la seguridad de las entidades participantes, proteger los fondos depositados en el Banco Central y reforzar la confianza en el entorno de los pagos instantáneos y en el sistema financiero en su conjunto", según el comunicado difundido por el BCB.</p><p>La implementación de estos nuevos controles se realiza en un contexto de creciente preocupación tras el incidente sufrido por BTG Pactual. El pasado domingo, esta entidad suspendió sus operaciones en la red PIX como medida de precaución después de notar movimientos bancarios irregulares de alto valor, de acuerdo con el BCB. Aunque las investigaciones continúan, el instituto emisor reportó que la mayor parte del dinero desviado ya fue recuperado, aunque cantidades que oscilan entre 20 y 40 millones de reales (entre 3,3 y 6,6 millones de euros) siguen bajo revisión para su recuperación.</p><p>El Banco Central de Brasil ha señalado que los delincuentes involucrados en este ciberataque no tuvieron acceso a las cuentas ni a los datos personales de los clientes de BTG Pactual. El incidente se limitó a los fondos y operaciones del banco en la plataforma PIX, sin afectar la información privada de los usuarios.</p><p>El sistema de pagos electrónicos PIX, gestionado por el Banco Central de Brasil, ha transformado la manera en que personas y empresas realizan transferencias electrónicas en el país. Ante el aumento de los riesgos asociados a la ciberseguridad en el sector financiero, el reciente refuerzo de sus protocolos ejemplifica la reacción institucional frente a amenazas de gran escala. Según publicó el BCB, la decisión de ofrecer herramientas adicionales, como la consulta alternativa de saldos y el establecimiento de saldos mínimos, busca restringir la capacidad de los ciberdelincuentes para efectuar transferencias no autorizadas o comprometer fondos institucionales.</p><p>BTG Pactual, uno de los bancos de inversión más importantes del país, eligió interrumpir de forma temporal sus operaciones a través de PIX tras identificar movimientos injustificados que alertaron a su área de seguridad. Fuentes del BCB indicaron que la suspensión de actividades permitió reducir el riesgo de mayores pérdidas, mientras las investigaciones internas y externas determinan el origen y alcance preciso del ataque. El procedimiento seguido por BTG Pactual incluyó acciones para potenciar la recuperación de los fondos desviados y el fortalecimiento de sus infraestructuras defensivas, detalló el Banco Central.</p><p>En cuanto a las medidas preventivas introducidas por el BCB, se destaca que el nuevo sistema de saldo mínimo operativo vuelve obligatorio el bloqueo de transferencias que puedan poner en riesgo los recursos administrados por las instituciones participantes. Sólo se podrán emitir nuevas órdenes de pago si el saldo de la entidad supera dicho mínimo; en caso contrario, la ejecución de transferencias quedará automáticamente bloqueada, siempre y cuando se haya habilitado la opción correspondiente.</p><p>El canal alternativo habilitado por el BCB para la consulta de saldos de la Conta PI constituye un instrumento de respaldo para las instituciones, permitiendo verificar la disponibilidad y detectar cualquier discrepancia sin entrar en la plataforma principal. De acuerdo con el Banco Central, esta alternativa facilita el monitoreo constante y proporciona una capa adicional de respaldo ante eventuales incidentes informáticos.</p><p>Las autoridades financieras, según consignó el BCB, mantendrán en evaluación constante el impacto de estas medidas y su eficacia frente a nuevas modalidades de ataque. El organismo ha insistido en que el fortalecimiento de los protocolos de seguridad responde tanto al incidente reciente como a la importancia estratégica que reviste PIX dentro del sistema financiero nacional, que canaliza millones de transacciones diariamente.</p><p>El caso de BTG Pactual, según reportó el Banco Central, no alteró las operaciones individuales de los clientes ni comprometió las bases de datos personales, asegurando así que las consecuencias del ataque quedaron contenidas en el ámbito institucional. Estas afirmaciones surgen de la investigación y del monitoreo realizado tras el fraude, según aclaró el propio banco junto con el BCB.</p><p>Las medidas dadas a conocer por el Banco Central de Brasil se suman a una serie de actualizaciones periódicas de seguridad que apuntan a mantener la resiliencia del sistema ante el desarrollo de técnicas cada vez más sofisticadas por parte de los atacantes. El caso de BTG Pactual, con la recuperación parcial de los fondos y la ausencia de impacto directo en los usuarios, marca un nuevo capítulo en la gestión de riesgos dentro del sector financiero brasileño, según la información divulgada por el BCB.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/E2V3L2DNUNAGFBTIEJGH6FR2DI.jpg?auth=caedf5a70f9b2fa275fa9ea1bb8724a9c4248acf9de4206ed7f24f0bbe9bf534&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"/></item><item><title><![CDATA[BTG Pactual suspende operaciones en la red de pagos electrónicos Pix tras detectar un robo de 16,4 millones]]></title><link>https://www.infobae.com/america/agencias/2026/03/23/btg-pactual-suspende-operaciones-en-la-red-de-pagos-electronicos-pix-tras-detectar-un-robo-de-164-millones/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/23/btg-pactual-suspende-operaciones-en-la-red-de-pagos-electronicos-pix-tras-detectar-un-robo-de-164-millones/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Tras identificar transferencias no autorizadas por millones de reales, la entidad brasileña paralizó temporalmente su servicio digital, al tiempo que asegura que los fondos de sus clientes permanecen protegidos y que recuperó casi la totalidad del dinero sustraído]]></description><pubDate>Mon, 23 Mar 2026 16:48:57 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/G3Q4MAS3WRCV3FO2GEWKXGRBE4.jpg?auth=bc54abbb14767ab038d61e9d2808d0b269ec75577270b739b432c9aa44c69d86&smart=true&width=1920&height=1920" alt="" height="1920" width="1920"/><p>BTG Pactual comunicó que pudo recuperar casi la totalidad de los fondos desviados tras un incidente que involucró movimientos sospechosos detectados en su sistema de pagos electrónicos. Según datos publicados por Bloomberg, el banco brasileño suspendió temporalmente su servicio en la plataforma Pix después de identificar transferencias no autorizadas que sumaron aproximadamente 100 millones de reales, equivalentes a 16,4 millones de euros.</p><p>De acuerdo con Bloomberg, BTG Pactual adoptó esta decisión como una "medida de precaución", en respuesta a la detección de operaciones fuera de lo habitual en la red Pix, mecanismo de pagos instantáneos usado en Brasil y gestionado por el Banco Central. La entidad informó que, aunque gran parte del monto sustraído ya se recuperó, las labores siguen enfocadas en ubicar entre 20 y 40 millones de reales más —una cifra que corresponde a entre 3,3 y 6,5 millones de euros—.</p><p>El banco señaló que los fondos de sus clientes se mantienen protegidos y afirmó que los atacantes no lograron acceder a cuentas particulares ni a datos personales de usuarios. Bloomberg especificó que, pese al ciberataque, BTG Pactual garantizó la seguridad de la información y la integridad de los recursos individuales, recalcando que ninguna cuenta fue vulnerada.</p><p>La suspensión del sistema Pix por parte de BTG Pactual se produjo en medio de preocupaciones por incidentes similares ocurridos en el pasado. Según Bloomberg, la plataforma Pix —respaldada por el Banco Central de Brasil— ya había registrado hechos de esta naturaleza previamente. En julio de 2025, C&M Software sufrió un ciberataque que resultó en el robo de más de 1.000 millones de reales, equivalentes a 163,6 millones de euros. Además, Sinqia y Banco do Nordeste reportaron incidentes en agosto de 2025 y enero pasado, respectivamente.</p><p>La red Pix se ha consolidado en Brasil como una herramienta fundamental para la realización de pagos y transferencias inmediatas, proceso que ha transformado los mecanismos de envío y recepción de dinero en el país. Bloomberg precisó que los ataques recientes han planteado interrogantes sobre las vulnerabilidades existentes en el sistema y la capacidad de respuesta de las entidades participantes.</p><p>Además de destacar que la mayor parte del dinero desviado por los responsables del ciberataque a BTG Pactual ya fue rastreada y restituida, Bloomberg puntualizó los esfuerzos en curso para recuperar el resto de los fondos. El banco reiteró en sus declaraciones que trabaja junto a las autoridades y organismos de control pertinentes para esclarecer la naturaleza y el alcance del incidente.</p><p>El medio internacional también recordó que los incidentes reportados por otras empresas vinculadas a Pix motivaron al Banco Central de Brasil a reforzar protocolos de seguridad y monitoreo en la infraestructura de la red, así como a fomentar la cooperación entre instituciones financieras y proveedores de tecnología.</p><p>El caso de BTG Pactual se suma a la lista de desafíos que enfrente la banca digital brasileña en la protección de sistemas transaccionales y la prevención de delitos informáticos. Según Bloomberg, el desarrollo y expansión del sistema Pix implican una supervisión constante ante nuevas amenazas y la actualización de los estándares de seguridad adoptados por los participantes.</p><p>Los actores involucrados en las investigaciones continúan analizando las causas de la vulnerabilidad explotada en este episodio, mientras el banco sostiene que ningún dato confidencial de sus clientes resultó expuesto. Bloomberg subrayó que para la institución la prioridad actual es restablecer la totalidad del servicio de pagos digitales bajo condiciones de plena confianza y resguardar la operatividad de sus herramientas tecnológicas ante riesgos futuros.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/G3Q4MAS3WRCV3FO2GEWKXGRBE4.jpg?auth=bc54abbb14767ab038d61e9d2808d0b269ec75577270b739b432c9aa44c69d86&amp;smart=true&amp;width=1920&amp;height=1920" type="image/jpeg" height="1920" width="1920"><media:credit role="author" scheme="urn:ebu">BTG PACTUAL</media:credit></media:content></item><item><title><![CDATA[Análisis de imágenes que llevan al ciberataque: un fallo en ExifTool permitía ejecución de comandos maliciosos en macOS]]></title><link>https://www.infobae.com/america/agencias/2026/03/18/analisis-de-imagenes-que-llevan-al-ciberataque-un-fallo-en-exiftool-permitia-ejecucion-de-comandos-maliciosos-en-macos/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/03/18/analisis-de-imagenes-que-llevan-al-ciberataque-un-fallo-en-exiftool-permitia-ejecucion-de-comandos-maliciosos-en-macos/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Especialistas advierten que una brecha peligrosa en la versión 13.49 de una popular utilidad para gestionar datos ocultos en archivos multimedia permitió a criminales instalar software espía y recopilar datos privados en equipos actualizados recientemente]]></description><pubDate>Wed, 18 Mar 2026 14:50:31 +0000</pubDate><content:encoded><![CDATA[<p>El fallo recientemente identificado permitía que un archivo PNG manipulado ejecutara instrucciones ocultas en equipos macOS apenas ExifTool comenzara a procesar sus metadatos, exponiendo los sistemas a la instalación de programas espía y la sustracción de datos privados. Esta vulnerabilidad, que afectaba a las versiones 13.49 y previas del popular software de análisis y edición de metadatos, motivó la intervención de la firma de ciberseguridad Kaspersky, según consignó el medio que analizó el alcance del problema.</p><p>De acuerdo con la información difundida por Kaspersky y citada en el reporte, la herramienta ExifTool, ampliamente utilizada por especialistas en archivado, análisis forense y fuentes abiertas, gestionaba algunos metadatos en macOS sin verificar adecuadamente su contenido. Esto permitía que un atacante insertara comandos maliciosos en los metadatos de archivos multimedia, como imágenes, vídeos o archivos PDF, de modo que dichos comandos se activaran de forma automática al ser procesados, detalló el equipo Global Research Analysis Team (GReAT) de Kaspersky.</p><p>La explotación de la brecha resultaba sencilla para los actores maliciosos, explicaron expertos de GReAT en el comunicado reproducido. Solo requería la creación de una imagen manipulada y la ejecución posterior de un segundo comando en la máquina objetivo. De esta manera, los atacantes podían descargar y ejecutar software malicioso, extrayendo después información sensible de los dispositivos afectados, entre la que se contaban documentos, imágenes o archivos PDF, puntualizó el reporte.</p><p>ExifTool, desarrollado por Phil Harvey y distribuido como software libre, es una utilidad habitual para procesar información embebida en archivos multimedia. Su uso resulta esencial en rutinas de archivado digital, peritajes informáticos y pruebas OSINT, permitiendo el rastreo de datos como fechas y ubicaciones de captura, la detección de ediciones, o las comparaciones de versiones de un documento. El problema descubierto alteró la percepción de seguridad mantenida por los usuarios de la herramienta, al abrir la puerta a técnicas de inyección de comandos no autorizadas.</p><p>El medio que cubrió el análisis indicó que, tras la identificación de la vulnerabilidad, Kaspersky notificó el incidente y este se registró formalmente como CVE-2026-3102. Posteriormente, Phil Harvey lanzó la versión 13.50 de ExifTool el 7 de febrero, corrigiendo el error de validación de metadatos y cerrando la ventana de ataque para los sistemas actualizados, según señaló el propio desarrollador a los medios de comunicación especializados.</p><p>En sus declaraciones al medio, Lucas Tay, integrante del equipo GReAT de Kaspersky, afirmó la necesidad de revisar y actualizar la versión de ExifTool implementada en procesos automatizados, debido a la persistencia del riesgo en entornos que, habitualmente, procesan imágenes sin intervención humana. “Los equipos con procesos automatizados deberían verificar qué versión están utilizando sus scripts”, remarcó el investigador, precisando la importancia de mantener control en la gestión de scripts y flujos de trabajo.</p><p>Kaspersky enfatizó, en el reporte, la importancia de evitar el procesamiento de archivos multimedia provenientes de fuentes no confiables, en especial en sistemas que aún no se encuentren actualizados a la versión corregida. La compañía recomendó además revisar los procedimientos automatizados que utilicen ExifTool en entornos macOS y recordó que las empresas pueden recurrir a servicios asegurados como el Open Source Software Threats Data Feed para monitorear continuamente las amenazas que afectan a su cadena de suministro de software.</p><p>El abordaje de esta vulnerabilidad ilustra los desafíos crecientes en la seguridad de herramientas de código abierto. La difusión rápida del parche correctivo busca mitigar los efectos del fallo y proteger a los usuarios que dependen de ExifTool para el tratamiento y preservación segura de contenidos digitales. Kaspersky y otras organizaciones relacionadas con la ciberseguridad insistieron en la necesidad de mantener actualizado el software, especialmente en contextos empresariales y gubernamentales donde el procesamiento automatizado de archivos resulta frecuente y crítico.</p>]]></content:encoded></item><item><title><![CDATA[Hackers vinculados a Irán realizaron el mayor ciberataque contra una empresa estadounidense desde el inicio del conflicto en Medio Oriente]]></title><link>https://www.infobae.com/america/mundo/2026/03/11/hackers-vinculados-a-iran-realizaron-el-mayor-ciberataque-contra-una-empresa-estadounidense-desde-el-inicio-del-conflicto-en-medio-oriente/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/03/11/hackers-vinculados-a-iran-realizaron-el-mayor-ciberataque-contra-una-empresa-estadounidense-desde-el-inicio-del-conflicto-en-medio-oriente/</guid><description><![CDATA[El grupo Handala, afín al régimen iraní, reivindicó la operación como represalia por el bombardeo de una escuela de niñas en Minab el primer día de los ataques de Washington y Tel Aviv contra Irán
]]></description><pubDate>Wed, 11 Mar 2026 20:10:48 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/ELNBIHPU7VAWFEV5PFACRASXMA.JPG?auth=67217509ba71a1e1a7a2b071f93ade5d0803683737baa7073307de7d0036b8e2&smart=true&width=800&height=533" alt="El logotipo de la tecnología médica Stryker se ve en su planta en el polígono IDA (Agencia de Desarrollo Industrial), en Carrigtwohill, Condado de Cork, Irlanda. 28 de marzo de 2025
REUTERS/Clodagh Kilcoyne" height="533" width="800"/><p>El fabricante estadounidense de dispositivos médicos Stryker sufrió el miércoles un <a href="https://www.infobae.com/tag/ciberataque/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/ciberataque/"><b>ciberataque</b></a><b> masivo que paralizó sus operaciones</b> en todo el mundo. El <b>grupo Handala</b>, vinculado al Ministerio de Inteligencia de Irán según analistas de ciberseguridad, reivindicó la acción y afirmó haber destruido más de 200.000 sistemas, servidores y dispositivos móviles, además de haber extraído 50 terabytes de datos. Las cifras, publicadas por el colectivo en X, no fueron verificadas de forma independiente.</p><p>Stryker confirmó la interrupción en un comunicado. La empresa indicó que enfrentaba “una <b>interrupción global de la red en nuestro entorno Microsoft como consecuencia de un ciberataque</b>”, aunque descartó la presencia de ransomware o malware y aseguró que el incidente estaba “controlado”. Empleados en Estados Unidos, Australia, Irlanda e India relataron en foros de Reddit que sus equipos habían sido borrados y que las páginas de inicio de sesión aparecían con el logotipo del grupo. En Cork, donde Stryker concentra su mayor operación fuera de Norteamérica con 4.000 trabajadores, el Centro Nacional de Ciberseguridad de Irlanda confirmó que respondía al incidente.</p><p>El ataque es el primero de magnitud conocida vinculado a Irán desde que Estados Unidos e Israel lanzaron la <b>Operación Furia Épica</b> el 28 de febrero. Handala declaró que la operación era “en represalia por el brutal ataque a la escuela de Minab y en respuesta a los continuos ciberataques contra la infraestructura del Eje de la Resistencia”. </p><img src="https://www.infobae.com/resizer/v2/TVFVMJLW5JEVRBG4Y2PO2OACGA.JPG?auth=3d71856278cb9f30c29a748cc32a9be952a9d4611b6871909d52e78a1fa3cd51&smart=true&width=3108&height=2126" alt="Un hombre sostiene un ordenador portátil mientras se proyecta sobre él un código cibernético en esta fotografía ilustrativa tomada el 13 de mayo de 2017
 REUTERS/Kacper Pempel/Ilustración" height="2126" width="3108"/><p>La elección de Stryker no fue aleatoria. <b>La empresa, con sede en Portage, Míchigan, adquirió en 2019 la firma israelí OrthoSpace por 220 millones de dólares y obtuvo el año pasado un contrato de 450 millones con el Departamento de Defensa estadounidense.</b> Con 56.000 empleados y presencia en más de 61 países, es uno de los mayores fabricantes de tecnología médica del mundo y proveedor clave de hospitales y fuerzas armadas occidentales. Sus acciones en la Bolsa de Nueva York cayeron alrededor de un 3,5% al conocerse la noticia.</p><p><b>Handala surgió a finales de 2023 tras el inicio del conflicto en Gaza</b>, con un perfil que combina el hacktivismo propalestino con operaciones de inteligencia estatal. FalconFeeds lo clasifica como un grupo de “falso hacktivismo” gestionado por el Ministerio de Inteligencia iraní. Su nombre remite al personaje del caricaturista palestino Naji al-Ali, símbolo de resistencia desde 1969. A diferencia de los grupos criminales convencionales, Handala no opera por dinero, lo que lo convierte en un actor difícil de disuadir: su único objetivo es el daño máximo.</p><p>El ataque a Stryker no es un hecho aislado. Desde el 28 de febrero, múltiples grupos afines a Irán han coordinado una campaña bautizada como #OpIsrael que<b> apunta a infraestructuras críticas en países aliados de Washington, incluidos Bahréin, Jordania y Kuwait</b>. La Guardia Revolucionaria Islámica advirtió públicamente que las oficinas e infraestructuras de empresas estadounidenses con vínculos israelíes —entre ellas Google, Microsoft, Oracle, Palantir e IBM— serían consideradas objetivos legítimos. El ataque a Stryker parece ser la primera materialización de esa amenaza a gran escala contra una corporación cotizada en bolsa.</p><p>El ataque empleó la técnica “wiper”, diseñada para destruir datos de forma permanente. Irán recurrió a este método por primera vez a escala internacional con el ataque de Shamoon contra Saudi Aramco en 2012. El día anterior, <b>el director del FBI, Kash Patel, advirtió que el organismo trabajaba “las 24 horas” para contener la amenaza iraní en el ciberespacio</b>. El Centro de Estudios Estratégicos e Internacionales ya había advertido que los ataques del 28 de febrero marcaban el inicio de una nueva fase de escalada cibernética, no su conclusión.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/ELNBIHPU7VAWFEV5PFACRASXMA.JPG?auth=67217509ba71a1e1a7a2b071f93ade5d0803683737baa7073307de7d0036b8e2&amp;smart=true&amp;width=800&amp;height=533" type="image/jpeg" height="533" width="800"><media:description type="plain"><![CDATA[El logotipo de la tecnología médica Stryker se ve en su planta en el polígono IDA (Agencia de Desarrollo Industrial), en Carrigtwohill, Condado de Cork, Irlanda. 28 de marzo de 2025
REUTERS/Clodagh Kilcoyne]]></media:description><media:credit role="author" scheme="urn:ebu">Reuters</media:credit></media:content></item><item><title><![CDATA[Alerta en Europa: ciberataque ruso compromete cuentas de mensajería de altos cargos y militares]]></title><link>https://www.infobae.com/tecno/2026/03/11/alerta-en-europa-ciberataque-ruso-compromete-cuentas-de-mensajeria-de-altos-cargos-y-militares/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/03/11/alerta-en-europa-ciberataque-ruso-compromete-cuentas-de-mensajeria-de-altos-cargos-y-militares/</guid><dc:creator><![CDATA[Santiago Neira]]></dc:creator><description><![CDATA[Los ciberdelincuentes se hicieron pasar por chatbots y lograron acceder a conversaciones y grupos confidenciales]]></description><pubDate>Wed, 11 Mar 2026 17:18:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/FTGRDYBQP5CEVH5CCOR7462J5M.jpg?auth=690f0bfbe82a691820106b71733a76c3f95ffba6f0ec504a9302422ad073ddcb&smart=true&width=1366&height=768" alt="Europa en alerta por un ciberataque ruso que compromete cuentas de mensajería de funcionarios y militares en Países Bajos - (Imagen Ilustrativa Infobae)" height="768" width="1366"/><p><b>Europa enfrenta una </b><a href="https://www.infobae.com/tecno/2026/03/11/un-usuario-confio-en-una-ia-y-termino-siendo-victima-de-fraude-en-su-propio-ordenador/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/11/un-usuario-confio-en-una-ia-y-termino-siendo-victima-de-fraude-en-su-propio-ordenador/"><b>nueva amenaza cibernética</b></a><b> tras la confirmación de un sofisticado ataque</b> vinculado a hackers rusos,<a href="https://www.infobae.com/tecno/2026/03/05/como-reconocer-y-evitar-mensajes-de-texto-fraudulentos-en-tu-celular/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/03/05/como-reconocer-y-evitar-mensajes-de-texto-fraudulentos-en-tu-celular/"><b> que ha comprometido cuentas de mensajería</b></a> de altos funcionarios, militares y periodistas en Países Bajos. </p><p>Los servicios de inteligencia neerlandeses, el AIVD y el MIVD, han alertado sobre la gravedad del incidente, que<b> ha permitido a los atacantes acceder a información sensible y potencialmente estratégica </b>para la seguridad europea.</p><p>El episodio refuerza la preocupación sobre el uso de plataformas de mensajería como WhatsApp y Signal en contextos oficiales y militares. Estas aplicaciones, a pesar de su reputación como<b> canales seguros y cifrados, no están exentas de riesgos cuando los ciberatacantes emplean técnicas de ingeniería social </b>y suplantación de identidad para obtener credenciales de acceso.</p><img src="https://www.infobae.com/resizer/v2/PYWF36SFL5FNJDZNDRACP7NMLM.png?auth=cbcd802f38f81040befc2d8e81cc50cd1f9fdbbea1fb03028bc17e824af83fb9&smart=true&width=1408&height=768" alt="Las autoridades insisten en que ninguna app de mensajería es adecuada para información clasificada y recomiendan reforzar la autenticidad y la vigilancia ante intentos de suplantación y fraude - (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Cómo se produjo el ciberataque y qué información fue comprometida</h2><p>Según los servicios de inteligencia, los cibercriminales se enfocaron especialmente en Signal, debido a su popularidad entre funcionarios gubernamentales y militares por el uso de cifrado de extremo a extremo.<b> Los hackers se hicieron pasar por un chatbot oficial de Signal y, mediante mensajes fraudulentos</b>, consiguieron que las víctimas entregaran sus claves de acceso. </p><p>Una vez dentro, los atacantes podían leer conversaciones, acceder a grupos sensibles y extraer datos sin que los usuarios lo notaran.</p><p>Las autoridades enfatizan que el ataque no explotó vulnerabilidades técnicas en las plataformas, sino que se basó en engañar a los usuarios. Por eso, subrayan que<b> ni WhatsApp ni Signal son canales adecuados para transmitir información clasificada o de alta confidencialidad</b>, aunque sean muy utilizadas por las instituciones gubernamentales.</p><h2>Por qué los hackers atacaron organizaciones europeas</h2><p>El interés de los hackers en Países Bajos no es casual. <b>El país desempeña un papel central en el apoyo a Ucrania y alberga organizaciones internacionales de alto perfil</b>, como la Corte Penal Internacional y la Organización para la Prohibición de las Armas Químicas. Esta relevancia geopolítica convierte a su infraestructura digital y a sus funcionarios en objetivos prioritarios para campañas de espionaje y desestabilización.</p><img src="https://www.infobae.com/resizer/v2/2S7Q6YRZHZHTRGMZRAQDZAT3CM.jpg?auth=15c2e6ac364e237b6121cdaadd55a1869ff6dc1eb365a35d3d784d7a52bfb2e3&smart=true&width=1456&height=816" alt="Verificar mensajes, revisar miembros de grupos y activar la autenticación en dos pasos son clave para proteger las cuentas ante el aumento de ataques dirigidos a figuras públicas y usuarios comunes - (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Los informes de inteligencia advierten que la operación rusa podría ser solo una de muchas acciones similares dirigidas a instituciones europeas clave, especialmente en el contexto actual de tensión internacional y guerra de información.</p><h2>Recomendaciones de ciberseguridad ante el aumento de ataques</h2><p>Frente a esta situación, las autoridades han emitido una serie de recomendaciones para reducir los riesgos de intrusión en cuentas de mensajería:</p><ul><li><b>Verificar la autenticidad de los mensajes recibidos:</b>&nbsp;Signal y otras plataformas no contactan a los usuarios a través de la propia aplicación para solicitar credenciales o información.</li><li><b>Revisar los miembros de grupos de chat:</b>&nbsp;Estar atentos a la aparición de cuentas duplicadas o nombres desconocidos en los grupos.</li><li><b>Eliminar cuentas sospechosas:</b>&nbsp;Si se detecta una posible intrusión, es fundamental eliminar las cuentas afectadas del grupo o abandonar y crear uno nuevo si el administrador ha sido comprometido.</li><li><b>Evitar compartir información sensible:</b>&nbsp;Reservar los canales digitales solo para comunicaciones no confidenciales.</li></ul><h2>Qué hacer si tu cuenta de WhatsApp o Signal fue hackeada</h2><p>Los ataques a cuentas de WhatsApp y Signal han aumentado en los últimos años, afectando tanto a usuarios comunes como a figuras públicas. Si sospechas que tu cuenta fue vulnerada, estas son las señales de alerta y los pasos recomendados:</p><img src="https://www.infobae.com/resizer/v2/RT6IYQSM7VEUDCEZEFNC3SFQOE.jpg?auth=72e48f6961f020797f9d5531514e64f4eebfb1d21abf95366177ce31918895d7&smart=true&width=1456&height=816" alt="Espionaje digital y guerra de información: el ciberataque ruso refuerza la vulnerabilidad de las comunicaciones en Europa - (Imagen Ilustrativa Infobae)" height="816" width="1456"/><ul><li><b>Cierre inesperado de sesión:</b>&nbsp;Si la aplicación se cierra y solicita volver a verificar el número, puede ser señal de acceso no autorizado.</li><li><b>Mensajes extraños:</b>&nbsp;Aparición de mensajes o archivos enviados que no reconoces.</li><li><b>Cambios en el perfil:</b>&nbsp;Modificaciones no autorizadas en foto, nombre o estado.</li><li><b>Conexiones inusuales:</b>&nbsp;Actividad en horarios en los que no usas la aplicación.</li></ul><p>Para recuperar la cuenta y proteger tus datos:</p><ol><li><b>Desinstala y reinstala la aplicación</b>&nbsp;para forzar el cierre de sesiones sospechosas.</li><li><b>Activa la verificación en dos pasos</b>&nbsp;para añadir una capa adicional de seguridad.</li><li><b>Informa a tus contactos</b>&nbsp;sobre el ataque para prevenir fraudes derivados.</li><li><b>Revisa las sesiones activas</b>&nbsp;y cierra cualquier dispositivo desconocido en la configuración de la app.</li></ol><p>El ciberataque ruso en Países Bajos es un recordatorio de la vulnerabilidad de las comunicaciones digitales, incluso en plataformas consideradas seguras. La ingeniería social y la suplantación de identidad siguen siendo métodos efectivos para romper barreras tecnológicas y acceder a información crítica.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/FTGRDYBQP5CEVH5CCOR7462J5M.jpg?auth=690f0bfbe82a691820106b71733a76c3f95ffba6f0ec504a9302422ad073ddcb&amp;smart=true&amp;width=1366&amp;height=768" type="image/jpeg" height="768" width="1366"><media:description type="plain"><![CDATA[Europa en alerta por un ciberataque ruso que compromete cuentas de mensajería de funcionarios y militares en Países Bajos - (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[El presidente Trump impulsa protagonismo empresarial en la ciberseguridad nacional]]></title><link>https://www.infobae.com/estados-unidos/2026/03/08/el-presidente-trump-impulsa-protagonismo-empresarial-en-la-ciberseguridad-nacional/</link><guid isPermaLink="true">https://www.infobae.com/estados-unidos/2026/03/08/el-presidente-trump-impulsa-protagonismo-empresarial-en-la-ciberseguridad-nacional/</guid><dc:creator><![CDATA[Joaquín Bahamonde]]></dc:creator><description><![CDATA[La nueva estrategia federal propone una mayor intervención del sector privado en respuestas contra amenazas informáticas, lo que plantea interrogantes sobre el marco jurídico y los riesgos de represalias internacionales por parte de actores estatales o no estatales]]></description><pubDate>Sun, 08 Mar 2026 15:54:33 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/2LFHH6N2E5GTVGIFNQUYQPEY5U.JPG?auth=f5aacf8f67ea5aec852271531235683791cc4ed1300080ed97b6160c034e0b80&smart=true&width=4041&height=2583" alt="Donald Trump impulsa un cambio en la política digital al proponer mayor protagonismo del sector privado en la defensa informática nacional (REUTERS/Kevin Lamarque)" height="2583" width="4041"/><p>El presidente <a href="https://www.infobae.com/tag/donald-trump/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/donald-trump/"><b>Donald Trump</b></a> propuso que las <a href="https://www.infobae.com/tag/empresas-privadas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/empresas-privadas/"><b>empresas privadas</b></a> <b>tengan un papel central en la </b><a href="https://www.infobae.com/tag/ciberseguridad/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tag/ciberseguridad/"><b>ciberseguridad</b></a><b> de Estados Unidos</b>, una transformación que genera <b>dudas técnicas y legales</b> sobre la forma en que las compañías intervendrían en acciones habitualmente reservadas al gobierno. </p><p>La <b>Estrategia Nacional de Ciberseguridad</b>, difundida el viernes y firmada por Trump, apuesta por “desatar” la capacidad ofensiva de empresas para <b>interrumpir redes enemigas</b> <b>y anticipa futuras órdenes ejecutivas</b>, a pesar de la ausencia de detalles sobre el alcance y las limitaciones legales de esa iniciativa, según informó <i>The New York Times</i>.</p><p>El nuevo documento marca una <b>diferencia clara</b> respecto a administraciones previas: condensa las metas estratégicas en apenas siete páginas, <b>32 menos que la estrategia publicada por Joe Biden en 2023</b>, y <b>omite menciones explícitas</b> a China y Rusia, dos países que atacaron reiteradamente infraestructuras estadounidenses, un tema que se desarrolla en la nueva hoja de ruta de ciberseguridad.</p><img src="https://www.infobae.com/resizer/v2/47J3LASOH5CYFB2PKVNNCG56QA.png?auth=e417edf239cf5b53bd5037da814235644c5dcb47f93d4d23505afb5699b417a7&smart=true&width=1408&height=768" alt="El nuevo plan federal redefine prioridades en la protección de sistemas clave y promueve el uso avanzado de inteligencia artificial (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Empresas privadas, protagonistas en la ofensiva cibernética</h2><p>En la actualidad, las empresas privadas pueden ser contratadas para <b>desarrollar componentes de operaciones gubernamentales en el ciberespacio</b>, pero la nueva estrategia supone una <b>ampliación drástica de su papel</b>. El texto oficial advierte: “Estados Unidos desatará” la intervención del sector privado para interrumpir redes enemigas.</p><p>Hasta ahora, <b>la ley prohíbe a las empresas lanzar campañas ofensivas en internet</b>. El Congreso debatió la posibilidad de <b>modificar ese marco</b>, aunque <b>Lauryn Williams</b>, experta en ciberseguridad del <i>Center for Strategic and International Studies</i>, que desempeñó funciones de supervisión de políticas en la administración Biden, <b>advierte sobre el riesgo de validar represalias privadas</b> o lo que se conoce como “hacking back”. </p><p>Según Williams, esto permitiría que una empresa atacada lleve a cabo <b>contraataques cibernéticos</b>, con la posibilidad de que se abra una escalada de represalias.</p><p>Williams sostiene que el mayor interrogante actual para el sector privado es “cómo garantizar que las compañías que participen en ataques cibernéticos ofensivos, en respuesta a haber sido vulneradas, no se conviertan luego en blanco de represalias de adversarios extranjeros”.</p><p>El ex vicealmirante retirado <b>Mark Montgomery</b>, actual director sénior del <i>Center on Cyber and Technology Innovation</i> de la <i>Foundation for Defense of Democracies</i>, instituto de análisis geoestratégico, <b>aguarda precisiones del gobierno</b> respecto a cómo se involucrará el sector privado en la ciberdefensa nacional.</p><p>Montgomery <b>propone cautela</b> y aclara: “Eso requeriría supervisión directa del ámbito militar”. Aunque <b>se muestra abierto a la intervención empresarial</b>, subraya la necesidad de un <b>control militar</b> sobre cualquier acción ofensiva ejecutada por compañías.</p><img src="https://www.infobae.com/resizer/v2/PYWF36SFL5FNJDZNDRACP7NMLM.png?auth=cbcd802f38f81040befc2d8e81cc50cd1f9fdbbea1fb03028bc17e824af83fb9&smart=true&width=1408&height=768" alt="Expertos advierten sobre el debate legal y los riesgos de permitir a empresas responder de manera ofensiva ante ataques externos (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Ausencia de rivales estatales en la nueva estrategia</h2><p><i>The New York Times</i> destaca que, al igual que la Estrategia de Seguridad Nacional difundida por la <b>Casa Blanca</b> en diciembre pasado, la nueva hoja de ruta <b>omite identificar adversarios concretos</b>, un cambio respecto a directrices anteriores. Montgomery indicó: “Pierdes una oportunidad de disuasión cuando no nombras al adversario”.</p><p>Esta omisión, según el medio, <b>resulta llamativa</b> frente a ataques recientes como las incursiones <i>Salt Typhoon</i> y <i>Volt Typhoon </i>–atribuidas a China– que <b>lograron extraer información </b>de millones de estadounidenses y <b>amenazan con entorpecer operaciones militares nacionales</b>. </p><p>La estrategia de Trump <b>menciona algunas acciones pasadas</b>, como el rol de operaciones cibernéticas en la <b>captura de Nicolás Maduro y los ataques estadounidenses contra</b> <b>instalaciones nucleares iraníes</b>.</p><p>El texto enfatiza: “A los adversarios se les avisa que los operadores y herramientas cibernéticas de Estados Unidos son los mejores del mundo y pueden desplegarse de forma rápida y eficaz para defender los intereses estadounidenses”.</p><p>Williams analiza la descripción abierta de las operaciones cibernéticas del gobierno, <b>una tendencia diferente al tono reservado de gestiones previas</b>, y afirma: “Hemos visto reconocimientos públicos sin precedentes de operaciones cibernéticas tras Venezuela y luego de Irán”.</p><img src="https://www.infobae.com/resizer/v2/33Y4RS3F6VAE7EHKFLFT4VXJII.png?auth=f0d837679630f295eba2c9b12ca865250cd4f9a07055380d47ebae0463ac54e3&smart=true&width=1408&height=768" alt="La hoja de ruta oficial evita identificar adversarios específicos, pese a incidentes recientes atribuidos a potencias extranjeras (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Inteligencia artificial y redefinición de prioridades</h2><p>El documento incluye <b>objetivos clásicos</b> como la simplificación normativa, la modernización de las redes gubernamentales, la protección de infraestructuras esenciales y la construcción de una fuerza laboral capacitada en ciberseguridad. Por primera vez, <b>subraya el uso de inteligencia artificial</b> para “detectar, desviar y engañar a actores hostiles”.</p><p>Desde 2003, cuando el presidente <b>George W. Bush</b> lanzó la primera estrategia federal de ciberespacio, <b>cada administración propuso su propio enfoque</b>. </p><p>El alcance otorgado al sector privado y la brevedad sin detalles sobre adversarios <b>marcan la propuesta de Trump como distinta</b> en el panorama estadounidense reciente.</p><p>El primer decreto presidencial firmado el viernes acompañando la nueva estrategia se<b> enfocó en delitos cibernéticos y estafas en línea</b>. Hasta ahora, Trump no emitió órdenes relacionadas con la participación privada en operaciones ofensivas, <b>dejando abierto el interrogante</b> respecto a los mecanismos legales y el tipo de acciones que habilitaría para las empresas involucradas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/7TSXZDBZINDIDJH5IAY65RDFVI.png?auth=66742ca73ff3f77b40762edb07b72d85989eb34ff17548e4f5dd0de150daa516&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[Donald Trump impulsa un cambio en la política digital al proponer mayor protagonismo del sector privado en la defensa informática nacional (REUTERS/Freepik)]]></media:description></media:content></item><item><title><![CDATA[La Dian denunció presunto intento de extorsión tras ciberataque al sistema de agendamiento de citas: Fiscalía investigará los hechos]]></title><link>https://www.infobae.com/colombia/2026/03/06/la-dian-denuncio-presunto-intento-de-extorsion-tras-ciberataque-al-sistema-de-agendamiento-de-citas-fiscalia-investigara-los-hechos/</link><guid isPermaLink="true">https://www.infobae.com/colombia/2026/03/06/la-dian-denuncio-presunto-intento-de-extorsion-tras-ciberataque-al-sistema-de-agendamiento-de-citas-fiscalia-investigara-los-hechos/</guid><dc:creator><![CDATA[Licsa Gómez]]></dc:creator><description><![CDATA[La entidad confirmó que un ataque informático externo permitió el acceso no autorizado a datos personales de usuarios del sistema de citas administrado por un proveedor tecnológico]]></description><pubDate>Fri, 06 Mar 2026 23:16:10 +0000</pubDate><content:encoded><![CDATA[<p>La Dirección de Impuestos y Aduanas Nacionales (Dian) informó que presentó una denuncia ante la Fiscalía General de la Nación por un presunto intento de extorsión vinculado al ciberataque que afectó el sistema de agendamiento de citas de la entidad, incidente que ya había sido reportado previamente por la institución. </p><p><b>La acción judicial busca que las autoridades investiguen las circunstancias en las que se produjo el ataque informático</b> y las posibles conductas penales asociadas.</p><p><b>Ahora puede seguirnos en</b><a href="https://www.facebook.com/infobaecolombia" target="_blank" rel=""><i><b> Facebook</b></i></a><b> y en nuestro</b><a href="https://whatsapp.com/channel/0029Va4oNEALikgEL4Y8mb2K" target="_blank" rel=""><i><b> WhatsApp Channel</b></i></a></p><p>La entidad señaló que el incidente corresponde a un ataque externo contra la plataforma de citas desarrollada por el proveedor tecnológico CIEL Ingeniería. Según explicó la Dian, el hecho permitió el acceso no autorizado a datos personales de algunos usuarios del sistema, lo que llevó a activar los protocolos institucionales de seguridad informática y a iniciar las actuaciones legales correspondientes.</p><p>“<b>La Dian interpuso denuncia ante la Fiscalía General de la Nación por los hechos registrados para que se adelanten las investigaciones del caso por el presunto delito de extorsión y demás conductas penales asociadas al ciberataque perpetrado</b>”, señaló la entidad en su comunicado oficial.</p><p>El director general de la entidad, Carlos Emilio Betancourt, se refirió al incidente mediante un video difundido por la institución, en el que explicó que las verificaciones técnicas realizadas permitieron establecer el alcance del ataque y descartar afectaciones en los sistemas principales de información tributaria y aduanera.</p><h2>Acceso a datos personales del sistema</h2><img src="https://www.infobae.com/resizer/v2/ORQKO6GIMRCSNFAJQGZGQ5635U.jpg?auth=4c19f17f1715517286d5db92b60456bf6adc33e2d1a77b5a7f6415d24ba75c0d&smart=true&width=670&height=355" alt="El ataque informático permitió acceso no autorizado a datos personales de usuarios de la plataforma de citas desarrollada por el proveedor tecnológico CIEL Ingeniería - crédito EFE" height="355" width="670"/><p>Según explicó Betancourt, el incidente fue confirmado tras un proceso de análisis técnico adelantado por los equipos especializados de la entidad. El ataque involucró específicamente el sistema virtual de agendamiento de citas, que es utilizado por los ciudadanos para programar trámites ante la Dian.</p><p>La entidad explicó que,<b> una vez detectada la situación, se procedió a deshabilitar de manera temporal los servicios comprometidos y a activar los protocolos de gestión de incidentes de seguridad</b>. Estas acciones, según la Dian, se adoptaron con el objetivo de contener el evento, proteger la información disponible en los sistemas institucionales y prevenir nuevos accesos no autorizados.</p><p>De manera paralela, la institución trabaja con el proveedor tecnológico responsable de la plataforma para implementar ajustes que permitan restablecer el servicio de forma segura. <b>Entre las medidas adoptadas se incluyen análisis de registros, pruebas de seguridad y evaluaciones del comportamiento de los sistemas informáticos involucrados</b>.</p><h2>Información tributaria no fue comprometida</h2><img src="https://www.infobae.com/resizer/v2/QU5TWBEJZJHBVLGP3YNNZICNVA.jpg?auth=e350d4717473d4ff04cacb6073ec27dca1b1b7a0077c01fc7c6a9ee165a89567&smart=true&width=640&height=427" alt="El sistema virtual de citas permanece temporalmente deshabilitado mientras se realizan ajustes de seguridad - crédito Colprensa" height="427" width="640"/><p>Durante su pronunciamiento, Betancourt aseguró que las verificaciones realizadas permitieron determinar que la información más sensible administrada por la entidad no fue afectada por el incidente informático.</p><p>“Con base en las verificaciones realizadas, puedo indicar que la información tributaria aduanera de los contribuyentes <b>no se ha visto comprometida ni vulnerada, las contraseñas y credenciales de acceso se encuentran protegidas y no han sido objeto de ataque</b>”, afirmó el director general.</p><p>La Dian reiteró esta información en su comunicado oficial, en el que precisó que los sistemas misionales de la entidad continúan operando con normalidad y que la prestación de servicios a la ciudadanía no se ha visto interrumpida. </p><p>En ese sentido, la entidad señaló que “<b>los servicios misionales y la atención a la ciudadanía continúan prestándose de manera continua y sin afectaciones</b>”, al tiempo que indicó que, hasta el momento, la operación esencial de la institución no ha sido alterada por el incidente.</p><h2>La atención continúa en algunos puntos</h2><img src="https://www.infobae.com/resizer/v2/IL3SI25NOJHC3OZYAN2IVSPBMY.png?auth=d1bdbf9686bd9a048754a2f1463ceae0d25d130013ae98edbfe0de97c1d8fd1c&smart=true&width=1920&height=1080" alt="Algunas citas relacionadas con devoluciones se gestionarán temporalmente a través de una línea telefónica - crédito Dian" height="1080" width="1920"/><p>Aunque el sistema virtual de agendamiento de citas permanece temporalmente deshabilitado mientras se adelantan los ajustes técnicos, la Dian informó que la atención presencial continúa funcionando en sus sedes. De acuerdo con la entidad, <b>los 56 puntos de contacto con los que cuenta en todo el país se mantienen operando con normalidad</b>, brindando acompañamiento a los ciudadanos en la realización de trámites y consultas.</p><p>La institución también indicó que, como medida temporal, algunas citas relacionadas con solicitudes de devolución por pago en exceso o por pagos no debidos deberán gestionarse a través de atención telefónica. En particular, los contribuyentes de las direcciones seccionales de Bogotá, Bucaramanga, Medellín y Cali que requieran este trámite deberán comunicarse con la línea telefónica +57 601 489 9000 para programar sus citas mientras se restablece el sistema virtual.</p><p>Finalmente, la Dian informó que también<b> se adelantan las acciones necesarias para reportar el incidente ante la Superintendencia de Industria y Comercio, autoridad nacional encargada de la protección de datos personales en Colombia</b>, como parte de los procedimientos institucionales previstos para este tipo de situaciones.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/QU5TWBEJZJHBVLGP3YNNZICNVA.jpg?auth=e350d4717473d4ff04cacb6073ec27dca1b1b7a0077c01fc7c6a9ee165a89567&amp;smart=true&amp;width=640&amp;height=427" type="image/jpeg" height="427" width="640"><media:description type="plain"><![CDATA[La Dian denunció presunto intento de extorsión tras ciberataque al sistema de agendamiento de citas: Fiscalía investigará los hechos - crédito Colprensa]]></media:description><media:credit role="author" scheme="urn:ebu">Colprensa</media:credit></media:content></item><item><title><![CDATA[De Stuxnet a hoy: la guerra tecnológica contra Irán entró en una nueva y decisiva fase]]></title><link>https://www.infobae.com/america/opinion/2026/03/01/de-stuxnet-a-hoy-la-guerra-tecnologica-contra-iran-entro-en-una-nueva-y-decisiva-fase/</link><guid isPermaLink="true">https://www.infobae.com/america/opinion/2026/03/01/de-stuxnet-a-hoy-la-guerra-tecnologica-contra-iran-entro-en-una-nueva-y-decisiva-fase/</guid><dc:creator><![CDATA[Gabriel Zurdo]]></dc:creator><description><![CDATA[Lo que comenzó en 2010 con un virus que destruyó centrifugadoras en Natanz se convirtió el sábado en una operación híbrida sin precedentes que combinó bombardeos, guerra electrónica y ataques de denegación de servicio para dejar a Therán expuesto y aislado]]></description><pubDate>Sun, 01 Mar 2026 23:09:11 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GDT56FFRUFG3PKMVXOFVTEN2PQ.jpg?auth=dc13fe654132d3b72766aff3f513f0c834c353d7f59f536341ab5a85b19b507b&smart=true&width=2160&height=1338" alt="Centrifugadoras de uranio en la planta nuclear de Natanz, en Irán. Fue allí donde en 2010 el virus Stuxnet destruyó 1.000 centrifugadoras en lo que se considera el primer ciberataque con daños físicos de la historia. (Tampa Bay Times/Zuma Press/Contactophoto)" height="1338" width="2160"/><p><b>Estados Unidos</b> e <b>Israel </b>lanzaron el sábado una ofensiva militar sin precedentes contra <b>Irán</b>, combinando bombardeos convencionales con una dimensión que hasta ahora había permanecido en las sombras: <b>un apagón casi total de Internet.</b> <b>La conectividad iraní registró una abrupta caída llegando al 4% de los niveles normales</b>, mientras <b>ciberataques </b>afectaban a medios, sitios de noticias y aplicaciones locales, incluida la agencia de noticias estatal <i>IRNA</i>. Como represalia, <b>Irán lanzó una segunda ola de misiles balísticos contra Israel</b> y<b> las bases estadounidenses en los países del Golfo.</b></p><p><b>La operación no fue una sorpresa para quienes seguían de cerca la escalada digital entre ambos países. </b> Irán venía ejecutando desde antes del ataque de Hamas del 7 de octubre campañas sostenidas de <b>espionaje y sabotaje digital </b>contra Israel que, según registros de inteligencia, se triplicaron con posterioridad. Esos ataques incluyeron <b>malware </b>destructivo y <b>correos electrónicos con enlaces a sitios web falsos</b> diseñados para robar credenciales de acceso y códigos de autenticación de dos factores, como parte de operaciones más amplias de recopilación de inteligencia y manipulación de la opinión pública.</p><p><b>El antecedente más elocuente de esta guerra tecnológica ocurrió en enero de 2010</b>, cuando inspectores de la Agencia Internacional de Energía Atómica detectaron que las centrifugadoras de la <b>planta nuclear de Natanz </b>estaban fallando sin explicación aparente. La causa, revelada meses después, fue <b>Stuxnet</b>: un virus informático qu<b>e tomó el control de 1.000 máquinas y les ordenó autodestruirse</b>. Fue una de las primeras instancias en las que un ciberataque generó daños físicos reales. Lo que ocurre hoy es, en muchos sentidos, su heredero directo.</p><p>Por estas horas, <b>las operaciones híbridas sobre el régimen de Irán incluyeron infraestructuras críticas y sistemas de comunicaciones de las fuerzas armadas y de seguridad</b> que dejaron de funcionar, produciendo un<b> apagón de comunicaciones y la ruptura de la cadena de mando</b>, tanto en el país como en el extranjero.</p><p><b>Irán ingresó en una niebla digital casi total</b>, en lo que podría definirse como el primer ciberataque a gran escala.</p><p>Los daños a la infraestructura de comunicaciones del CGRI tenían como objetivo <b>impedir la coordinación de contraataques e interrumpir la capacidad de las unidades cibernéticas y electrónicas </b>iraníes para lanzar drones y misiles balísticos.</p><p><b>Actividades preparatorias y de hacktivismo fueron desplegadas desde el mes de enero</b>, cuando las transmisiones satelitales iraníes fueron intervenidas, transmitiendo a millones de hogares contenido que instaba al derrocamiento del régimen.</p><p>El ataque del sábado fue descripto como de una escala sin precedentes, combinando <b>guerra electrónica que interrumpió los sistemas de navegación y comunicaciones con ataques de denegación de servicio (DDoS)</b> e <b>intrusiones profundas en los sistemas de datos </b>vinculados a la infraestructura energética y aeronáutica del país, mientras el régimen intentaba apoyarse en su circunscripta y malograda red de “internet nacional”, dejando a <b>Irán expuesto y aislado en un momento de grave crisis</b>. La niebla digital es, a esta altura, tan determinante como la física: quien controla las comunicaciones, controla el campo de batalla.</p><p><i>Gabriel Zurdo es CEO y Fundador de BTR Consulting; especialista en ciberseguridad, riesgo tecnológico y negocios</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GDT56FFRUFG3PKMVXOFVTEN2PQ.jpg?auth=dc13fe654132d3b72766aff3f513f0c834c353d7f59f536341ab5a85b19b507b&amp;smart=true&amp;width=2160&amp;height=1338" type="image/jpeg" height="1338" width="2160"><media:description type="plain"><![CDATA[Centrifugadoras de uranio en la planta nuclear de Natanz, en Irán. Fue allí donde en 2010 el virus Stuxnet destruyó 1.000 centrifugadoras en lo que se considera el primer ciberataque con daños físicos de la historia. (Tampa Bay Times/Zuma Press/Contactophoto)]]></media:description><media:credit role="author" scheme="urn:ebu">Tampa Bay Times</media:credit></media:content></item><item><title><![CDATA[Cada cuánto debes apagar el celular y por cuánto tiempo para evitar problemas]]></title><link>https://www.infobae.com/tecno/2026/02/26/cada-cuanto-debes-apagar-el-celular-y-por-cuanto-tiempo-para-evitar-problemas/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/26/cada-cuanto-debes-apagar-el-celular-y-por-cuanto-tiempo-para-evitar-problemas/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Este consejo respaldado por autoridades y expertos reduce el riesgo de ser víctima de ciberataques y mejora el rendimiento de cada función del teléfono]]></description><pubDate>Thu, 26 Feb 2026 18:33:45 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/NRBWKWHVJREFVPRGSWY2WY5PCI.png?auth=1fc8dd49c605ae39b8ab9cfa779a33a77504f9ba5e33c88a13f057e94665b030&smart=true&width=1408&height=768" alt="Esta acción no genera fallos en el dispositivo y sí soluciona varios errores. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Un hábito tan sencillo como <a href="https://www.infobae.com/tecno/2026/02/10/apagar-el-celular-5-minutos-todos-los-dias-el-truco-evitar-ciberataques-y-mejorar-su-rendimiento/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/10/apagar-el-celular-5-minutos-todos-los-dias-el-truco-evitar-ciberataques-y-mejorar-su-rendimiento/">apagar el celular durante cinco minutos cada día</a> se ha convertido en una pauta respaldada por autoridades internacionales para fortalecer la ciberseguridad de millones de usuarios ante la creciente sofisticación de los ataques digitales.</p><p>Sumado a <a href="https://www.infobae.com/tecno/2026/02/25/10-apps-que-debes-desinstalar-ya-si-no-quieres-que-otros-sepan-las-contrasenas-del-banco/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/25/10-apps-que-debes-desinstalar-ya-si-no-quieres-que-otros-sepan-las-contrasenas-del-banco/">interrumpir el funcionamiento de software malicioso</a>, esta práctica introduce una barrera efectiva ante intentos de acceso no autorizado a datos personales y bancarios en un contexto marcado por el auge de amenazas invisibles.</p><p>La medida, impulsada por el primer ministro de Australia, Anthony Albanese, <b>plantea que es suficiente con reservar un intervalo de cinco minutos diarios para desconectar el dispositivo</b>, idealmente durante actividades cotidianas, como cepillarse los dientes.</p><img src="https://www.infobae.com/resizer/v2/4XHHOKJPSVHL5KRJEPCNQQSKHI.png?auth=68f761bed3f6d6de6ebf75a94a992fcb39f3f6d9db5e3b8396ffdda8b78bae87&smart=true&width=1408&height=768" alt="El proceso de apagado se puede hacer cuando no se requiera el dispositivo como al cepillarse los dientes. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>Albanese instó a la población a adoptar el hábito y subrayó</b>: “Todos tenemos una responsabilidad. Cosas sencillas: apaga el teléfono cinco minutos cada noche. Para quienes ven esto, hazlo cada 24 horas, mientras te cepillas los dientes o haces lo que sea”, dijo.</p><h2>Por qué apagar el celular por cinco minutos es útil para evitar ciberataques</h2><p>La base técnica de esta pauta reside en que varios tipos de malware requieren mantener una sesión de usuario activa para operar sin interrupciones.</p><p>Entonces, <b>reiniciar o apagar el celular interrumpe estos procesos en segundo plano</b>, lo que dificulta la persistencia de spyware o ataques conocidos como zero-click, capaces de infectar el dispositivo sin intervención directa del usuario.</p><img src="https://www.infobae.com/resizer/v2/XZE6AIKEBBDXDGGOLNQ7NYJ2CY.jpg?auth=81e570b4f0dac29e6dfc7e7acaa749a6018377f31854ade9b3f3d5ccc88b87c2&smart=true&width=1139&height=641" alt="Desconectar el teléfono interrumpe conexiones persistentes necesarias para ataques digitales avanzados y técnicas de spyware. (Imagen ilustrativa Infobae)" height="641" width="1139"/><p>El periodo mínimo de cinco minutos sugerido por Albanese, <b>responde a la necesidad de asegurar que todos los procesos en segundo plano se cierren completamente</b>, y que la memoria del dispositivo quede libre de cualquier rastro que pudiera aprovechar un agente externo.</p><p>De este modo, se reduce la ventana de oportunidad para ataques que explotan vulnerabilidades de software o se valen de conexiones persistentes.</p><h2>Qué dicen otras organizaciones sobre este método</h2><p>El consejo del Gobierno australiano coincide con las pautas emitidas en 2020 por la Agencia de Seguridad Nacional de Estados Unidos (NSA), que aconsejó reiniciar los dispositivos al menos una vez por semana como medida para reforzar la seguridad de los teléfonos inteligentes.</p><p><b>Ambas medidas parten de un mismo principio</b>: el mero acto de apagar y volver a encender detiene el funcionamiento de aplicaciones maliciosas que requieren continuidad y corta de cuajo cualquier intento de mantener el acceso remoto por parte de un atacante.</p><h2>Con qué otros medidas se puede evitar ser víctima de ciberataques</h2><img src="https://www.infobae.com/resizer/v2/YL26UYSCVBENZB6H2JY6Z7ZPVU.jpg?auth=8b11d212887f5a46d62c8b674bc43b58bdee6c5090e5e9682a424fd95cfce8a4&smart=true&width=1456&height=816" alt="Es clave evitar conectar el dispositivo a redes WiFi públicas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Especialistas en ciberseguridad advierten que apagar el teléfono de forma regular solo constituye una primera barrera, pero no equivale a una protección total frente a amenazas complejas.</p><p><b>Sugieren complementar esta rutina con medidas adicionales</b>: utilizar contraseñas robustas, activar la autenticación en dos pasos, descargar aplicaciones únicamente desde tiendas oficiales y mantener el sistema operativo actualizado.</p><p>Asimismo, la elección de una red segura es crítica. Se aconseja evitar WiFi públicas y abstenerse de compartir información sensible a través de canales inseguros o ante personas cuya identidad no pueda verificarse, <b>aunque se presenten como representantes de empresas legítimas.</b></p><h2>Cómo crear una contraseña segura</h2><p>Para crear una contraseña segura se debe usar palabras complejas de al menos 12 caracteres que combinen mayúsculas, números y símbolos. Hay que evitar datos personales como fechas de nacimiento o nombres de mascotas, porque son fáciles de adivinar mediante ingeniería social.</p><img src="https://www.infobae.com/resizer/v2/JWKUXCEHRVFYJLICRCKNBW4SZM.png?auth=7fee54ca40f290fced64ecc4722197008fff03274108c0e7573beeb6a7b7213a&smart=true&width=1408&height=768" alt="La clave no debe contener información personal y debe ser de mínimo 12 caracteres. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Lo más importante es la exclusividad: <b>jamás hay que reutilizar la misma clave en diferentes sitios.</b> Para gestionar decenas de accesos robustos sin olvidarlos, lo ideal es emplear un gestor de contraseñas confiable que las encripte.</p><h2>Cuáles son los ciberataques más comunes</h2><p><b>El phishing sigue siendo el líder, utilizando correos o mensajes falsos para robar credenciales.</b> Otro que destaca es el malware, que infecta dispositivos para espiar o dañar datos, y el ransomware, que secuestra la información exigiendo un rescate económico.</p><p>Otros ataques comunes incluyen la fuerza bruta, donde programas automáticos prueban miles de combinaciones hasta dar con la clave, y las vulnerabilidades en redes WiFi públicas, que permiten interceptar información.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/NRBWKWHVJREFVPRGSWY2WY5PCI.png?auth=1fc8dd49c605ae39b8ab9cfa779a33a77504f9ba5e33c88a13f057e94665b030&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Esta acción no genera fallos en el dispositivo y sí soluciona varios errores. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[SAT niega hackeo y robo de información con Inteligencia Artificial]]></title><link>https://www.infobae.com/mexico/2026/02/26/sat-niega-hackeo-y-robo-de-informacion-con-inteligencia-artificial/</link><guid isPermaLink="true">https://www.infobae.com/mexico/2026/02/26/sat-niega-hackeo-y-robo-de-informacion-con-inteligencia-artificial/</guid><dc:creator><![CDATA[Jaqueline Viedma]]></dc:creator><description><![CDATA[La supuesta vulneración habría sido efectuada en diciembre de 2025 y se sostuvo durante un mes]]></description><pubDate>Thu, 26 Feb 2026 02:41:44 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/RI3DENK5OFDQTLT6RMAPETSCIA.jpg?auth=a437d7c422184cb209b71b4e83ea656b40c59edd3f0ac6a08751b3c6a9f8ddf7&smart=true&width=1920&height=1080" alt="SAT niega hackeo con Inteligencia Artificial." height="1080" width="1920"/><p>Este 25 de febrero de 2026 el Servicio de Administración Tributaria (<b>SAT</b>) emitió un comunicado luego de que durante el día se compartiera información en medios de comunicación acerca de un <b>presunto </b><a href="https://www.infobae.com/mexico/2026/02/19/ciberseguridad-los-riesgos-estan-por-todos-lados-hackers-no-solo-atacan-a-dependencias-gubernamentales/" target="_blank" rel="" title="https://www.infobae.com/mexico/2026/02/19/ciberseguridad-los-riesgos-estan-por-todos-lados-hackers-no-solo-atacan-a-dependencias-gubernamentales/"><b>ciberataque</b></a><b> con inteligencia artificial a instituciones gubernamentales, </b>el cual es incluido en la lista. </p><p>El organismo <b>negó de manera categórica haber sufrido un hackeo o robo de información </b>mediante herramientas de inteligencia artificial, tras la circulación de versiones sobre una supuesta filtración de datos confidenciales.</p><h2>Seguridad alineada a estándares internacionales</h2><p>El SAT subrayó que sus acciones en materia de ciberseguridad siguen los <b>lineamientos y marcos de gestión definidos por el Gobierno Federal</b>. Estas acciones se encuentran respaldadas por estándares internacionales como la familia <b>ISO/IEC 27000</b>, así como <b>ISO 22301</b> e <b>ISO 31000</b>. El organismo mantiene un <b>esquema de monitoreo permanente</b> y protocolos de detección temprana para responder ante incidentes informáticos.</p><p>De acuerdo con el comunicado, ante cualquier publicación que sugiera la existencia de un incidente de seguridad, <b>el SAT implementa de inmediato sus mecanismos internos para monitorear, contener y mitigar </b>posibles amenazas de ciberdelincuencia.</p><h2>Revisión de sistemas ante una presunta vulneración</h2><p>Tras la versión publicada en <i>Bloomberg </i>donde se señala que <b>miles de datos confidenciales</b> fueron robados a través de un chatbot creado con <b>Inteligencia Artificial</b>, el SAT indicó que se llevó a cabo una revisión de las bitácoras de operación de los sistemas relacionados con la supuesta filtración. <b>El análisis no identificó accesos no autorizados ni comportamientos anómalos en los sistemas de operación.</b></p><p>El ciberataque dirigido a los portales de las autoridades se <b>habría iniciado en diciembre</b> <b>y se extendió durante cerca de un mes</b>, periodo en el que los responsables lograron sustraer información.</p><p>Entre las acciones que la autoridad fiscal destaca se encuentran:</p><ul><li><b>Monitoreo constante de plataformas informáticas.</b></li><li><b>Actualización permanente de sistemas y herramientas de protección.</b></li><li><b>Aplicación de protocolos de contención y mitigación si se detecta alguna amenaza.</b></li></ul><p>El SAT enfatizó que no existe evidencia que confirme el supuesto hackeo o robo de información a través de inteligencia artificial.</p><h2>Ciberataques con IA van en crecimiento</h2><p>El SAT reconoció la tendencia creciente de ataques informáticos que utilizan herramientas de inteligencia artificial generativa, en esta ocasión también se destaco al Instituto Nacional Electoral (<b>INE</b>), al <b>Gobierno de la Ciudad de México, Jalisco, Michoacán y Tamaulipas </b>como blanco del robo de información. </p><p>Frente a este panorama, el organismo aseguró que <b>mantiene vigilancia continua</b> sobre sus sistemas y realiza mejoras en las medidas de protección para actuar con oportunidad ante cualquier incidencia en materia de seguridad informática.</p><p><b>La autoridad reiteró su compromiso con la protección de los datos de las y los contribuyentes</b>, así como con la transparencia en la gestión de incidentes de ciberseguridad.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/RI3DENK5OFDQTLT6RMAPETSCIA.jpg?auth=a437d7c422184cb209b71b4e83ea656b40c59edd3f0ac6a08751b3c6a9f8ddf7&amp;smart=true&amp;width=1920&amp;height=1080" type="image/jpeg" height="1080" width="1920"><media:description type="plain"><![CDATA[SAT niega hackeo con Inteligencia Artificial.]]></media:description><media:credit role="author" scheme="urn:ebu">El Contribuyente</media:credit></media:content></item><item><title><![CDATA[Advertencia de ARCA: cómo evitar una nueva modalidad de estafas virtuales con correos falsos]]></title><link>https://www.infobae.com/economia/2026/02/25/advertencia-de-arca-como-evitar-una-nueva-modalidad-de-estafas-virtuales-con-correos-falsos/</link><guid isPermaLink="true">https://www.infobae.com/economia/2026/02/25/advertencia-de-arca-como-evitar-una-nueva-modalidad-de-estafas-virtuales-con-correos-falsos/</guid><description><![CDATA[Desde el organismo advierten que el Domicilio Fiscal Electrónico es el único canal válido y que nunca se solicitan pagos ni descargas por mensajes privados]]></description><pubDate>Wed, 25 Feb 2026 11:15:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/J4BQRTWDQBEPXHYSBAKHVYXE6A.jpg?auth=c4910fc0a3ce05678af646f612a27279fd5bb39cfe518ea37b4a980077f8c2fc&smart=true&width=1920&height=1280" alt="Los correos falsos provienen de direcciones que no pertenecen a los dominios oficiales del organismo." height="1280" width="1920"/><p>La <b>Agencia de Recaudación y Control Aduanero (ARCA)</b> emitió un comunicado oficial a través de su cuenta de X para advertir a los contribuyentes sobre la detección de una nueva modalidad de estafa virtual. El organismo informó que se han identificado <b>correos electrónicos fraudulentos</b> que intentan suplantar la identidad de la institución con el objetivo de obtener información personal y sensible de los ciudadanos.</p><p>Según detalló la entidad, estos mensajes falsos circulan bajo una apariencia que simula ser una comunicación oficial del organismo. Sin embargo, el análisis técnico realizado por la agencia permitió determinar que los correos electrónicos provienen de direcciones que <b>no pertenecen a un dominio oficial</b>. Asimismo, se advirtió que el remitente de respuesta configurado en estos envíos tampoco guarda relación con una casilla de correo institucional legítima de la Agencia de Recaudación y Control Aduanero.</p><h2>Modus operandi y características del fraude</h2><p>La maniobra detectada se enmarca en las técnicas conocidas como “phishing<i>"</i>, donde los ciberdelincuentes buscan engañar al destinatario para capturar datos privados. En este contexto, ARCA enfatizó que su política de comunicación no incluye el envío de correos electrónicos bajo determinadas condiciones.</p><p>Desde el organismo aclararon que <b>no se envían correos solicitando datos personales, pagos ni la descarga de archivos</b>. Esta precisión busca que el contribuyente pueda identificar rápidamente una comunicación apócrifa, ya que cualquier requerimiento de información sensible o solicitud de transferencias monetarias vía e-mail queda fuera de los procedimientos estándar de la institución.</p><p><img src="https://www.infobae.com/resizer/v2/E6WUY2ZSPZB4DGBMIRAOBU2GR4.jpg?auth=68d1c2854c85035ccc98b0d9cf4bdab6e5c91e14e00d6258faf9020b6181877e" alt="infografia" class="responsive"/>

<style>.responsive {width: 100%; height: auto;}</style></p><p>Otro punto central de la advertencia reside en la gestión de archivos adjuntos y enlaces. Los correos detectados instan a los usuarios a realizar acciones que comprometen la seguridad de sus dispositivos y datos. Por este motivo, la autoridad fiscal y aduanera recordó que el <b>Domicilio Fiscal Electrónico</b> es el único canal oficial habilitado para la notificación de actuaciones, despachos u operaciones realizadas a nombre del contribuyente.</p><h2>Recomendaciones de seguridad para contribuyentes</h2><p>Ante la proliferación de estos intentos de estafa, la Agencia de Recaudación y Control Aduanero estableció una serie de pautas de seguridad estrictas para el manejo de la correspondencia electrónica sospechosa:</p><ul><li><b>Verificación del remitente:</b> Comprobar que el dominio del correo electrónico corresponda efectivamente a las direcciones oficiales del Estado y no a proveedores genéricos o dominios similares pero incorrectos.</li><li><b>Restricción de enlaces:</b> En caso de recibir un correo que se considere sospechoso, la instrucción oficial es <b>no hacer clic en ningún enlace</b> contenido en el cuerpo del mensaje.</li><li><b>Archivos adjuntos:</b> Se recomienda de forma taxativa <b>no descargar archivos adjuntos</b>, ya que estos pueden contener software malicioso diseñado para el robo de información o el bloqueo de equipos.</li><li><b>Consulta de canales oficiales:</b> Toda notificación legítima sobre la situación fiscal o aduanera de una persona debe ser verificada ingresando directamente con clave fiscal al sitio web oficial de la agencia, específicamente en la sección de Domicilio Fiscal Electrónico.</li></ul><h2>Procedimiento de denuncia y reporte</h2><p>Para colaborar con la investigación de estos incidentes y mitigar el alcance del fraude, ARCA solicitó la colaboración activa de la comunidad. En este sentido, habilitó una vía específica para el reporte de estos correos electrónicos fraudulentos.</p><img src="https://www.infobae.com/resizer/v2/ON7X7TLVOVHIPJQOH6QFXQBFTI.jpg?auth=9720d55953a1ca574e97ed73a72b8c44ee91b4c76c1ebaca412fa9686e2b3ff9&smart=true&width=1920&height=1080" alt="ARCA dispuso el correo phishing@arca.gob.ar para que los usuarios reenvíen los mensajes fraudulentos." height="1080" width="1920"/><p>Los ciudadanos que reciban una comunicación sospechosa deben <b>reenviar el mensaje original</b> a la casilla de correo electrónico especializada en ciberseguridad del organismo: phishing@arca.gob.ar. El objetivo de este procedimiento es que el área técnica de la entidad pueda realizar un análisis exhaustivo de la estructura del correo, los servidores de origen y los enlaces utilizados por los estafadores para proceder con las acciones correspondientes.</p><p>La Agencia de Recaudación y Control Aduanero reiteró la importancia de mantener la guardia ante este tipo de contactos imprevistos y recordó que la protección de la información personal es una tarea conjunta entre el organismo y los contribuyentes.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/J4BQRTWDQBEPXHYSBAKHVYXE6A.jpg?auth=c4910fc0a3ce05678af646f612a27279fd5bb39cfe518ea37b4a980077f8c2fc&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:description type="plain"><![CDATA[Los correos falsos provienen de direcciones que no pertenecen a los dominios oficiales del organismo.]]></media:description></media:content></item><item><title><![CDATA[Infraestructuras al límite: la baja inversión en ellas dispara el riesgo de apagones y ciberataques y amenaza el crecimiento de España]]></title><link>https://www.infobae.com/espana/2026/02/24/infraestructuras-al-limite-la-baja-inversion-en-ellas-dispara-el-riesgo-de-apagones-y-ciberataques-y-amenaza-el-crecimiento-de-espana/</link><guid isPermaLink="true">https://www.infobae.com/espana/2026/02/24/infraestructuras-al-limite-la-baja-inversion-en-ellas-dispara-el-riesgo-de-apagones-y-ciberataques-y-amenaza-el-crecimiento-de-espana/</guid><dc:creator><![CDATA[Esther García López]]></dc:creator><description><![CDATA[Un estudio de Funcas alerta de que los recortes tras la crisis de 2008 han generado un deterioro en transporte, energía y agua y reclama una nueva política estratégica para evitar pérdidas económicas y crisis sistémicas]]></description><pubDate>Tue, 24 Feb 2026 04:00:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/ISUKGMBNWVFHBP4ILQSIEBLRQE.jpg?auth=cb2d3f5a1532a8fb601459a66f8214b53c40d8731c7b4a145b77a5ffb8498f27&smart=true&width=1600&height=1200" alt="Vista de la autopista AP-7 de la Costa del Sol. REMITIDA / HANDOUT por AUSOL" height="1200" width="1600"/><p>España atraviesa un <b>momento crítico en materia de infraestructuras</b>. Tras un periodo de fuerte crecimiento en inversiones públicas durante los primeros años del siglo XXI, el país ha entrado en una larga fase de recortes presupuestarios que ha dejado un panorama de <a href="https://www.infobae.com/espana/2026/02/21/las-carreteras-espanolas-estan-en-el-peor-momento-de-su-historia-reciente-por-la-falta-de-inversion-34000-kilometros-necesitan-reconstruccion-urgente/" target="_self" rel="" title="https://www.infobae.com/espana/2026/02/21/las-carreteras-espanolas-estan-en-el-peor-momento-de-su-historia-reciente-por-la-falta-de-inversion-34000-kilometros-necesitan-reconstruccion-urgente/">obsolescencia en las infraestructuras</a>, de pérdida de eficiencia y una mayor vulnerabilidad ante riesgos climáticos y tecnológicos. Así lo expone el estudio <i>La economía de las infraestructuras en España: realidad, retos y recomendaciones</i>, editado por Funcas y coordinado por Ginés de Rus y Carlos Ocaña.</p><p>Los autores del informe reconocen que las infraestructuras constituyen un armazón que sostiene la economía y el bienestar social de España, por lo que, cuando fallan, sus efectos son inmediatos y <b>costosos</b>. Por ello, invertir en ellas es una condición necesaria, pero no suficiente, para el <a href="https://www.infobae.com/espana/2025/12/30/2025-el-ano-en-que-espana-vuelve-a-liderar-la-economia-europea-inmune-a-la-incertidumbre-global/" target="_self" rel="" title="https://www.infobae.com/espana/2025/12/30/2025-el-ano-en-que-espana-vuelve-a-liderar-la-economia-europea-inmune-a-la-incertidumbre-global/">crecimiento económico</a>, ya que invertir más no garantiza mejores resultados si no se elige adecuadamente en qué, dónde y cómo se invierte. </p><p>La experiencia española muestra casos de sobreinversión con baja utilización, junto a déficits en ámbitos como las <a href="https://www.infobae.com/espana/2026/02/11/espana-bate-record-de-agua-embalsada-el-reto-ahora-es-mantener-unas-infraestructuras-al-limite/" target="_self" rel="" title="https://www.infobae.com/espana/2026/02/11/espana-bate-record-de-agua-embalsada-el-reto-ahora-es-mantener-unas-infraestructuras-al-limite/">infraestructuras <b>hidráulicas</b></a> o el mantenimiento de <b>redes de transporte y energía</b>.</p><img src="https://www.infobae.com/resizer/v2/EOSKZR4J7BCABJS2UOKIQ636BE.png?auth=30320f7192574caf9fa0b6ea0e5d7a8e0a3fc5da59c54c7e1119d96a60589481&smart=true&width=984&height=595" alt="" height="595" width="984"/><h2>De la euforia inversora al ajuste estructural</h2><p>Entre 2000 y la crisis financiera global de 2008, España fue uno de los países de la Unión Europea que <b>más recursos destinó a infraestructuras</b>, con ratios de inversión pública sobre PIB superiores a la media comunitaria. Este impulso permitió construir una <a href="https://www.infobae.com/america/agencias/2026/02/11/sanchez-admite-carencias-significativas-del-tren-en-espana-pero-insiste-es-de-los-mejores-del-mundo/" target="_self" rel="" title="https://www.infobae.com/america/agencias/2026/02/11/sanchez-admite-carencias-significativas-del-tren-en-espana-pero-insiste-es-de-los-mejores-del-mundo/">red de alta velocidad ferroviaria</a>, autovías, aeropuertos y redes energéticas que situaron al país a la vanguardia en varios modos de transporte y mejoraron la accesibilidad territorial. Esta etapa de expansión actuó como motor de convergencia económica con Europa y <b>facilitó el crecimiento interno</b>.</p><p>La situación cambió de forma abrupta con la llegada de la crisis financiera y el posterior ajuste fiscal. El informe de Funcas describe cómo la inversión pública se redujo a <b>mínimos históricos</b>, tanto en nuevas <a href="https://www.infobae.com/espana/agencias/2026/02/12/transportes-ejecuta-66-de-las-150-obras-previstas-en-carreteras-por-905-millones/" target="_self" rel="" title="https://www.infobae.com/espana/agencias/2026/02/12/transportes-ejecuta-66-de-las-150-obras-previstas-en-carreteras-por-905-millones/">infraestructuras</a> como en el cuidado de las existentes. El repliegue, que en principio se planteó como temporal, se convirtió en estructural, y España pasó a presentar un <b>déficit inversor</b> respecto a la media europea.</p><h2>Los riesgos de la falta de mantenimiento</h2><p>La caída en la inversión no solo ha frenado nuevos proyectos, sino que también ha puesto <b>en riesgo la operatividad</b> de las redes ya construidas. El informe advierte que la falta de recursos para conservación y modernización ha generado problemas de sobreinversión con baja utilización en algunos activos, junto a déficits notables en infraestructuras hidráulicas y en el mantenimiento de redes de transporte y energía.</p><p>La situación afecta de forma directa a la capacidad de respuesta ante fenómenos extremos, como <b>apagones, sequías, inundaciones y ciberataques</b>. Según los autores, “negar la prioridad al mantenimiento debilita la resiliencia nacional y eleva la exposición a emergencias y pérdidas económicas”. </p><p>Además, la obsolescencia de las infraestructuras <b>incrementa los costes futuros</b>, ya que la reparación de daños suele requerir inversiones mucho mayores que la prevención.</p><img src="https://www.infobae.com/resizer/v2/YRNUBGWLDVDCPB3OPDCJBGD4MY.png?auth=d61e37eea8ff204022f4eb07329c28f6134fef9beec721644eec16b259433543&smart=true&width=971&height=361" alt="Fuente: IEA" height="361" width="971"/><h2>Los retos de la transición al cambio climático y la digitalización</h2><p>El informe de Funcas identifica varios desafíos clave para el futuro inmediato. Entre ellos destacan la <b>adaptación al cambio climático</b>, la transición energética y el avance hacia la <b>digitalización</b> de las redes. También recalca la importancia de reforzar las infraestructuras para garantizar la seguridad del suministro energético y contener los costes en un contexto de transformación hacia fuentes renovables.</p><p>En el <b>ámbito del agua</b>, los autores sostienen que la escasez y la variabilidad del recurso, agravadas por el calentamiento global, exigen una gestión basada en criterios económicos y ambientales, con precios que reflejen la escasez y sistemas que incentiven el uso eficiente. La falta de inversión en almacenamiento, prevención de inundaciones y depuración ha elevado la vulnerabilidad de las ciudades y el campo ante episodios extremos.</p><p>En cuanto a la <b>digitalización</b>, se perfila como un “elemento transversal imprescindible”, según el informe. España mantiene una posición avanzada en cobertura de <b>fibra óptica y redes móviles</b>, lo que constituye una ventaja competitiva. No obstante, la concentración de mercado, los riesgos para la ciberseguridad y la dependencia de otras infraestructuras críticas “exigen marcos regulatorios sólidos que garanticen competencia y acceso equitativo”.</p><img src="https://www.infobae.com/resizer/v2/VI7256LALVANTGTSD3IJHDPW4M.png?auth=85114ac5051ae4d239177edc82874fba2d273184fa3b368adc3884e4146369c6&smart=true&width=1001&height=661" alt="Fuente: Funcas" height="661" width="1001"/><h2>Recomendaciones para un cambio de rumbo</h2><p>El estudio expone una batería de medidas concretas para revertir la tendencia en infraestructuras y mejorar la eficiencia del gasto público. Entre las recomendaciones destacan reforzar la planificación estratégica con base en análisis económico; crear <b>sistemas de financiación</b> que permitan la recuperación de costes e internalicen las externalidades y ampliar y profesionalizar la colaboración público-privada.</p><p>También aconseja <b>priorizar el mantenimiento y renovación</b> de infraestructuras existentes frente a la construcción de nuevas, impulsar la resiliencia de infraestructuras críticas para minimizar el impacto de crisis imprevistas y mejorar la calidad institucional y la gobernanza del sector, con una evaluación rigurosa de los beneficios y costes sociales.</p><p>El informe insiste en que la inversión en infraestructuras compite directamente con otras prioridades como la sanidad, la educación o la seguridad, por lo que urge una <b>evaluación transparente y objetiva</b> para maximizar el retorno social de cada euro público gastado.</p><h2>Transportes más eficientes y a la “vanguardia” en Telecomunicaciones</h2><p>El análisis de Funcas repasa de forma monográfica los principales sectores afectados. En <a href="https://www.infobae.com/movant/2026/02/19/adifsa-asume-la-gestion-de-la-infraestructura-ferroviaria-para-optimizar-el-transporte-de-cargas/" target="_self" rel="" title="https://www.infobae.com/movant/2026/02/19/adifsa-asume-la-gestion-de-la-infraestructura-ferroviaria-para-optimizar-el-transporte-de-cargas/"><b>transporte</b></a>, el país cuenta con una <b>red densa y moderna</b>, aunque arrastra problemas de sobrecapacidad y baja utilización en algunos activos. La recomendación de los expertos apunta a reorientar la política hacia la <b>eficiencia</b>, con evaluación estricta de proyectos y tarificación por uso.</p><p>En cuanto a <b>energía</b>, la transición hacia un sistema descarbonizado exige inversiones en redes de transporte y almacenamiento, así como en la gestión inteligente de la demanda. El informe alerta sobre los riesgos de una planificación deficiente que pueda derivar en apagones o inestabilidad.</p><p>En <b>agua</b>, la urgencia radica en mejorar el almacenamiento, la prevención de inundaciones y la depuración, con una gestión tarifaria que incentive el consumo responsable y garantice la sostenibilidad de las infraestructuras.</p><img src="https://www.infobae.com/resizer/v2/WR52V3OEAVCRVFHKGMLXHO2YAU.png?auth=f3691ebc1b0d2c5e0e2a21916062309f74302707ff5a4d0e82d075721683da69&smart=true&width=1022&height=487" alt="" height="487" width="1022"/><p>Respecto a las <b>telecomunicaciones</b>, España se mantiene a la <b>vanguardia</b>, pero la concentración de operadores y los retos de ciberseguridad obligan a fortalecer la regulación y evitar riesgos sistémicos.</p><p>El estudio examina el efecto de la pandemia y la llegada del programa Next Generation EU, que ha incentivado una respuesta fiscal expansiva y un renovado interés por la inversión en eficiencia energética, movilidad sostenible y digitalización. Sin embargo, la <b>ejecución de estos fondos aún resulta baja</b> y el esfuerzo en infraestructuras físicas permanece lejos de los máximos registrados antes de la crisis financiera de 2008.</p><h2>Nueva política de infraestructuras para impulsar la economía </h2><p>En cuanto al futuro, el estudio incide en que el futuro de la economía y el bienestar en España dependerá de la capacidad para consensuar una <b>nueva política de infraestructuras</b> basada en la sostenibilidad financiera, ambiental y territorial. </p><p>Deja claro que sin una estrategia de largo plazo y una <a href="https://www.infobae.com/espana/agencias/2026/01/22/garamendi-ceoe-cree-necesario-volver-a-recuperar-las-inversiones-en-las-infraestructuras/" target="_self" rel="" title="https://www.infobae.com/espana/agencias/2026/01/22/garamendi-ceoe-cree-necesario-volver-a-recuperar-las-inversiones-en-las-infraestructuras/">asignación eficiente de recursos</a>, el país corre el riesgo de <b>ver erosionada su competitividad</b> y quedar expuesto a crisis sistémicas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/ISUKGMBNWVFHBP4ILQSIEBLRQE.jpg?auth=cb2d3f5a1532a8fb601459a66f8214b53c40d8731c7b4a145b77a5ffb8498f27&amp;smart=true&amp;width=1600&amp;height=1200" type="image/jpeg" height="1200" width="1600"><media:description type="plain"><![CDATA[Vista de la autopista AP-7 de la Costa del Sol. REMITIDA / HANDOUT por AUSOL]]></media:description><media:credit role="author" scheme="urn:ebu">AUSOL</media:credit></media:content></item><item><title><![CDATA[Alerta en Argentina: PromptSpy, el virus para Android que usa IA para robar tus datos]]></title><link>https://www.infobae.com/tecno/2026/02/20/alerta-en-argentina-promptspy-el-virus-para-android-que-usa-ia-para-robar-tus-datos/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/20/alerta-en-argentina-promptspy-el-virus-para-android-que-usa-ia-para-robar-tus-datos/</guid><dc:creator><![CDATA[Isabela Durán San Juan]]></dc:creator><description><![CDATA[Se trata de MorganArg, una app fraudulenta que instala el virus fuera de Google Play. Expertos advierten que es el primer ataque en Android que usa IA generativa para espiar y controlar dispositivos en el país]]></description><pubDate>Fri, 20 Feb 2026 16:13:09 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/HY24ICIHU5GLVGAU4MXRZALF6Y.png?auth=f5435dc985b0c679414c7fb2d4b7a0a8823c3a13ce8c798aebffd2125ed8f350&smart=true&width=2752&height=1536" alt="La aplicación usa IA para monitorear la actividad realizada en el celular.  (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p><a href="https://www.infobae.com/tecno/2026/02/18/nuestros-hijos-estan-en-riesgo-aplicaciones-de-ia-para-crear-desnudos-son-promocionadas-en-facebook/" target="_blank" rel="" title="https://www.infobae.com/tecno/2026/02/18/nuestros-hijos-estan-en-riesgo-aplicaciones-de-ia-para-crear-desnudos-son-promocionadas-en-facebook/"><b>En Argentina se emitió una nueva alerta </b></a><b>sobre una aplicación móvil llamada MorganArg</b> que contiene<a href="https://www.infobae.com/tecno/2026/02/15/como-opera-el-engano-emocional-en-internet-y-apps-de-citas/" target="_blank" rel="" title="https://www.infobae.com/tecno/2026/02/15/como-opera-el-engano-emocional-en-internet-y-apps-de-citas/"> un malware capaz de tomar el control del celular</a> mediante inteligencia artificial. </p><p>Esta aplicación, que integra un software malicioso denominado PromptSpy, fue identificada por la empresa de ciberseguridad SET, que la calificó como el primer caso conocido en Android en el que se emplea inteligencia artificial generativa como parte de su funcionamiento.</p><p>La app no está disponible en la tienda oficial de Google, sino que se instala mediante archivos descargados desde enlaces externos, una práctica riesgosa pero cada vez más común. </p><p>Ejemplos similares son aplicaciones como MagistTV, utilizadas para acceder a televisión paga y que también requieren la instalación de archivos APK fuera de Google Play Store, lo que constituye una señal de advertencia.</p><img src="https://www.infobae.com/resizer/v2/62QZVSRWV5EAPDJ3EIIVH3J2IY.png?auth=a25c0cc2187bfbad4f1ba5c8ad39813bceed66f8ea590a4f637a03486cdd4d0e&smart=true&width=1200&height=700" alt="Esta app incorpora un malware llamado PromptSpy.  (ESET)" height="700" width="1200"/><p>MorganArg replica el esquema típico de fraudes online recientes: promete altos retornos a cambio de una inversión inicial. </p><p><b>La víctima recibe un enlace por redes sociales, mensajes o publicidad en línea que la dirige a descargar un archivo APK. </b>Al instalar la app, esta solicita permisos avanzados, incluido el acceso a funciones de accesibilidad, lo que le permite tomar el control del dispositivo.</p><h2>Cómo opera esta aplicación móvil fraudulenta</h2><p>La aplicación fraudulenta MorganArg opera de manera sofisticada tras ser instalada en el dispositivo. </p><p>Al ejecutarse, el malware PromptSpy obtiene acceso a funciones críticas del teléfono: puede leer mensajes y notificaciones, interceptar códigos de verificación enviados por SMS, extraer credenciales de acceso y datos personales, manipular aplicaciones bancarias o billeteras digitales y ejecutar órdenes como si fuera el propio usuario. </p><img src="https://www.infobae.com/resizer/v2/KWHDN6IALBGHJO3OY4GNM527XU.png?auth=b33e040dedbb26ef51be5e5e0fcc072890673a576b2547b79a5b41bdc519ce68&smart=true&width=1200&height=700" alt="La app no se encuentra en Google Play Store y solo se instala a través de archivos descargados desde enlaces externos.  (ESET)" height="700" width="1200"/><p>En la práctica, funciona como una llave maestra que permite a los atacantes controlar la vida digital de la víctima.</p><p>El especialista Mario Micucci, del laboratorio de ciberseguridad de ESET Latinoamérica, señala que <b>PromptSpy inaugura una nueva etapa para el malware en Android</b>, ya que la inteligencia artificial delega el control de la pantalla, elevando la efectividad en el robo de información. </p><p>El logo de la app imita el de Chase, la marca de JPMorgan Chase, uno de los bancos más grandes de Estados Unidos, para dar apariencia de legitimidad y engañar a los usuarios. </p><p>Según Micucci, el uso del nombre MorganArg ejemplifica una ingeniería social cada vez más profesional, orientada a atacar a usuarios locales con operaciones dinámicas y autónomas.</p><img src="https://www.infobae.com/resizer/v2/DNHDCVMTZVH4FITLKG2EPWBIGQ.png?auth=46eed9896bf6ecb61964b758d3e5e05147729fbb0e74659d1434038f4175c95b&smart=true&width=1200&height=700" alt="El ícono de la aplicación replica el logotipo de Chase, la marca de JPMorgan Chase, para aparentar ser legítima y engañar a los usuarios. (ESET)" height="700" width="1200"/><p>Al no encontrarse disponible en la tienda oficial de Google, la descarga depende de que el usuario acepte instalar apps desde orígenes desconocidos, lo que incrementa considerablemente el riesgo. </p><p>Argentina es actualmente el principal objetivo de esta amenaza, que se presenta como una oportunidad financiera legítima y fue identificada como maliciosa el 10 de febrero en la plataforma VirusTotal. </p><p><b>El investigador Lukas Stefanko, de ESET, explicó que el análisis de las muestras detectó un malware de múltiples etapas, con un “dropper” inicial llamado PromptSpy </b>dropper que instala el componente principal, PromptSpy, el cual aprovecha la tecnología de inteligencia artificial generativa como parte de su ataque.</p><h2>Cuál es el rol de la inteligencia artificial en esta app móvil</h2><p>La inteligencia artificial cumple un papel central en el funcionamiento de MorganArg, convirtiéndola en una amenaza mucho más dinámica y difícil de erradicar. </p><img src="https://www.infobae.com/resizer/v2/CDS4O7242FABFJMOB4WLK5SQ5M.png?auth=ae4f75417b177811a51af5ce2eb863fe1659f5a3369afdc8eed80c09af405dc8&smart=true&width=2752&height=1536" alt="La medida más importante para prevenir estos fraudes es no instalar aplicaciones que provengan de sitios ajenos a la tienda oficial de Google. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Según Lukas Stefanko, investigador de ESET, el malware PromptSpy puede analizar en tiempo real lo que ocurre en la pantalla del dispositivo y generar instrucciones paso a paso que permiten que la aplicación maliciosa permanezca activa en la lista de apps recientes, evitando que el sistema operativo la cierre o elimine fácilmente.</p><p><b>El modelo de IA y los prompts están incorporados directamente en el código</b>, lo que impide que sean modificados por los usuarios o por el propio sistema. </p><h2>Cómo protegerse de este tipo de fraudes</h2><p>Para protegerse de este tipo de fraudes, la principal recomendación es evitar la instalación de aplicaciones provenientes de fuentes desconocidas, es decir, aquellas que no se encuentren en la tienda oficial de Google.</p><p>Asimismo, evita conceder permisos de accesibilidad a apps que no lo requieran de manera clara, al igual que verificar los permisos solicitados antes de instalar cualquier programa. </p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/33Y4RS3F6VAE7EHKFLFT4VXJII.png?auth=f0d837679630f295eba2c9b12ca865250cd4f9a07055380d47ebae0463ac54e3&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[La imagen muestra a una persona dormida mientras su teléfono inteligente, sobre una mesa de noche, exhibe advertencias digitales de virus y brechas de datos. El concepto resalta la vulnerabilidad de la información personal frente a ciberataques que pueden ocurrir en cualquier momento, incluso mientras el usuario descansa. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Hackers vinculados a China accedieron a datos confidenciales del gobierno italiano y robaron información de disidentes al régimen]]></title><link>https://www.infobae.com/america/mundo/2026/02/19/hackers-vinculados-a-china-accedieron-a-datos-confidenciales-del-gobierno-italiano-y-robaron-informacion-de-disidentes-al-regimen/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/02/19/hackers-vinculados-a-china-accedieron-a-datos-confidenciales-del-gobierno-italiano-y-robaron-informacion-de-disidentes-al-regimen/</guid><description><![CDATA[La filtración alcanzó información de miles de agentes encargados de operaciones contra el terrorismo y el seguimiento de ciudadanos chinos]]></description><pubDate>Thu, 19 Feb 2026 07:04:39 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/TVFVMJLW5JEVRBG4Y2PO2OACGA.JPG?auth=3d71856278cb9f30c29a748cc32a9be952a9d4611b6871909d52e78a1fa3cd51&smart=true&width=3108&height=2126" alt="El gobierno italiano detectó el ciberataque dirigido a la red del Ministerio del Interior (REUTERS/Kacper Pempel)" height="2126" width="3108"/><p>Un grupo de hackers vinculados a China accedió de forma no autorizada a los sistemas digitales del <b>Ministerio del Interior</b> de Italia y obtuvo datos de 5.000 agentes de la <b>DIGOS</b> (División de Investigaciones Generales y Operaciones Especiales).</p><p>Según reveló el diario <i>Repubblica</i>, el ciberataque, ocurrido entre 2024 y 2025, no fue un sabotaje sino un robo de información dirigido a nombres, funciones y sedes operativas de agentes involucrados en la lucha antiterrorista, la vigilancia de comunidades extranjeras y el seguimiento de disidentes chinos refugiados en el país.</p><p>“No parece que se hayan tomado datos sensibles relacionados con actividades operativas”, sostuvo la Policía en un comunicado.</p><p>Los ciberdelincuentes descargaron datos confidenciales sobre personal de distintas comisarías italianas tras vulnerar la red del Ministerio. Aunque la autoría se atribuye a actores cercanos al régimen chino, en el ámbito de la ciberguerra las pruebas suelen ser limitadas.</p><p>El Ministerio del Interior detectó la filtración mientras se reforzaba la cooperación judicial entre Italia y China. El titular italiano de la cartera, <b>Matteo Piantedosi</b>, ya había mantenido reuniones en 2024 con su homólogo chino, <b>Wang Xiaohon</b>, en Beijing.</p><img src="https://www.infobae.com/resizer/v2/BILYPQGQ2ZGATB7PSMVY7OQELY.JPG?auth=b9afdbbf448d76a1e849262f9b8b8911f7a6db86868ea3c783d7ae5fd904b5f9&smart=true&width=3736&height=2494" alt="El ministro del Interior italiano, Matteo Piantedosi (REUTERS/Remo Casilli)" height="2494" width="3736"/><p>La fiscalía de Prato, especializada en delitos relacionados con China, continuó con las investigaciones, y el 25 de noviembre se celebró una reunión entre el fiscal <b>Luca Tescaroli</b> y una delegación encabezada por el ministro adjunto de Seguridad Pública, <b>Zhongyi Liu</b>.</p><p>Durante las conversaciones en Prato surgieron sospechas en Roma sobre el conocimiento que tenían las autoridades chinas, lo que llevó a activar la alerta por el acceso no autorizado a los datos del Ministerio del Interior. Las autoridades del régimen no ofrecieron explicaciones a los cuerpos de seguridad italianos, lo que derivó en la suspensión de la reunión y en la interrupción de la cooperación judicial entre ambos países.</p><p>“Las actividades maliciosas fueron detectadas rápidamente por la Policía Postal como parte del monitoreo de seguridad rutinario de los sistemas informáticos del Ministerio del Interior”, señaló el comunicado. La Policía Postal de Italia es la encargada de investigar delitos cibernéticos en el país.</p><p>Según <i>La Repubblica</i>, el descubrimiento del hackeo afectó negativamente la cooperación creciente entre <b>Italia</b> y <b>China</b> en áreas como la lucha contra las drogas, los delitos informáticos, el tráfico de personas y el crimen organizado. La colaboración bilateral incluía investigaciones conjuntas sobre grupos mafiosos chinos enfrentados en el centro textil de <b>Prato</b>, cerca de Florencia.</p><h2>Italia neutralizó un ciberataque ruso contra los Juegos Olímpicos de Invierno</h2><img src="https://www.infobae.com/resizer/v2/AISOPWPGBNDBNJ6CX5RC5QBROM.jpg?auth=31a28c90a89c10ad289647911d7a3f6d68392930b7fdfc95976f0184caea2539&smart=true&width=1920&height=1280" alt="Italia repele ciberataques rusos contra los Juegos Olímpicos de Invierno (Europa Press)" height="1280" width="1920"/><p>Italia frustró una serie de ciberataques rusos dirigidos contra los <b>Juegos Olímpicos de Invierno de Milán-Cortina</b>, según informó la oficina del ministro de Asuntos Exteriores, <b>Antonio Tajani</b>. Los ataques también tuvieron como objetivo oficinas del Ministerio de Asuntos Exteriores, incluida la embajada italiana en Washington, así como diversas sedes olímpicas y hoteles en <b>Cortina d’Ampezzo</b>.</p><p>En total, alrededor de 120 sitios resultaron afectados, pero las autoridades aseguraron que los intentos de intrusión fueron “efectivamente neutralizados”. Los incidentes ocurrieron poco antes de la ceremonia de apertura de los Juegos, lo que motivó un refuerzo adicional de las operaciones de seguridad digital.</p><p>El grupo de hackers ruso <b>Noname057</b> se atribuyó la autoría de los ataques mediante un canal de Telegram, señalando que la acción respondía al apoyo del gobierno italiano a Ucrania. “La postura proucraniana del gobierno italiano lleva a que el apoyo a los terroristas ucranianos se castigue con nuestros misiles DDoS en sitios web”, afirmaron en su comunicado. Los ataques DDoS (denegación de servicio distribuida) buscan saturar los servidores de un sitio web, impidiendo su funcionamiento normal.</p><p><i>(Con información de AFP)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/TVFVMJLW5JEVRBG4Y2PO2OACGA.JPG?auth=3d71856278cb9f30c29a748cc32a9be952a9d4611b6871909d52e78a1fa3cd51&amp;smart=true&amp;width=3108&amp;height=2126" type="image/jpeg" height="2126" width="3108"><media:description type="plain"><![CDATA[El gobierno italiano detectó el ciberataque dirigido a la red del Ministerio del Interior (REUTERS/Kacper Pempel)]]></media:description><media:credit role="author" scheme="urn:ebu">Reuters</media:credit></media:content></item><item><title><![CDATA[OpenClaw sufre por primera vez un ciberataque de un 'malware' de tipo 'infostealer']]></title><link>https://www.infobae.com/america/agencias/2026/02/17/openclaw-sufre-por-primera-vez-un-ciberataque-de-un-malware-de-tipo-infostealer/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/17/openclaw-sufre-por-primera-vez-un-ciberataque-de-un-malware-de-tipo-infostealer/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Especialistas alertan sobre el riesgo de que agresores puedan obtener información sensible y suplantar la identidad de usuarios de asistentes de inteligencia artificial, luego de que analistas identificaran la sustracción de configuraciones y credenciales en equipos afectados por programas maliciosos]]></description><pubDate>Thu, 19 Feb 2026 01:47:16 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/3LRM2K66FZE4RBM6YQU2YGQYZM.jpg?auth=1f763ead16437de89bb427f1279801d4c478eab4f3d426aef41746ae830bf618&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>La captación indebida de archivos que contienen información clave, como registros de actividad, mensajes privados y eventos de calendario, fue detectada por Hudson Rock en el primer caso conocido de sustracción por malware 'infostealer' en OpenClaw. Según detalló el medio Bleeping Computer, el asistente de inteligencia artificial OpenClaw, anteriormente conocido como Clawdbot y luego renombrado como Moltbot, estuvo implicado en un incidente de ciberseguridad tras la acción de un software malicioso que robó datos de configuración y credenciales en los dispositivos afectados.</p><p>El ataque, atribuido a una posible variante del 'infostealer' Vidar y ocurrido el 13 de febrero, no estuvo dirigido de forma exclusiva contra OpenClaw, sino que su objetivo consistió en escanear y sustraer archivos que contienen palabras como "token" o "clave privada" en directorios del sistema, buscando maximizar la obtención de información sensible. Así lo explicó Alon Gal, cofundador y director de tecnología de Hudson Rock, en declaraciones publicadas por Bleeping Computer. El ataque resultó en la extracción de archivos específicos del asistente, como 'openclaw.json', donde figuran correo electrónico, dirección de trabajo y un token identificador; 'device.json', utilizado como firma del usuario; además de 'soul.md' y archivos de memoria con registros de comportamiento del agente, actividades diarias, mensajes y eventos personales.</p><p>A raíz de estos hechos, la compañía de ciberseguridad de origen israelí subrayó que el riesgo principal radica en la posibilidad de suplantación de identidad digital de los usuarios cuyos datos hayan sido comprometidos. Hudson Rock advirtió que quienes controlan este tipo de malware pueden acceder a información que va más allá de simples credenciales de inicio de sesión, abriendo la posibilidad de usurpación de identidades digitales y acceso no autorizado a datos privados y actividades cotidianas, así como a información laboral y personal.</p><p>La evolución del comportamiento observado en los 'infostealers' quedó registrada en el hallazgo comunicado por Hudson Rock, que calificó este incidente como un punto de inflexión, ya que señala un cambio en la metodología de los atacantes: desde la tradicional recolección de credenciales almacenadas en navegadores, al acopio de configuraciones avanzadas y perfiles de agentes personales de inteligencia artificial como los operados por OpenClaw.</p><p>Bleeping Computer subrayó que OpenClaw destaca entre los asistentes de IA por su capacidad de controlar la totalidad de las funciones del ordenador y ejecutar tareas bajo demanda del usuario, lo que amplía la superficie de ataque en caso de que software malicioso obtenga acceso al entorno del sistema. Esta característica, que ha impulsado la popularidad de la herramienta, también la convierte en un objetivo atractivo para extensiones y rutinas que ocultan elementos dañinos.</p><p>Según el medio, los archivos involucrados en la filtración almacenan no solo información técnica del dispositivo, sino también datos personales que abarcan movimientos y comunicaciones cotidianas realizadas a través del asistente. La existencia de registros como 'soul.md' y los archivos de memoria, donde quedan reflejados los eventos del calendario y los mensajes privados, evidencia el alcance potencial de las consecuencias de la intrusión.</p><p>Alon Gal afirmó a Bleeping Computer que el ataque representa un ejemplo de la creciente sofisticación del malware de tipo 'infostealer', cuya actividad se extiende ahora al ámbito de los agentes de IA, capaces de reunir y gestionar grandes cantidades de datos personales y de usuario. La investigación llevada a cabo por Hudson Rock permitió identificar que el responsable de la sustracción no únicamente obtuvo datos identificativos, sino también elementos esenciales para la autenticación y administración de perfiles en el sistema.</p><p>La información obtenida en el incidente puede ser utilizada por atacantes para acceder a servicios, plataformas o dispositivos vinculados con la identidad digital de la víctima, según consignó Bleeping Computer. La exposición de datos como direcciones de correo, claves privadas y tokens aumenta la probabilidad de ataques posteriores, como acceso no autorizado, fraude o apropiación de cuentas asociadas al usuario afectado.</p><p>El medio reportó además que el nombre del asistente, OpenClaw, ha variado a lo largo de su trayectoria, partiendo de su lanzamiento como Clawdbot y cambiando posteriormente a Moltbot, logrando en poco tiempo una elevada tasa de adopción entre usuarios interesados en asistentes flexibles y con capacidad de interactuar con diferentes sistemas. Sin embargo, la amplitud de funciones que gestiona la herramienta también incrementa el nivel de exposición en caso de que intrusos logren superponer archivos o ejecutar software malicioso en el entorno del usuario.</p><p>La compañía de ciberseguridad israelí concluyó que el incidente detectado representa una advertencia sobre los riesgos de confiar a asistentes de inteligencia artificial permisos para operar libremente en un equipo, alertando sobre la necesidad de implementar medidas de protección específicas y de fortalecer la supervisión sobre la gestión de configuraciones, claves y datos sensibles dentro de estos sistemas inteligentes. Hudson Rock afirmó que el ataque a OpenClaw marca un precedente para la industria de la seguridad informática, dado el salto que supone el robo y utilización de identidades digitales completas derivadas de agentes de IA.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/3LRM2K66FZE4RBM6YQU2YGQYZM.jpg?auth=1f763ead16437de89bb427f1279801d4c478eab4f3d426aef41746ae830bf618&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"/></item><item><title><![CDATA[Un ciberataque dejó fuera de servicio los sistemas de información y reserva de la red ferroviaria de Alemania]]></title><link>https://www.infobae.com/america/mundo/2026/02/18/un-ciberataque-dejo-fuera-de-servicio-los-sistemas-de-informacion-y-reserva-de-la-red-ferroviaria-de-alemania/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/02/18/un-ciberataque-dejo-fuera-de-servicio-los-sistemas-de-informacion-y-reserva-de-la-red-ferroviaria-de-alemania/</guid><description><![CDATA[El incidente fue causado por un ataque DDoS que saturó la web y provocó la caída temporal de los servicios]]></description><pubDate>Wed, 18 Feb 2026 15:57:17 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/BQL6VLCGBRCJDAB7HWQPOFUNBA.JPG?auth=35ceed9be2a465b9d9d1bcf022001c9a628640b008323f249292c75d79c67f10&smart=true&width=5500&height=3667" alt="Tren detenido en Dernau tras la recuperación de la infraestructura ferroviaria dañada por inundaciones (REUTERS/Thilo Schmuelgen/Archivo)" height="3667" width="5500"/><p>El<b> sistema ferroviario alemán </b>sufrió este martes un <b>ciberataque </b>que dejó fuera de servicio durante varias horas los sistemas de información y reserva de billetes de <b>Deutsche Bahn</b>, la mayor empresa de transporte ferroviario del país. </p><p>El ataque, que se produjo en horas del mediodía y se prolongó hasta la tarde, afectó tanto a la popular aplicación móvil <b>DB Navigator</b> como a la página web oficial bahn.de, impidiendo a miles de usuarios consultar horarios, comprar boletos y acceder a información en tiempo real sobre los trenes.</p><p>La compañía confirmó que el incidente fue causado por una serie de <b>ataques distribuidos de denegación de servicio</b> (DDoS, por sus siglas en inglés), una modalidad en la que miles de dispositivos infectados saturan los servidores con solicitudes simultáneas, haciendo colapsar los sistemas o volviéndolos inaccesibles. </p><p>“<b>Nuestros mecanismos de defensa fueron efectivos para minimizar el impacto en nuestros clientes</b>”, señaló un portavoz de Deutsche Bahn, que aseguró que los datos personales de los usuarios no se vieron comprometidos durante el ataque.</p><img src="https://www.infobae.com/resizer/v2/H6GC6GVTXBEOHJJKZ4V3W5JABM.JPG?auth=40f7d2bcc70df3e545caed34ab9f08785f588825d4bc3688a2d66346c39b392b&smart=true&width=9272&height=5638" alt="Una locomotora frente a la estación central de trenes en Frankfurt, Alemania (REUTERS/Kai Pfaffenbach/Archivo)" height="5638" width="9272"/><p>El ciberataque llegó en varias oleadas. Aunque la mayoría de los sistemas fueron restaurados la misma tarde, nuevas interrupciones se registraron en la mañana de este miércoles, con usuarios reportando dificultades de acceso tanto en la app como en la web. </p><p>Deutsche Bahn advirtió que no podía descartar nuevos episodios de inestabilidad, ya que los ataques continuaban en curso y podían repetirse en las próximas horas o días.</p><p>La empresa destacó que la seguridad y disponibilidad de sus sistemas de reservas y consulta son prioridades, ya que afectan no solo a los pasajeros, sino también a las operaciones logísticas y de carga. </p><p>La compañía alemana opera tanto trenes de pasajeros de largo recorrido y cercanías como<b> servicios de transporte de mercancías</b>, por lo que un fallo prolongado en sus sistemas digitales puede tener efectos en cadena sobre la movilidad nacional, la economía y la logística de grandes empresas.</p><p>El sector del transporte ha sido blanco de ciberataques en varias ocasiones. En agosto de 2024, la gestión del <b>tráfico aéreo alemán </b>fue interrumpida por un incidente similar, mientras que otros servicios públicos y entidades gubernamentales han reportado intentos de <b>sabotaje y espionaje digital </b>desde diversas fuentes.</p><img src="https://www.infobae.com/resizer/v2/5UVSQ26SPBFJFF4YZXL6MFZWEU.JPG?auth=4cab1814c1da039f85054825ca95b967e33942b4984e072d6f11aef26e2dece9&smart=true&width=6000&height=4000" alt="Miembros del equipo de seguridad de Deutsche Bahn supervisan la estación principal de Berlín (REUTERS/Maryam Majd/Archivo)" height="4000" width="6000"/><p>Aunque Deutsche Bahn no mencionó a posibles responsables ni confirmó el origen del ataque, fuentes no oficiales apuntaron a la posibilidad de <b>actores extranjeros</b>, dado el contexto geopolítico y los precedentes de campañas cibernéticas atribuidas a grupos vinculados a <b>servicios de inteligencia de otros países</b>. </p><p>La empresa declinó hacer comentarios sobre estas especulaciones y se limitó a destacar que su principal prioridad era restablecer la normalidad y proteger los datos de los clientes.</p><p>El Ministerio del Interior alemán confirmó que la empresa ferroviaria se encuentra en contacto con las autoridades nacionales de ciberseguridad y que se están investigando las circunstancias del ataque. Las autoridades recordaron que la protección de la infraestructura crítica es un tema de máxima prioridad, especialmente después de incidentes anteriores que afectaron tanto a sistemas digitales como a la infraestructura física del transporte ferroviario.</p><img src="https://www.infobae.com/resizer/v2/BC2ZP66NXLTA3JDC3VGL544BSE.jpg?auth=790243e431f78ebfc281b25bae283bb9859d28c0505a49f0b80bd9241cf6f51f&smart=true&width=6998&height=4089" alt="Trenes permanecen fuera de la estación central de Frankfurt mientras el sindicato de conductores de trenes GDL inicia una huelga de 35 horas por un conflicto salarial (REUTERS/Kai Pfaffenbach/Archivo)" height="4089" width="6998"/><p>En los últimos años, ataques de diversa índole han evidenciado la vulnerabilidad de la red ferroviaria alemana. Incidentes previos incluyeron sabotajes físicos, como el corte intencionado de cables y<b> actos de vandalismo</b> en instalaciones clave, que provocaron importantes interrupciones en el servicio. </p><p>En septiembre del año pasado, el corte de cables en la ruta Düsseldorf-Colonia dejó sin servicio una de las conexiones más transitadas del país, mientras que un incendio en un centro de control ferroviario en Hannover provocó retrasos masivos y afectó a decenas de miles de pasajeros.</p><p><i>(Con información de EFE y AFP)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/BC2ZP66NXLTA3JDC3VGL544BSE.jpg?auth=790243e431f78ebfc281b25bae283bb9859d28c0505a49f0b80bd9241cf6f51f&amp;smart=true&amp;width=6998&amp;height=4089" type="image/jpeg" height="4089" width="6998"><media:description type="plain"><![CDATA[FILE PHOTO: Trains operate outside the central train station as Germany’s GDL train drivers’ union begins a 35 hour long strike over a wage dispute with Deutsche Bahn rail operator after rejecting a new tariff offer in Frankfurt, Germany,  March 6, 2024.   REUTERS/Kai Pfaffenbach/File Photo]]></media:description><media:credit role="author" scheme="urn:ebu">Kai Pfaffenbach</media:credit></media:content></item><item><title><![CDATA[Cuáles son los métodos más usados para robar contraseñas y cómo protegerse de esta amenaza]]></title><link>https://www.infobae.com/tecno/2026/02/12/cuales-son-los-metodos-mas-usados-para-robar-contrasenas-y-como-protegerse-de-esta-amenaza/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/12/cuales-son-los-metodos-mas-usados-para-robar-contrasenas-y-como-protegerse-de-esta-amenaza/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[El monitoreo constante y la capacitación en ciberseguridad resultan claves para usuarios y empresas]]></description><pubDate>Thu, 12 Feb 2026 11:40:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/VLUFGJN62ZEFZJYBQIE6AYNWJ4.png?auth=e220fbcbe9e23aaf7c8ccb96f131f6b3380a411c10d3319b6d59e6dc025ba0f6&smart=true&width=1408&height=768" alt="El phishing es el método más utilizado para obtener contraseñas en la región, según especialistas en ciberseguridad. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El informe 2025 de <b>SOCRadar</b> expuso que más de 2,6 millones de credenciales fueron comprometidas en Latinoamérica durante el último año, lo que refleja un aumento sostenido del <a href="https://www.infobae.com/tecno/2026/02/11/todo-sobre-las-passkeys-le-metodo-de-seguridad-que-pueda-acabar-con-las-contrasenas/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/11/todo-sobre-las-passkeys-le-metodo-de-seguridad-que-pueda-acabar-con-las-contrasenas/"><b>robo de contraseñas</b> </a>a medida que avanza la digitalización y el <a href="https://www.infobae.com/tecno/2026/02/06/estudio-alerta-que-los-contenidos-de-ia-para-estafas-se-estan-produciendo-a-escala-industrial/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/06/estudio-alerta-que-los-contenidos-de-ia-para-estafas-se-estan-produciendo-a-escala-industrial/"><b>fraude en línea</b></a>.</p><p>Este fenómeno amenaza el acceso a <b>servicios bancarios</b>, <b>plataformas corporativas</b>, información financiera y datos personales en toda la región.</p><h2>Ingeniería social y phishing: la puerta de entrada más común</h2><p>La técnica de <b>ingeniería social</b> predomina entre los métodos de robo de credenciales, donde el <b>phishing</b> sobresale como el mecanismo más recurrente. Consiste en el envío de mensajes falsos, tanto por correo electrónico como por aplicaciones de mensajería, en los que el atacante suplanta la identidad de una entidad legítima para obtener datos de acceso.</p><p>Estos mensajes suelen simular notificaciones urgentes relacionadas con supuestos problemas en cuentas, pagos o reservas, y contienen enlaces hacia sitios web que imitan a los originales para recoger información sensible, como contraseñas y nombres de usuario.</p><img src="https://www.infobae.com/resizer/v2/G3VXLRR7RJFFRCVJZADMIMDKR4.jpg?auth=07113a2c01ae70e96df5ffae2f72e3ee65afa918ea86718440a7ac76212fe625&smart=true&width=2816&height=1536" alt="Brechas en bases de datos corporativas exponen millones de claves y facilitan ataques posteriores. (Gemini)" height="1536" width="2816"/><p>Una variante reciente de este método se detecta en los <b>anuncios patrocinados en buscadores como Google</b>, empleados por ciberdelincuentes para posicionar sitios fraudulentos que imitan portales reales de bancos, proveedores de correo o servicios en la nube. Incluso personas con hábitos digitales seguros han caído ante estos engaños, debido a la utilización indebida de logotipos y nombres de empresas reconocidas. Este fenómeno responde a la creciente sofisticación de los atacantes.</p><h2>Malware y ataques directos a organizaciones</h2><p>El uso de <b>malware específico</b> representa otra vía relevante para el robo de contraseñas. Programas como infostealers, keyloggers y spyware capturan de manera continua datos almacenados en navegadores, aplicaciones y sesiones activas, sin requerir la intervención consciente de la víctima. Según el informe de SOCRadar, <b>los troyanos bancarios han superado las 650.000 detecciones únicas en 2025 en la región</b>, con la familia <b>Guildma</b> liderando los ataques.</p><p>El compromiso de <b>bases de datos de organizaciones</b> se ha consolidado como una fuente significativa de filtraciones de credenciales. Cuando una empresa sufre una brecha de seguridad, la información expuesta puede circular durante años en foros clandestinos, facilitando ataques de relleno de credenciales y fuerza bruta. En estos casos, los atacantes aprovechan la reutilización de contraseñas entre distintos servicios y la debilidad en los mecanismos de protección.</p><img src="https://www.infobae.com/resizer/v2/E7ADOD27XZF7BARHO7QERYMTYA.jpg?auth=8086538351f83b6407f8532a0d50e3fd25c454d8e349466d6ee2bb07e730fa57&smart=true&width=2816&height=1536" alt="Los infostealers y troyanos bancarios permiten el robo silencioso de credenciales en dispositivos infectados. (Gemini)" height="1536" width="2816"/><h2>Fuerza bruta y reutilización de contraseñas</h2><p>Los <b>ataques de fuerza bruta</b> completan el repertorio de técnicas empleadas por los ciberdelincuentes. Este método automatiza la prueba de múltiples combinaciones de usuario y contraseña hasta obtener acceso, con mayor éxito cuando los servicios carecen de límites de intentos o sistemas de autenticación adicionales.</p><p><b>El uso de listas de contraseñas comunes y credenciales filtradas potencia la efectividad de estos ataques</b>, especialmente contra aplicaciones web y plataformas corporativas expuestas en Internet.</p><h2>Cómo protegerse: recomendaciones para usuarios y organizaciones</h2><p>La empresa de ciberseguridad <b>ESET</b> recomienda adoptar una combinación de medidas para reducir el riesgo de robo de credenciales. Entre las más relevantes se encuentran el uso de <b>contraseñas únicas y robustas para cada servicio</b>, la habilitación de <b>autenticación multifactor</b>, el rechazo a mensajes inesperados y la evitación de enlaces sospechosos, así como el almacenamiento seguro de las claves en gestores especializados.</p><img src="https://www.infobae.com/resizer/v2/AAV6NJBI2RC5VGSVPDEZPAPXOA.png?auth=946c2d47968986df2c0599b856a9bd27345237b7e03b86d823cd374995637458&smart=true&width=2752&height=1536" alt="Usar contraseñas robustas y activar la autenticación multifactor reduce el riesgo de robo de datos. (Imagen Ilustrativa Infobae)" height="1536" width="2752"/><p>Además, mantener sistemas y aplicaciones actualizados y revisar la actividad inusual en las cuentas contribuye a fortalecer la seguridad digital. Para las organizaciones, se sugiere implementar políticas de <b>Zero Trust</b> y mínimo privilegio, monitorear intentos de acceso y comportamientos anómalos, y capacitar a los colaboradores frente a ataques de ingeniería social.</p><p>En casos de sospecha de robo de contraseñas, la recomendación es <b>cambiar las credenciales afectadas de inmediato</b>, cerrar sesiones activas y verificar posibles accesos o modificaciones no autorizadas. El uso de herramientas de seguridad en los dispositivos también resulta fundamental para detectar y eliminar posibles códigos maliciosos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/VLUFGJN62ZEFZJYBQIE6AYNWJ4.png?auth=e220fbcbe9e23aaf7c8ccb96f131f6b3380a411c10d3319b6d59e6dc025ba0f6&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[El phishing es el método más utilizado para obtener contraseñas en la región, según especialistas en ciberseguridad. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Estudio alerta que los contenidos de IA para estafas se están produciendo a escala “industrial”]]></title><link>https://www.infobae.com/tecno/2026/02/06/estudio-alerta-que-los-contenidos-de-ia-para-estafas-se-estan-produciendo-a-escala-industrial/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/06/estudio-alerta-que-los-contenidos-de-ia-para-estafas-se-estan-produciendo-a-escala-industrial/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Herramientas de IA permiten crear deepfakes personalizados y accesibles para estafas globales]]></description><pubDate>Fri, 06 Feb 2026 22:27:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/EPUUW4WU4VARPCBA43UPHMCU2M.png?auth=d074f4e74e5c06e9ec86d52b2375ab312c4c9ca18529ae70012e2c3a9b7f1071&smart=true&width=1408&height=768" alt="Casos recientes incluyen videos de líderes políticos y médicos falsos promoviendo fraudes. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Las<b> </b><a href="https://www.infobae.com/tecno/2025/12/03/nueva-estafa-digital-usan-ia-para-falsificar-pruebas-y-conseguir-reembolsos-online/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/12/03/nueva-estafa-digital-usan-ia-para-falsificar-pruebas-y-conseguir-reembolsos-online/"><b>estafas digitales</b> </a>impulsadas por inteligencia artificial atraviesan una etapa de expansión sin precedentes. Un análisis realizado por especialistas de la <b>AI Incident Database</b> advierte que el fraude basado en contenidos generados por IA, como los <a href="https://www.infobae.com/tecno/2026/01/30/al-menos-150-canales-de-telegram-difunden-desnudos-deepfake-generados-por-ia-revela-informe/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/30/al-menos-150-canales-de-telegram-difunden-desnudos-deepfake-generados-por-ia-revela-informe/"><b>deepfakes</b></a>, ha dejado de ser un fenómeno marginal para convertirse en una herramienta accesible cuyo uso masivo ha llegado a una escala “industrial”.</p><p>La facilidad para crear videos, audios e imágenes falsificadas de manera personalizada y a bajo costo está transformando la dinámica de la ciberdelincuencia global.</p><h2>Deepfakes y su impacto en el fraude digital</h2><p>El estudio identifica más de una docena de casos recientes donde los delincuentes utilizaron herramientas de IA para suplantar identidades con fines de lucro. Entre los ejemplos figuran <b>videos falsos del presidente de Chipre</b>, periodistas suecos o el primer ministro de Australia Occidental, <b>Robert Cook</b>, promoviendo esquemas fraudulentos. También se reportaron deepfakes de supuestos médicos recomendando productos en línea.</p><img src="https://www.infobae.com/resizer/v2/2LBPVMRU7FHEHLQAHAVEVFUXGU.png?auth=68276858eca5cb0e292480e6f1eb26894a30d85ecf4b53c5f959c7fd114bb277&smart=true&width=1408&height=768" alt="Expertos advierten que los deepfakes ya superan barreras técnicas y legales con facilidad. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Esta tendencia se refleja en incidentes de alto perfil, como el caso de un responsable financiero en una multinacional de Singapur que transfirió cerca de <b>500.000 dólares</b> tras una videollamada manipulada con deepfakes que imitaban a sus superiores. En <b>Reino Unido</b>, se estiman pérdidas de <b>9.400 millones de libras</b> por fraudes entre febrero y noviembre de 2025.</p><p>“Las capacidades han llegado a un punto donde prácticamente cualquiera puede generar contenido falso”, señala a The Guardian <b>Simon Mylius</b>, investigador del MIT vinculado al proyecto. Según sus cálculos, los fraudes y manipulaciones dirigidas representan la mayoría de los casos reportados en la base de datos durante los últimos meses.</p><h2>La facilidad y velocidad de la estafa automatizada</h2><p>El abaratamiento y mejora de los modelos de IA han acelerado la producción de deepfakes, facilitando su uso en campañas fraudulentas a gran escala. “Es tan barato que cualquiera puede utilizarlo. Los modelos están mejorando más rápido de lo que muchos especialistas preveían”, advierte <b>Fred Heiding</b>, investigador de Harvard enfocado en estafas potenciadas por IA.</p><img src="https://www.infobae.com/resizer/v2/Q5OZU7Y7MVB23K56OIBGCU7W34.png?auth=13fbb010d11a286ebf76568902d918239f68f9362ce136af51ab188dc2ae1078&smart=true&width=1408&height=768" alt="El aumento de los fraudes con IA amenaza la confianza en instituciones y medios digitales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Un caso reciente ilustra el alcance de la amenaza. <b>Jason Rebholz</b>, CEO de una compañía de seguridad de IA, publicó una vacante laboral y fue contactado por un candidato que, tras intercambios de correos, resultó ser una imagen generada por IA.</p><p>Durante la videollamada, el entorno y los bordes del rostro del supuesto candidato resultaban artificiales y poco definidos. Tras consultar con una firma de detección de deepfakes, Rebholz confirmó que el aspirante era un fraude digital. El objetivo del estafador sigue sin estar claro: podría haber buscado obtener un salario o acceder a información confidencial.</p><p>Rebholz advierte que este tipo de ataques ya no se limita a grandes empresas. “Si nosotros somos objetivo, cualquiera puede serlo”, afirma. Los expertos señalan que el verdadero desafío se vislumbra en el futuro próximo, a medida que la tecnología de clonación de voz y video perfeccione su calidad, haciendo aún más difícil distinguir entre lo real y lo falso.</p><img src="https://www.infobae.com/resizer/v2/XFIC536HXNBHDM62T7OXBHY6HI.png?auth=704d22844e1ecad72ced6da921037fb13a76fa52ffb848ae41ac38a48a794237&smart=true&width=1408&height=768" alt="El fraude con contenidos falsos afecta a empresas, gobiernos y usuarios en todo el mundo. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><h2>Consecuencias y desafíos para la confianza digital</h2><p>El crecimiento del fraude con IA plantea riesgos crecientes para la seguridad, la economía y la confianza pública. El uso de <b>deepfakes</b> y clonación de voz ya impacta procesos críticos, desde contrataciones laborales hasta campañas electorales. La capacidad de los estafadores para manipular audiencias, suplantar identidades y acceder a recursos financieros o secretos empresariales genera preocupación entre especialistas y autoridades.</p><p>Fred Heiding advierte sobre el peligro de una pérdida generalizada de confianza en instituciones digitales y en la veracidad de los contenidos que circulan en línea. “Ese será el gran punto de dolor: la ausencia total de confianza en las instituciones y materiales digitales”, sostiene.</p><p>La facilidad para adquirir y utilizar herramientas de IA abre la puerta a una industrialización del fraude, donde la escala y la personalización de los ataques aumentan el desafío para empresas, gobiernos y usuarios. El estudio concluye que la sociedad enfrentará un escenario en el que la autenticidad digital será cada vez más difícil de garantizar, obligando a reforzar las estrategias de prevención, detección y educación frente a los riesgos emergentes de la inteligencia artificial.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/EPUUW4WU4VARPCBA43UPHMCU2M.png?auth=d074f4e74e5c06e9ec86d52b2375ab312c4c9ca18529ae70012e2c3a9b7f1071&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Casos recientes incluyen videos de líderes políticos y médicos falsos promoviendo fraudes. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Cómo funciona el ‘spearphishing’, el nuevo y sofisticado método de estafa que usan los ciberdelincuentes]]></title><link>https://www.infobae.com/tecno/2026/02/05/como-funciona-el-spearphishing-el-nuevo-y-sofisticado-metodo-de-estafa-que-usan-los-ciberdelincuentes/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/02/05/como-funciona-el-spearphishing-el-nuevo-y-sofisticado-metodo-de-estafa-que-usan-los-ciberdelincuentes/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Esta forma personalizada de ataque cibernético utiliza información extraída de redes sociales y plataformas públicas]]></description><pubDate>Thu, 05 Feb 2026 23:13:23 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PJZG7M5XMJHGPC5D7FNF6XIU24.jpg?auth=45149c1444ae9a14bfab051e4e739d01ce01155dd8b7240ff28cca401e1d152a&smart=true&width=1456&height=816" alt="El spearphishing emplea datos públicos para diseñar ataques dirigidos a empleados y organizaciones. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>El auge de las <a href="https://www.infobae.com/tecno/2025/05/23/glosario-de-tecnologia-que-significa-ventajas-y-desventajas-de-las-redes-sociales/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/05/23/glosario-de-tecnologia-que-significa-ventajas-y-desventajas-de-las-redes-sociales/"><b>redes sociales</b></a> y el incremento de la información compartida en línea han transformado el panorama de la <a href="https://www.infobae.com/tecno/2026/02/05/las-dos-funciones-del-celular-que-debes-desactivar-en-lugares-publicos-para-evitar-que-espien-y-roben-tus-datos/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/02/05/las-dos-funciones-del-celular-que-debes-desactivar-en-lugares-publicos-para-evitar-que-espien-y-roben-tus-datos/"><b>ciberseguridad</b></a>. Lo que comenzó como una estrategia para fortalecer la presencia profesional se ha convertido en una oportunidad para los ciberdelincuentes, que emplean técnicas avanzadas de <b>ingeniería social</b> para diseñar ataques cada vez más precisos y difíciles de detectar.</p><p>El <b>spearphishing</b>, modalidad personalizada del phishing tradicional, aprovecha datos recogidos de perfiles públicos para engañar a empleados y organizaciones con gran efectividad.</p><h2>El spearphishing: ataques a medida usando información pública</h2><p>A diferencia del phishing tradicional, que busca víctimas a través de mensajes masivos y genéricos, el spearphishing apunta a personas o empresas concretas, utilizando información específica obtenida de internet, redes sociales y filtraciones de datos. Los ciberdelincuentes invierten tiempo en investigar a sus objetivos, consultando plataformas como <b>LinkedIn</b>, <b>GitHub</b>, <b>Instagram</b> o <b>X</b>, donde los profesionales suelen compartir logros, proyectos y hasta rutinas laborales.</p><img src="https://www.infobae.com/resizer/v2/VLUFGJN62ZEFZJYBQIE6AYNWJ4.png?auth=e220fbcbe9e23aaf7c8ccb96f131f6b3380a411c10d3319b6d59e6dc025ba0f6&smart=true&width=1408&height=768" alt="Redes sociales como LinkedIn y X se han convertido en fuentes clave para los ciberdelincuentes.  (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>La ingeniería social es la base de esta técnica. Los atacantes recopilan cada dato disponible para construir mensajes personalizados que imitan comunicaciones reales: un correo que parece provenir de un colega, una solicitud urgente de un supuesto proveedor o referencias a proyectos auténticos. El objetivo es lograr que la <b>víctima baje la guardia</b> y, al confiar en la veracidad del mensaje, revele credenciales, haga clic en enlaces maliciosos o descargue archivos infectados.</p><p>Según expertos en ciberseguridad de ESET, la primera etapa de un ataque de spearphishing se basa en la <b>recopilación de información pública</b>. Cada actualización de perfil, publicación o comentario puede convertirse en la pieza clave para construir una estafa convincente. El desafío radica en que estos mensajes pueden pasar inadvertidos incluso para usuarios experimentados, dada su precisión y personalización.</p><h2>Redes sociales: el terreno fértil para la ingeniería social</h2><p>Las plataformas profesionales y personales han facilitado la exposición de detalles que antes permanecían privados. LinkedIn, por ejemplo, permite acceder a organigramas, responsabilidades, información sobre proyectos y hasta detalles técnicos que pueden ser aprovechados en ataques. Los reclutadores, al publicar ofertas de empleo, también revelan datos sobre la infraestructura tecnológica de las empresas, lo que puede ser explotado por los atacantes.</p><p>GitHub, aunque menos evidente, representa otra fuente de información relevante. Allí, los desarrolladores pueden compartir inadvertidamente direcciones de correo corporativo o nombres de herramientas internas, mientras que los repositorios públicos exponen tecnologías y metodologías utilizadas por la empresa.</p><img src="https://www.infobae.com/resizer/v2/FUO2VYIEXNDN5NQ5RAWGDYARAA.jpg?auth=a4cc87aa4b5f1697fd566ad9533cde49e7fef6ab7f17ce99f7ae04082fa8ae05&smart=true&width=1456&height=816" alt="La personalización de los mensajes aumenta la efectividad del spearphishing frente al phishing tradicional. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Instagram y X permiten a los ciberdelincuentes rastrear movimientos y actividades fuera del entorno laboral. Una publicación sobre un viaje de negocios o la asistencia a una conferencia puede indicar el momento ideal para ejecutar un ataque, aprovechando la ausencia de directivos clave. Incluso la información publicada en el sitio web corporativo puede resultar útil para un atacante.</p><p>Este tipo de exposición convierte a <b>empleados con acceso a información sensible</b>, como directivos o personal de recursos humanos, en objetivos prioritarios. Sin embargo, cualquier usuario puede convertirse en víctima si comparte en exceso o no presta atención a los riesgos asociados a la información pública.</p><h2>Cómo identificar y evitar el spearphishing</h2><p>El spearphishing se diferencia del phishing clásico en la precisión y personalización de sus mensajes. Mientras que el phishing tradicional distribuye comunicaciones masivas simulando ser una entidad reconocida, el spearphishing selecciona cuidadosamente a sus víctimas y utiliza información real para aumentar la credibilidad del engaño. Los mensajes suelen solicitar datos urgentes o incluyen enlaces a sitios fraudulentos que imitan páginas auténticas.</p><p>Las consecuencias de estos ataques pueden ir desde el <b>robo de datos personales</b> y contraseñas hasta la materialización de fraudes económicos, espionaje o sustracción de información confidencial. El spearphishing representa un riesgo significativo para empresas de todos los sectores, especialmente aquellas con empleados que gestionan datos sensibles.</p><img src="https://www.infobae.com/resizer/v2/6GPCSEAVSBBT5DECF4J2E4GSVU.jpg?auth=d73f36bef56371d8fef8d88e5ac7bf60222b8948eaded52fce89424f8a2a2e0f&smart=true&width=1456&height=816" alt="Empleados con acceso a información sensible son objetivos prioritarios de estas estafas. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Para reducir la exposición a este tipo de estafas, es fundamental seguir recomendaciones como las del Instituto Nacional de Ciberseguridad de España (Incibe):</p><ul><li><b>Evitar hacer clic en enlaces o archivos adjuntos</b>&nbsp;de correos y mensajes sospechosos.</li><li><b>Mantener el software actualizado</b>&nbsp;en todos los dispositivos.</li><li><b>Utilizar contraseñas robustas y únicas</b>&nbsp;para cada servicio.</li><li><b>Limitar la cantidad de información</b> personal y laboral que se publica en línea.</li><li><b>Verificar</b> siempre la autenticidad de las solicitudes, especialmente aquellas que requieren información confidencial o acciones urgentes.</li></ul><p>La <b>prevención y la concienciación</b> resultan claves para limitar el impacto del spearphishing. Las empresas y los usuarios deben adoptar una actitud proactiva en la protección de su información, revisando periódicamente su presencia digital y aplicando buenas prácticas de ciberseguridad para evitar caer en estas sofisticadas trampas.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PJZG7M5XMJHGPC5D7FNF6XIU24.jpg?auth=45149c1444ae9a14bfab051e4e739d01ce01155dd8b7240ff28cca401e1d152a&amp;smart=true&amp;width=1456&amp;height=816" type="image/jpeg" height="816" width="1456"><media:description type="plain"><![CDATA[El spearphishing emplea datos públicos para diseñar ataques dirigidos a empleados y organizaciones. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Italia neutralizó un ciberataque ruso contra los Juegos Olímpicos de Invierno: buscaron saturar los servidores de sitios online]]></title><link>https://www.infobae.com/america/mundo/2026/02/05/italia-neutralizo-un-ciberataque-ruso-contra-los-juegos-olimpicos-de-invierno-buscaron-saturar-los-servidores-de-sitios-online/</link><guid isPermaLink="true">https://www.infobae.com/america/mundo/2026/02/05/italia-neutralizo-un-ciberataque-ruso-contra-los-juegos-olimpicos-de-invierno-buscaron-saturar-los-servidores-de-sitios-online/</guid><description><![CDATA[Según informó el miércoles la oficina del ministro de Asuntos Exteriores, Antonio Tajani, alrededor de 120 páginas web se vieron afectadas, pero aseguró que los intentos de intrusión fueron “efectivamente neutralizados”]]></description><pubDate>Thu, 05 Feb 2026 07:17:54 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/3LIITXL5RVH77HWTFE75CFTDBI.jpg?auth=3b00f621dd13b075a881c44436e77f29a02a4157e924423ae07fa5036c987b4a&smart=true&width=7213&height=4808" alt="La presidenta del COI Kirsty Coventry conversa con su antecesor Thomas Bach en la apertura de la sesión del organismo, el martes 3 de febero de 2026, en Milán (AP foto/Luca Bruno)" height="4808" width="7213"/><p><b>Italia logró frustrar una serie de ciberataques rusos dirigidos contra los Juegos Olímpicos de Invierno de Milán-Cortina. </b>Los ataques, que también tuvieron como objetivo oficinas del Ministerio de Asuntos Exteriores —incluida la embajada italiana en Washington— y diversas sedes olímpicas, como hoteles en Cortina d’Ampezzo, fueron neutralizados antes de causar daños mayores.</p><p>Según informó el miércoles la oficina del ministro de Asuntos Exteriores, Antonio Tajani, alrededor de <b>120 sitios se vieron afectados</b>, pero aseguró que los intentos de intrusión fueron “<b>efectivamente neutralizados</b>”.</p><p>Los incidentes se produjeron a pocas horas de la ceremonia de apertura de los Juegos, lo que llevó a reforzar aún más las operaciones de seguridad digital.</p><p>Un grupo de hackers rusos, <b>Noname057</b>, se atribuyó la autoría de los ataques a través de un canal de <i>Telegram</i>, al señalar que se trató de <b>una respuesta al apoyo del gobierno italiano a Ucrania</b>.</p><p>“La postura proucraniana del gobierno italiano lleva a que el apoyo a los terroristas ucranianos se castigue con nuestros misiles DDoS en sitios web”, afirmaron en el comunicado. Los ataques DDoS (denegación de servicio distribuida) buscan saturar los servidores de un sitio web, impidiendo su acceso normal.</p><p>Entre los objetivos afectados figuran varios hoteles en Cortina d’Ampezzo, una de las sedes olímpicas, donde al menos uno de los sitios web permaneció inhabilitado durante la tarde del miércoles.</p><img src="https://www.infobae.com/resizer/v2/YZWWHN4TERHGHE2JGTQVHDPIBA.JPG?auth=2f526a8ec0aef4449da7508bc2c0d0b917e350806780846c405633c3e5e4c6ba&smart=true&width=7250&height=4641" alt="Unas 120 plataformas digitales, entre ellas sitios del Ministerio de Asuntos Exteriores y servicios de hospedaje, fueron protegidas luego de que las ofensivas coincidieran con la víspera de la inauguración oficial (REUTERS/Jennifer Lorenzini)" height="4641" width="7250"/><p>En cuanto a la seguridad civil, <b>Italia desplegó cerca de 6.000 policías y casi 2.000 militares</b> en las zonas de los Juegos Olímpicos, cubriendo desde la ciudad hasta los Dolomitas. Entre los efectivos asignados se encuentran <b>expertos en desactivación de explosivos, francotiradores, unidades antiterroristas y policías de esquí</b>.</p><p>El Ministerio de Defensa también aportó 170 vehículos, así como<b> radares, drones y aeronaves</b> para reforzar la seguridad.</p><p>La vigilancia se concentra especialmente en Milán, donde se espera la asistencia de líderes políticos internacionales, incluido el vicepresidente estadounidense <b>JD Vance</b>, a la ceremonia inaugural del viernes.</p><p>El despliegue se volvió tema de debate tras conocerse la presencia de agentes de la agencia estadounidense ICE. Ante esta novedad, el ministro del Interior italiano, <b>Matteo Piantedosi</b>, aclaró que los agentes de ICE no patrullarán las calles de Milán y que la rama de <b>Investigaciones de Seguridad Nacional (HSI)</b> de ICE solo operará dentro de las misiones diplomáticas estadounidenses, sin funciones operativas ni ejecutivas.</p><img src="https://www.infobae.com/resizer/v2/UUIF4GWNY5B3TDUJ3VSJGDSAX4.JPG?auth=13800a8898fa48e58f6dc4849aa0f8bd69a4e64290f41055da3ba5e71d775620&smart=true&width=5978&height=3985" alt="Agentes de ICE en Minnesota, el 18 de enero de 2026 (REUTERS/Leah Millis)" height="3985" width="5978"/><p>Piantedosi recordó que la presencia de agentes extranjeros en eventos deportivos es habitual y que Italia también enviará personal a los Juegos de París 2024.</p><p>Por su parte, el embajador de Estados Unidos en Italia,<b> Tilman J. Fertitta</b>, explicó que los agentes del HSI tendrán una función estrictamente consultiva y de inteligencia, sin intervención en patrullaje o control policial.</p><p>Según Fertitta, en los Juegos Olímpicos los investigadores criminales del HSI se encargarán de aportar inteligencia sobre amenazas criminales transnacionales, con énfasis en ciberdelitos y riesgos para la seguridad nacional.</p><img src="https://www.infobae.com/resizer/v2/PZ722Q6P4BH7DLUN7EDVADKMLM.JPG?auth=299b2cee1c3b553d8f7ab43cae13f42b2fa4872f40e7451ae4139ebde8911005&smart=true&width=5725&height=3615" alt="Luge en los Juegos Olímpicos Milano Cortina 2026 (REUTERS/Athit Perawongmetha)" height="3615" width="5725"/><p>El director de comunicaciones del <b>Comité Olímpico Internacional (COI)</b>, <b>Mark Adams</b>, prefirió no hacer comentarios sobre cuestiones de seguridad, siguiendo la política habitual de la organización. Por ahora, las autoridades italianas y los equipos de ciberseguridad continúan monitoreando la situación para garantizar el normal desarrollo de los Juegos.</p><p>En paralelo, activistas pro-palestinos preparan una manifestación en Milán este jueves, coincidiendo con la llegada de la llama olímpica, para protestar por la participación de <b>Israel</b> en la competencia internacional.</p><p>Además de las protestas políticas, los críticos del evento expresaron su preocupación por el impacto ambiental de la infraestructura necesaria para los Juegos. Entre los cuestionamientos figuran desde la construcción de nuevos edificios y sistemas de transporte en zonas sensibles de montaña, hasta el uso generalizado de nieve artificial, que requiere un alto consumo energético y afecta a los ecosistemas locales.</p><p><i>(Con información de AFP)</i></p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/TF2OVHJRU5BZ5PKLYUMSNLEWWE.jpg?auth=2e45cbb1f4b9592d63783294039992e10327db95d3a23413be407219714a9b10&amp;smart=true&amp;width=8410&amp;height=5607" type="image/jpeg" height="5607" width="8410"><media:description type="plain"><![CDATA[Los anillos olímpicos en los Juegos Olímpicos de Invierno, el miércoles 4 de febrero de 2026 (AP Foto/Gregory Bull)]]></media:description><media:credit role="author" scheme="urn:ebu">Gregory Bull</media:credit></media:content></item><item><title><![CDATA[Hacienda investiga un posible 'hackeo' que compromete datos personales, bancarios y fiscales de ciudadanos]]></title><link>https://www.infobae.com/america/agencias/2026/02/02/hacienda-investiga-un-posible-hackeo-que-compromete-datos-personales-bancarios-y-fiscales-de-ciudadanos/</link><guid isPermaLink="true">https://www.infobae.com/america/agencias/2026/02/02/hacienda-investiga-un-posible-hackeo-que-compromete-datos-personales-bancarios-y-fiscales-de-ciudadanos/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[Expertos en seguridad digital han alertado sobre una vulneración que expone información sensible de millones según fuentes consultadas, aunque las autoridades aseguran que por ahora no existen pruebas concluyentes y continúan indagando la credibilidad de la amenaza revelada]]></description><pubDate>Mon, 02 Feb 2026 18:02:24 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/Z5WNUCIHKRFXTB5WWSEVLAF5HI.jpg?auth=1738b81e1b59f2ba4397ea5fa0f595bd26b18a6871576b844d1d4cb4a183ada0&smart=true&width=1920&height=1480" alt="" height="1480" width="1920"/><p>La firma de ciberseguridad Hackmanac difundió a través de la red social X que un grupo identificado como “HaciendaSec” estaría ofreciendo a la venta una base de datos que contendría información de 47,3 millones de ciudadanos relacionada con sus números de DNI o NIF, nombres completos, domicilios, contactos telefónicos, direcciones de correo electrónico, datos bancarios e información fiscal. La Oficina de Seguridad del Ministerio de Hacienda ha tomado conocimiento de esta amenaza e inició una investigación para confirmar su veracidad, aunque hasta el momento no existen pruebas concluyentes de que haya ocurrido un acceso no autorizado a sus sistemas.</p><p>Según consignó Europa Press tras consultar fuentes del Ministerio dirigido por María Jesús Montero, la cartera se encuentra analizando la situación y ha incrementado las medidas de control para determinar si realmente se ha visto comprometida la integridad de sus bases de datos. Las autoridades insisten en que no existen indicios claros de que el hackeo haya sucedido, pero mantienen las indagaciones con el objetivo de descartar cualquier vulneración.</p><p>De acuerdo con la información publicada por Hackmanac, la supuesta filtración afectaría a casi toda la población española, alcanzando un volumen sin precedentes tanto por la magnitud como por la sensibilidad del material: además de los datos de identidad y contactos, se incluiría información bancaria y fiscal recopilada por el propio Ministerio de Hacienda. El colectivo conocido como “HaciendaSec” sostiene haber atacado los sistemas del organismo hacendario y ha comenzado a ofrecer estos datos para su compra, lo que generó preocupaciones en el ámbito de la ciberseguridad.</p><p>Europa Press detalló que la alerta se originó cuando desde la cuenta oficial de Hackmanac en X se difundió una advertencia dirigida tanto a los medios como a la ciudadanía, señalando la posibilidad de que los datos expuestos estuvieran disponibles en la red a través de foros y canales de compraventa ilegales. El anuncio generó repercusiones inmediatas debido a la naturaleza potencialmente masiva de la filtración.</p><p>El Ministerio de Hacienda ha reiterado que, pese a la alarma desatada por la divulgación de la supuesta amenaza, no existen pruebas que confirmen la materialización del ataque informático o la extracción real de los datos. Fuentes del Departamento, citadas por Europa Press, recalcaron que los equipos técnicos especializados en seguridad digital permanecen atentos y realizan verificaciones adicionales en los sistemas bajo su control.</p><p>El incidente se produjo en un contexto de creciente preocupación por la protección de la información personal en diferentes administraciones y entidades públicas españolas. La posibilidad de que datos fiscales y bancarios se encuentren en riesgo ha motivado que tanto el propio Ministerio como organismos externos refuercen la vigilancia y evalúen posibles vulnerabilidades.</p><p>Según el reporte de Europa Press, el episodio ha encendido el debate acerca de la robustez de las infraestructuras informáticas estatales, así como sobre las capacidades de reacción ante amenazas que emplean métodos de ingeniería social y ciberataques cada vez más sofisticados. A raíz de la alerta, responsables de seguridad y expertos consultados recalcan la importancia de actualizar permanentemente los mecanismos de defensa y respuesta ante posibles intrusiones en servicios críticos.</p><p>Finalmente, tanto la investigación en curso como el monitoreo de publicaciones en la red y foros clandestinos se mantienen activos. La situación permanece bajo observación mientras el Ministerio de Hacienda trabaja para clarificar la credibilidad de la supuesta vulneración y determinar si efectivamente se ha producido el acceso ilícito a la información de millones de ciudadanos, según ha publicado Europa Press.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/Z5WNUCIHKRFXTB5WWSEVLAF5HI.jpg?auth=1738b81e1b59f2ba4397ea5fa0f595bd26b18a6871576b844d1d4cb4a183ada0&amp;smart=true&amp;width=1920&amp;height=1480" type="image/jpeg" height="1480" width="1920"/></item><item><title><![CDATA[Hacienda alerta de un posible ciberataque a sus bases de datos: está en riesgo información personal de 47,3 millones de ciudadanos]]></title><link>https://www.infobae.com/espana/2026/02/02/hacienda-investiga-un-posible-ciberataque-a-sus-bases-de-datos-que-habria-expuesto-informacion-personal-de-473-millones-de-ciudadanos/</link><guid isPermaLink="true">https://www.infobae.com/espana/2026/02/02/hacienda-investiga-un-posible-ciberataque-a-sus-bases-de-datos-que-habria-expuesto-informacion-personal-de-473-millones-de-ciudadanos/</guid><dc:creator><![CDATA[Clara Arias]]></dc:creator><description><![CDATA[El Ministerio asegura que no hay indicios de intrusión, pero mantiene activados los protocolos de seguridad]]></description><pubDate>Mon, 02 Feb 2026 16:58:35 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/GFBIKJI2KREHNPFABG3SIQYDYM.jpg?auth=6ce455b65ea85512e17b8d83806d656f2f1ea9d504646912a4f25e9377631aa1&smart=true&width=1920&height=1280" alt="El presidente del Gobierno, Pedro Sánchez y la ministra de Hacienda, María Jesús Montero, durante la reunión de la Comisión Ejecutiva Federal (Alejandro Martínez Vélez - Europa Press)
" height="1280" width="1920"/><p>El Ministerio de Hacienda investiga un posible ciberataque a sus bases de datos tras una alerta difundida por la firma especializada en ciberseguridad Hackmanac que apunta a una <b>presunta filtración masiva</b> de información personal, bancaria y fiscal correspondiente a unos 47,3 millones de ciudadanos. Por el momento, el Departamento asegura que <b>no existen indicios</b> de que se haya producido una intrusión efectiva en sus sistemas, aunque los equipos técnicos continúan trabajando para verificarlo y descartar cualquier brecha de seguridad.</p><p>Fuentes del Ministerio que dirige María Jesús Montero han confirmado a <i>Europa Press</i> que, tras las primeras comprobaciones, no se ha detectado ningún acceso no autorizado, si bien recalcan que <b>el análisis sigue en marcha </b>debido a la gravedad potencial del aviso recibido. “Se está revisando para comprobarlo”, señalan desde Hacienda, que insiste en la prudencia mientras avanzan las labores de verificación.</p><h2>Una alerta difundida en foros especializados</h2><p>La alerta inicial partió de <b>Hackmanac</b>, una plataforma dedicada al seguimiento de riesgos cibernéticos y a la difusión de avisos tempranos sobre posibles ataques. A través de la red social X y de su página web, la firma advirtió de un supuesto ciberataque contra el Ministerio de Hacienda que habría puesto en riesgo datos especialmente sensibles de prácticamente toda la población española.</p><p>Según la información publicada por Hackmanac, las amenazas procederían de un actor que opera bajo el alias de ‘HaciendaSec’, quien afirma haber accedido de forma fraudulenta a una base de datos del Ministerio. Siempre según esta versión, aún no confirmada oficialmente, el supuesto atacante estaría <b>ofreciendo a la venta </b>una base de datos actualizada que incluiría información de 47,3 millones de personas.</p><p>Entre los datos presuntamente sustraídos figurarían números de DNI y NIF, nombres y apellidos completos, direcciones residenciales, números de teléfono, direcciones de correo electrónico, datos bancarios como códigos IBAN y diversa información financiera vinculada a obligaciones tributarias. Hackmanac señala que esta información estaría siendo ofrecida en entornos digitales frecuentados por ciberdelincuentes, donde se comercia con datos robados.</p><img src="https://www.infobae.com/resizer/v2/ICEYESK2UFFYVIBLEWLTKWS77U.jpg?auth=648d99143959ef4ae56437b472da1fe264f1f4de146a6b5b53b573ee29a47b15&smart=true&width=1920&height=1286" alt="La vicepresidenta primera y ministra de Hacienda, María Jesús Montero (Marta Fernández - Europa Press)
" height="1286" width="1920"/><p>El aviso se apoya, entre otros elementos, en un mensaje publicado en el foro ‘ForumBreach’, acompañado de una <b>supuesta muestra de los datos obtenidos </b>como prueba de la intrusión. La cuenta desde la que se difundió ese mensaje fue creada el mes pasado y cuenta con una única publicación, un detalle que los especialistas tienen en cuenta a la hora de evaluar la credibilidad de este tipo de anuncios.</p><h2>El Ministerio de Ciencia, también señalado</h2><p>El posible incidente en Hacienda no es el único que ha sido señalado en las últimas horas por Hackmanac. La plataforma también ha alertado de una presunta brecha de seguridad en el <b>Ministerio de Ciencia e Innovación</b>, igualmente pendiente de confirmación. En este caso, el ataque habría sido atribuido a un usuario distinto, identificado con el seudónimo <b>‘GordonFreeman’</b>.</p><p>Según la información difundida, el supuesto atacante habría aprovechado una vulnerabilidad conocida como referencia directa a objetos insegura (IDOR), combinada con credenciales previamente filtradas, lo que le habría permitido obtener acceso administrativo completo y extraer datos personales y académicos mediante la enumeración secuencial de DNI o NIE. Al igual que ocurre con Hacienda, las autoridades competentes se encuentran analizando la situación para determinar si la brecha se ha producido realmente.</p><h2>Precedentes recientes</h2><p>No es la primera vez que el Ministerio de Hacienda se ve vinculado a presuntos episodios de este tipo. En octubre de 2025, varios foros especializados detectaron la posible <b>filtración de 238.799 archivos </b>atribuida a la organización de ransomware Qilin. En aquella ocasión, la Agencia Tributaria negó que se hubieran visto comprometidos datos personales de los contribuyentes.</p><p>Ese grupo mantiene desde 2023 un portal en la denominada ‘dark web’ donde publica listados con información de presuntas víctimas. Entre los ataques que se le atribuyen figura una filtración masiva de datos de <b>varios hospitales</b> del Servicio Nacional de Salud del Reino Unido (NHS). Fuentes de Hacienda han explicado que desconocen a esta organización y sus actividades en Europa, así como cualquier relación con la alerta actual difundida por Hackmanac.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/GFBIKJI2KREHNPFABG3SIQYDYM.jpg?auth=6ce455b65ea85512e17b8d83806d656f2f1ea9d504646912a4f25e9377631aa1&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:description type="plain"><![CDATA[El presidente del Gobierno, Pedro Sánchez y la ministra de Hacienda, María Jesús Montero, durante la reunión de la Comisión Ejecutiva Federal (Alejandro Martínez Vélez - Europa Press)
]]></media:description><media:credit role="author" scheme="urn:ebu">Alejandro Martínez Vélez - Europ</media:credit></media:content></item><item><title><![CDATA[Cuidado con las páginas de eventos: así usan los hackers la IA para estafarte este 2026]]></title><link>https://www.infobae.com/tecno/2026/01/28/cuidado-con-las-paginas-de-eventos-asi-usan-los-hackers-la-ia-para-estafarte-este-2026/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/28/cuidado-con-las-paginas-de-eventos-asi-usan-los-hackers-la-ia-para-estafarte-este-2026/</guid><dc:creator><![CDATA[Santiago Neira]]></dc:creator><description><![CDATA[Un informe de ciberseguridad, destacó cómo la expansión de la inteligencia artificial expone a la industria a manipulación de precios, filtraciones de contenidos, amenazas a la privacidad y retos regulatorios]]></description><pubDate>Wed, 28 Jan 2026 16:45:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/V4LR5PYARZFL5EQ7P6BQTOIRAY.png?auth=b4eaf2a246fca9a38d35175fa2bbeb7e756a62898aee503f3fe5fecb684628e5&smart=true&width=1408&height=768" alt="La inteligencia artificial automatiza fraudes en la venta de entradas y la creación de contenidos - (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/01/27/cinco-tendencias-que-transformaran-la-industria-gaming-con-playstation-xbox-y-nintendo-en-2026/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/27/cinco-tendencias-que-transformaran-la-industria-gaming-con-playstation-xbox-y-nintendo-en-2026/"><b>La industria del entretenimiento se prepara</b></a> para un escenario en el que los fraudes, las <a href="https://www.infobae.com/tecno/2026/01/22/cargar-tu-celular-en-lugares-publicos-puede-exponerlo-a-malware/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/22/cargar-tu-celular-en-lugares-publicos-puede-exponerlo-a-malware/"><b>filtraciones y los ciberataques</b></a><b> aumentarán de la mano de la inteligencia artificial</b>. Procesos esenciales como la venta de entradas, la creación y la distribución de contenidos ya están siendo transformados por estas tecnologías, lo que incrementa la exposición a nuevas amenazas. </p><p>Así lo ha señalado el último informe de ciberseguridad de Kaspersky, que<b> logró identificar a la IA como un factor clave en la evolución de los riesgos</b> para estudios, plataformas y usuarios.</p><p>De acuerdo con el informe, la creciente <b>dependencia de</b> <b>sistemas basados en inteligencia artificial</b> convierte a estas tecnologías en infraestructuras críticas para el sector. </p><img src="https://www.infobae.com/resizer/v2/6FM2SMAJW5GI7BURRJJME2HXFY.png?auth=a5dfc78ab62df9e724b27e6860756b44cd5f55a3e2bb7b11590db59601174cae&smart=true&width=1408&height=768" alt="Expertos advierten que los bots y sistemas inteligentes permiten desde la manipulación de precios hasta la generación de materiales inapropiados, obligando a estudios y plataformas a reforzar sus defensas tecnológicas (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><b>Un fallo, abuso o ataque ya no solo tiene consecuencias técnicas, también económicas, legales y reputacionales</b>, especialmente en un contexto de estrenos globales, transmisiones en directo y audiencias masivas.</p><h2>Cuáles son los riesgos digitales causados por la IA</h2><p>Fueron<b> identificadas cinco áreas principales de vulnerabilidad</b> asociadas a la expansión de la inteligencia artificial en la industria del entretenimiento. El documento subrayó que estos desafíos afectan a toda la cadena de valor y requieren atención urgente.</p><ol><li><b>Venta de entradas y bots: manipulación automatizada</b></li></ol><p>El uso de inteligencia artificial permite ajustar precios de entradas con mayor rapidez y precisión. Sin embargo, también ofrece <b>nuevas herramientas a los revendedores, que pueden emplear bots</b> para detectar eventos de alta demanda y modificar precios de reventa casi al instante. </p><p>Incluso cuando los artistas mantienen precios fijos, los mercados secundarios pueden experimentar aumentos automáticos, <b>reduciendo el acceso legítimo del público</b>.</p><ol><li><b>Efectos visuales en la nube: proveedores externos bajo amenaza</b></li></ol><p>El crecimiento del uso de plataformas de IA en la nube para generar efectos visuales incrementa la dependencia de proveedores externos y profesionales independientes. Esto amplía los puntos de vulnerabilidad. </p><img src="https://www.infobae.com/resizer/v2/MNETRUNGCFAZBON2K4WJU2CMRY.jpg?auth=ce48a2fd3a3f011e9e9aeff1642bd00e89ab8d355984d43467912001ba093694&smart=true&width=1456&height=816" alt="El reporte identifica cinco focos clave de vulnerabilidad, impulsando a la industria a adoptar inventarios de IA, mejores prácticas de ciberseguridad y un mayor cumplimiento regulatorio para proteger activos y audiencias - (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Los atacantes pueden acceder a sistemas de renderizado o herramientas de terceros para<b> obtener escenas o episodios antes del lanzamiento</b>, sin comprometer directamente los servidores de los grandes estudios.</p><ol><li><b>Redes de distribución: objetivo de ciberataques</b></li></ol><p>Las redes de distribución de contenidos almacenan materiales valiosos como episodios inéditos, películas terminadas o transmisiones en vivo. Los atacantes <b>emplean inteligencia artificial para analizar estas redes, localizar archivos sensibles y detectar accesos </b>insuficientemente protegidos. </p><p>Un solo incidente puede afectar múltiples títulos o permitir la inserción de código malicioso en emisiones oficiales.</p><ol><li><b>Videojuegos: generación de contenidos y riesgos para la privacidad</b></li></ol><p>De acuerdo con el equipo de Kaspersky, los usuarios exploran formas de sortear las restricciones de las herramientas d<b>e IA para crear personajes, modificar juegos o incorporar materiales inapropiados</b>. </p><p>Si los datos empleados para entrenar los modelos no cuentan con controles adecuados, la IA podría producir contenidos con información personal sensible, <b>exponiendo a empresas y jugadores</b> a nuevos riesgos.</p><img src="https://www.infobae.com/resizer/v2/LNPJFG63NJCJVKZXSF26BKE2EQ.png?auth=d95dbd5e1888638d50492c26150d2f150e198554894b5cedc48cda553f367ae1&smart=true&width=1920&height=1080" alt="Inteligencia artificial y ciberseguridad: desafíos y recomendaciones para la industria del entretenimiento - (Foto: Imagen ilustrativa)" height="1080" width="1920"/><ol><li><b>Regulación y transparencia: nuevas exigencias para el sector</b></li></ol><p>Las regulaciones que se están implementando obligarán a las empresas a ser más transparentes sobre los <b>contenidos generados con IA y sobre el consentimiento y las licencias para entrenar modelos con obras protegidas por derechos de autor</b>. Esto forzará la creación de nuevos roles y procesos internos para supervisar el uso de IA tanto en la actividad creativa como comercial.</p><h2>Recomendaciones para minimizar los riesgos en ciberseguridad</h2><p>Expertos en seguridad informática han sugerido que las compañías del sector realicen un <b>inventario y mapeo detallado del uso de inteligencia artificial a lo largo de toda la cadena de valor</b>. Esta información debe integrarse en los modelos de amenaza y evaluaciones periódicas de riesgo.</p><p>Capacitar continuamente a los empleados en ciberseguridad, reforzando los conocimientos sobre riesgos relacionados con la IA y estableciendo controles claros sobre los accesos a recursos digitales según el rol y las necesidades operativas. </p><p>También plantea la necesidad de <b>revisar la arquitectura de las redes de distribución y desplegar sistemas para detectar anomalías </b>en tráfico y accesos, incluso cuando se trate de proveedores tradicionales.</p><p>De acuerdo con el análisis de la compañía, estudios, plataformas y titulares de derechos deben considerar tanto los sistemas de<b> </b>IA<b> </b>como los datos que los alimentan como parte de su superficie crítica de ataque, y no solo como herramientas creativas o de optimización.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/V4LR5PYARZFL5EQ7P6BQTOIRAY.png?auth=b4eaf2a246fca9a38d35175fa2bbeb7e756a62898aee503f3fe5fecb684628e5&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[La inteligencia artificial automatiza fraudes en la venta de entradas y la creación de contenidos - (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[WhatsApp dice no a los ciberataques y estafas con esta nueva configuración de seguridad]]></title><link>https://www.infobae.com/tecno/2026/01/27/whatsapp-dice-no-a-los-ciberataques-y-estafas-con-esta-nueva-configuracion-de-seguridad/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/27/whatsapp-dice-no-a-los-ciberataques-y-estafas-con-esta-nueva-configuracion-de-seguridad/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[La herramienta refuerza la privacidad al permitir activar múltiples restricciones de seguridad desde un solo menú]]></description><pubDate>Tue, 27 Jan 2026 22:35:00 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/PA33VPSUHVDPTPRGHJ4Y4ZUPJ4.png?auth=d289e3b1e218fd0e524cca5a939c3845bd35db197f6419e0e214e2d9c64a1e50&smart=true&width=1920&height=1080" alt="La nueva función de WhatsApp permite bloquear archivos y multimedia enviados por desconocidos de manera automática. (Imagen ilustrativa Infobae)" height="1080" width="1920"/><p><a href="https://www.infobae.com/tecno/2026/01/25/cuatro-estafas-comunes-en-whatsapp-desde-un-romance-ideal-hasta-una-oferta-de-trabajo-que-no-existe/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/25/cuatro-estafas-comunes-en-whatsapp-desde-un-romance-ideal-hasta-una-oferta-de-trabajo-que-no-existe/"><b>WhatsApp</b></a> ha lanzado una función que centraliza medidas avanzadas de privacidad para proteger a los usuarios frente a intentos de acceso no autorizado y <a href="https://www.infobae.com/tecno/2025/10/30/usas-whatsapp-en-tu-trabajo-asi-pueden-robar-tus-archivos-sin-que-te-des-cuenta/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/10/30/usas-whatsapp-en-tu-trabajo-asi-pueden-robar-tus-archivos-sin-que-te-des-cuenta/"><b>ciberataques sofisticados</b></a>.</p><p>La herramienta, denominada '<b>Configuración estricta de la cuenta</b>‘, se presenta como una respuesta a las crecientes amenazas sobre la seguridad digital, permitiendo activar múltiples restricciones de forma simultánea y rápida.</p><h2>Un “confinamiento digital” para momentos críticos</h2><p>La introducción de la <b>Configuración Estricta de la Cuenta</b> marca un cambio en la manera en que <b>Meta</b> aborda la protección en aplicaciones de mensajería. Este mecanismo permite a los usuarios bloquear archivos adjuntos y contenido multimedia provenientes de remitentes desconocidos, además de silenciar llamadas de números no registrados en la lista de contactos.</p><img src="https://www.infobae.com/resizer/v2/E3UFHVCM5NDDHGG4JZ6QJ4C6AE.png?auth=c02302d56b3ab54c43fc62f012a010be248aa9980b067e1692bc7bc564c000ae&smart=true&width=1920&height=1080" alt="Los usuarios pueden silenciar llamadas de números que no figuran en su lista de contactos con solo un toque. (WhatsApp)" height="1080" width="1920"/><p>Según la información publicada en el blog oficial de <b>WhatsApp</b>, la activación de este sistema se realiza desde el menú de Ajustes, en la sección de Privacidad, bajo la pestaña Avanzado, donde basta con un solo toque para reforzar la seguridad.</p><p>Esta función ha sido diseñada pensando en perfiles vulnerables a ataques dirigidos, como periodistas y figuras públicas. <b>Meta</b> detalla que la herramienta actúa como una especie de “confinamiento digital” temporal, limitando funcionalidades de la propia aplicación y restringiendo interacciones que pudieran resultar riesgosas ante un potencial intento de intrusión.</p><p>De acuerdo con el comunicado, la activación y desactivación pueden realizarse cuantas veces sea necesario, adaptándose así a diferentes niveles de exposición o amenaza.</p><img src="https://www.infobae.com/resizer/v2/KFBZH3DDVNHJPLYRZPIWTNKOLQ.png?auth=50944f23503cf0d22a6d35e26ace55b6330e80efea5a704f865a87b457dad9d0&smart=true&width=1920&height=1080" alt="“Configuración estricta de la cuenta” activa verificaciones adicionales y notificaciones de seguridad ante cambios sospechosos. (Whatsapp)" height="1080" width="1920"/><p>Entre las restricciones que se aplican se encuentran el bloqueo automático de archivos y multimedia de desconocidos, el silenciamiento de llamadas de números ajenos a la red de confianza y la desactivación de previsualizaciones de enlaces.</p><p>Asimismo, se activa la verificación en dos pasos y las notificaciones de seguridad que alertan sobre cambios en los códigos de los contactos.<b> </b>Esta centralización de mecanismos permite a los usuarios <b>responder rápidamente ante situaciones de riesgo</b>, sin necesidad de modificar cada ajuste de privacidad por separado.</p><h2>Más privacidad, menos exposición</h2><p>La actualización también ajusta los parámetros de visibilidad de la cuenta. Solo los contactos autorizados pueden ver la última hora de conexión, la foto de perfil, la información personal y los enlaces compartidos en el perfil. La opción para ser añadido a grupos queda restringida exclusivamente a contactos seleccionados, lo que reduce la probabilidad de ser incorporado en conversaciones por desconocidos.</p><img src="https://www.infobae.com/resizer/v2/PQH5ID75TRFNDNNGGX6LD6EWE4.png?auth=20efb9375ecb113800c98621f69ee71b08e06a59f0b43deb60b383f03ad5e641&smart=true&width=1408&height=768" alt="La herramienta restringe la visibilidad del perfil y limita quién puede añadir al usuario a grupos. (Imagen ilustrativa Infobae)" height="768" width="1408"/><p><b>Meta</b> informó que la <b>Configuración Estricta de la Cuenta</b> solo puede activarse desde el dispositivo principal asociado a la cuenta, excluyendo plataformas como <b>WhatsApp Web</b> o la versión para <b>Windows</b>. Esta limitación busca mantener el control de seguridad en el entorno más seguro posible.</p><p>El despliegue de la función es gradual y estará disponible para todos los usuarios en las próximas semanas. La compañía ha reiterado que la iniciativa responde al aumento de intentos de suplantación, accesos indebidos y campañas dirigidas a obtener información sensible de cuentas con riesgo especial.</p><p>El objetivo es proporcionar una herramienta eficaz que refuerce la privacidad con pocos pasos y evite <b>filtraciones o secuestros de datos </b>mediante defensas automatizadas.</p><p>La nueva función se suma al cifrado de extremo a extremo, que ya constituye un estándar en <b>WhatsApp</b>, y representa una evolución en la estrategia de seguridad de la plataforma. <b>Meta</b> sostiene que la actualización facilita la protección dinámica del entorno digital, permitiendo a los usuarios mantener el control sobre su privacidad y adaptarse a las amenazas cambiantes del panorama digital actual.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/PA33VPSUHVDPTPRGHJ4Y4ZUPJ4.png?auth=d289e3b1e218fd0e524cca5a939c3845bd35db197f6419e0e214e2d9c64a1e50&amp;smart=true&amp;width=1920&amp;height=1080" type="image/png" height="1080" width="1920"><media:description type="plain"><![CDATA[La nueva función de WhatsApp permite bloquear archivos y multimedia enviados por desconocidos de manera automática. (Imagen ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Un ciberataque encripta la documentación municipal del Ayuntamiento de Sanxenxo (Pontevedra): reclaman 5.000 dólares en bitcoins para liberar los archivos]]></title><link>https://www.infobae.com/espana/2026/01/26/un-ciberataque-encripta-la-documentacion-municipal-del-ayuntamiento-de-sanxenxo-pontevedra-reclaman-5000-dolares-en-bitcoins-para-liberar-los-archivos/</link><guid isPermaLink="true">https://www.infobae.com/espana/2026/01/26/un-ciberataque-encripta-la-documentacion-municipal-del-ayuntamiento-de-sanxenxo-pontevedra-reclaman-5000-dolares-en-bitcoins-para-liberar-los-archivos/</guid><dc:creator><![CDATA[Clara Arias]]></dc:creator><description><![CDATA[El Concello detectó la entrada de un malware en su red interna, rechazó el pago exigido y presentó denuncia ante la Guardia Civil]]></description><pubDate>Mon, 26 Jan 2026 15:38:04 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/CNMC2FOKS5D5VEDCB4WLJ6GSXU.JPG?auth=3b19462f844f0f934eaea78ac90b986373ca900822e7403eaef04e5cf6341bc0&smart=true&width=3000&height=2001" alt="Monedas de Bitcoin (REUTERS/Dado Ruvic)" height="2001" width="3000"/><p>Un<b> ataque informático</b> ha paralizado este lunes el funcionamiento interno del Ayuntamiento de Sanxenxo, en la provincia de Pontevedra, después de que un <a href="https://www.infobae.com/espana/2026/01/26/oscar-puente-apunta-a-un-ciberataque-o-un-sabotaje-como-hipotesis-en-la-caida-del-servicio-de-rodalies-todavia-no-sabemos-que-ha-pasado/" target="_self" rel="" title="https://www.infobae.com/espana/2026/01/26/oscar-puente-apunta-a-un-ciberataque-o-un-sabotaje-como-hipotesis-en-la-caida-del-servicio-de-rodalies-todavia-no-sabemos-que-ha-pasado/">programa malicioso</a> lograse infiltrarse en el servidor municipal y bloquear el acceso a miles de documentos administrativos. El propio gobierno local ha confirmado los hechos a través de un comunicado oficial en el que detalla el alcance del incidente y las medidas adoptadas para contenerlo.</p><p>Según la información facilitada por el consistorio, fue a primera hora de la mañana cuando los servicios municipales detectaron una <a href="https://www.infobae.com/espana/2026/01/12/un-ciberataque-a-endesa-energia-compromete-datos-personales-y-financieros-de-sus-clientes/" target="_self" rel="" title="https://www.infobae.com/espana/2026/01/12/un-ciberataque-a-endesa-energia-compromete-datos-personales-y-financieros-de-sus-clientes/">incidencia grave en los sistemas informáticos</a> de la Casa Consistorial. Tras las primeras comprobaciones técnicas, se constató la entrada en la red municipal de un <b>‘malware’</b>, un tipo de software diseñado para actuar de forma furtiva con el objetivo de dañar o inutilizar los sistemas en los que se introduce.</p><p>La acción del virus provocó una <b>encriptación masiva de los archivos </b>que maneja la administración local en su gestión diaria. Como consecuencia directa, los trabajadores del Ayuntamiento se vieron imposibilitados para acceder a una gran cantidad de documentos, lo que paralizó durante horas la actividad administrativa ordinaria. La afectación alcanzó a expedientes, archivos internos y documentación necesaria para la tramitación de procedimientos municipales.</p><h2>La exigencia de pago</h2><p>Una vez ejecutado el bloqueo de los archivos, el ataque dio paso a una extorsión digital. Los responsables del malware exigieron al Ayuntamiento el pago de <b>5.000 dólares en bitcoins </b>como condición para facilitar la clave que permitiría desencriptar los documentos y recuperar el acceso a la información secuestrada. Se trata de un patrón habitual en este tipo de ataques, conocidos como ‘ransomware’, que buscan obtener un <a href="https://www.infobae.com/espana/2026/01/15/estafar-200-millones-de-euros-a-inversores-de-criptomonedas-la-audiencia-nacional-investiga-a-diez-personas-por-blanqueo-de-capitales-en-la-plataforma-arbistar/" target="_self" rel="" title="https://www.infobae.com/espana/2026/01/15/estafar-200-millones-de-euros-a-inversores-de-criptomonedas-la-audiencia-nacional-investiga-a-diez-personas-por-blanqueo-de-capitales-en-la-plataforma-arbistar/">beneficio económico directo</a> mediante el chantaje a instituciones o empresas.</p><p>El gobierno municipal decidió no acceder a la exigencia económica. En lugar de <a href="https://www.infobae.com/espana/2025/09/11/hombre-joven-con-estudios-y-conocimientos-financieros-que-vive-con-sus-padres-el-banco-de-espana-dibuja-el-perfil-del-inversor-en-criptoactivos/" target="_self" rel="" title="https://www.infobae.com/espana/2025/09/11/hombre-joven-con-estudios-y-conocimientos-financieros-que-vive-con-sus-padres-el-banco-de-espana-dibuja-el-perfil-del-inversor-en-criptoactivos/">efectuar el pago solicitado</a>, el Concello optó por <b>activar los protocolos de seguridad</b> y poner los hechos en conocimiento de las fuerzas de seguridad. En este sentido, se presentó la correspondiente denuncia ante la Guardia Civil, que ya ha iniciado las diligencias oportunas para investigar el origen y las características del ataque.</p><img src="https://www.infobae.com/resizer/v2/ZNBKL35PB5HA7LUEQHHUOKXS4Y.JPG?auth=7c61515aa077cf2c50302f9d8d10168467307302ca85a1a3315b67479e385075&smart=true&width=3500&height=2333" alt="Monedas de Bitcoin (REUTERS/Dado Ruvic)" height="2333" width="3500"/><p>Desde el Ayuntamiento se subraya que la negativa a pagar responde tanto a criterios de seguridad como a la voluntad de no fomentar este tipo de delitos, que en los últimos años han afectado de forma creciente a administraciones públicas de distintos tamaños en todo el país.</p><h2>Recuperación a partir de copias de seguridad</h2><p>Para revertir los efectos del malware y restablecer el funcionamiento normal de los sistemas, los servicios técnicos y de seguridad informática del Concello recurrieron a las <b>copias de seguridad</b> de las que dispone la administración local. Según ha explicado el gobierno municipal, el sistema informático del Ayuntamiento realiza una réplica diaria de los datos, lo que ha permitido contar con un respaldo actualizado de la <a href="https://www.infobae.com/espana/2025/11/23/iberia-denuncia-ante-las-autoridades-el-robo-de-datos-personales-de-sus-clientes-a-traves-de-un-ciberataque/" target="_self" rel="" title="https://www.infobae.com/espana/2025/11/23/iberia-denuncia-ante-las-autoridades-el-robo-de-datos-personales-de-sus-clientes-a-traves-de-un-ciberataque/">información afectada</a>.</p><p>Gracias a este mecanismo, se prevé que la recuperación de los archivos y la normalización de los servicios internos pueda completarse en las próximas horas. Las tareas de restauración se centran en la comprobación de la integridad de los datos y en garantizar que el ‘malware’ ha sido completamente eliminado antes de volver a poner en funcionamiento los equipos afectados.</p><p>Mientras se desarrollaban estos trabajos, la actividad administrativa se mantuvo <b>parcialmente detenida</b>, a la espera de que los sistemas recuperen la operatividad necesaria para el acceso seguro a la documentación municipal.</p><p>El <a href="https://www.infobae.com/espana/2026/01/04/la-audiencia-nacional-condena-a-un-ano-de-carcel-al-ultraderechista-que-promovio-el-ciberataque-contra-el-psoe-durante-las-protestas-de-ferraz/" target="_self" rel="" title="https://www.infobae.com/espana/2026/01/04/la-audiencia-nacional-condena-a-un-ano-de-carcel-al-ultraderechista-que-promovio-el-ciberataque-contra-el-psoe-durante-las-protestas-de-ferraz/">ataque informático</a> no tuvo impacto en todas las áreas vinculadas al Ayuntamiento. Según ha precisado el propio Concello, las empresas municipales <b>Nauta y Turismo</b> de Sanxenxo no se vieron afectadas por el virus, ya que operan con una red informática independiente de la del Ayuntamiento. Esta separación de sistemas permitió que ambas entidades continuasen prestando sus servicios con normalidad durante la jornada.</p><p>Tampoco resultó afectada la <b>sede electrónica municipal</b>, que permaneció operativa a lo largo de la mañana. De este modo, los trámites electrónicos accesibles para la ciudadanía pudieron seguir realizándose sin incidencias, pese a la paralización interna de los equipos de la Casa Consistorial.</p><p>El gobierno local ha recalcado que el incidente se circunscribe al ámbito interno de la red municipal y que, en ningún caso, se ha confirmado la <b>filtración de datos personales o información sensible</b> de los vecinos. Las investigaciones en curso deberán determinar el <a href="https://www.infobae.com/espana/2025/09/20/un-ciberataque-provoca-retrasos-y-cancelaciones-en-los-vuelos-de-varios-aeropuertos-europeos/" target="_self" rel="" title="https://www.infobae.com/espana/2025/09/20/un-ciberataque-provoca-retrasos-y-cancelaciones-en-los-vuelos-de-varios-aeropuertos-europeos/">alcance exacto del ataque</a> y si los autores lograron acceder a algún contenido más allá del bloqueo de los archivos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/CNMC2FOKS5D5VEDCB4WLJ6GSXU.JPG?auth=3b19462f844f0f934eaea78ac90b986373ca900822e7403eaef04e5cf6341bc0&amp;smart=true&amp;width=3000&amp;height=2001" type="image/jpeg" height="2001" width="3000"><media:description type="plain"><![CDATA[Monedas de Bitcoin (REUTERS/Dado Ruvic)]]></media:description><media:credit role="author" scheme="urn:ebu">REUTERS</media:credit></media:content></item><item><title><![CDATA[Puente no descarta la "hipótesis del ciberataque" en Rodalies esta madrugada pero precisa que aún no saben lo ocurrido]]></title><link>https://www.infobae.com/espana/agencias/2026/01/26/puente-no-descarta-la-hipotesis-del-ciberataque-en-rodalies-esta-madrugada-pero-precisa-que-aun-no-saben-lo-ocurrido/</link><guid isPermaLink="true">https://www.infobae.com/espana/agencias/2026/01/26/puente-no-descarta-la-hipotesis-del-ciberataque-en-rodalies-esta-madrugada-pero-precisa-que-aun-no-saben-lo-ocurrido/</guid><dc:creator><![CDATA[Newsroom Infobae]]></dc:creator><description><![CDATA[El titular de Transportes reconoció en una entrevista que se está investigando una posible acción informática tras los reiterados fallos en la red ferroviaria catalana, aunque insistió en que aún desconocen las causas exactas de las interrupciones]]></description><pubDate>Mon, 26 Jan 2026 09:31:31 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/IA4TGTKULVEITCVSF7ZRLIRWAU.jpg?auth=7e9c0f69c90ba094561f0a232303549ea911bb540e969944f975eb35c3e12d01&smart=true&width=1920&height=1280" alt="" height="1280" width="1920"/><p>Óscar Puente, ministro de Transportes y Movilidad Sostenible, destacó hoy que en los últimos cinco días Rodalies atravesó una de las semanas más difíciles tras el accidente en Gelida que provocó la muerte de un maquinista. Ahora, después de nuevos incidentes ocurridos durante la madrugada en la Estación de Francia, las autoridades investigan diferentes posibles causas, incluyendo una acción informática, aunque todavía no disponen de datos concluyentes. La noticia de la investigación se conoció durante una entrevista con TVE, reproducida por Europa Press, donde el titular de Transportes señaló que se manejan varias hipótesis ante las dos interrupciones prácticamente consecutivas en la red ferroviaria catalana.</p><p>Según explicó Puente durante su intervención en el medio estatal, no se descarta la posibilidad de que los fallos registrados respondan a un ciberataque, si bien reiteró la falta de información suficiente para afirmar o descartar esta hipótesis con certeza. “Es una de las hipótesis de ciberataque, pero en fin, yo tampoco quiero aquí decir nada porque no quiero alimentar nada que no sabemos lo que ha sucedido”, expresó el ministro, tal como recogió Europa Press.</p><p>Durante la entrevista, el titular de Transportes explicó que todavía analizan las causas de las interrupciones. Las incidencias afectaron en dos ocasiones el servicio de Rodalies la pasada madrugada en la Estación de Francia, una de las principales terminales ferroviarias de Cataluña, según reportó Europa Press. Ante la falta de información definitiva, Puente insistió en la importancia de no lanzar conclusiones precipitadas y mantener la prudencia mientras continúan las pesquisas técnicas en busca de detalles concretos sobre lo ocurrido.</p><p>El ministro remarcó que las averías, catalogadas como “caídas” del sistema, tuvieron lugar con muy poco margen de tiempo entre una y otra, lo que ha forzado a los equipos técnicos y de seguridad ferroviaria a analizar diferentes escenarios, entre ellos el de una posible acción maliciosa sobre los sistemas informáticos que controlan el tráfico de trenes. Europa Press detalló que el funcionario enfatizó la normalidad previa al suceso, lo que refuerza la incógnita del origen de las fallas.</p><p>Al margen del episodio reciente, el responsable de la cartera de Transportes abordó el contexto en el que se produjeron las incidencias, ya que Rodalies venía de soportar varias jornadas con paros y limitaciones, con especial gravedad tras el choque en Gelida donde se registró una víctima mortal y la circulación ferroviaria sufrió trastornos significativos. Según consignó Europa Press, Puente recalcó que tras estos “terribles cinco días en Rodalies”, la prioridad pasa por una restauración plena del servicio y la vuelta a la normalidad para los miles de usuarios cotidianos.</p><p>El Ministerio de Transportes y Movilidad Sostenible colabora con los equipos técnicos y organismos implicados para determinar si las incidencias responden a un fallo técnico fortuito, a un problema recurrente de la infraestructura o si existe efectivamente alguna intencionalidad digital detrás de las dos interrupciones. Puente insistió, según Europa Press, en la necesidad de esperar a los informes preliminares antes de alimentar cualquier hipótesis y centrar los esfuerzos en garantizar la regularidad y seguridad de las operaciones ferroviarias.</p><p>Europa Press informó que el ministro adoptó una postura cautelosa, subrayando que, aunque el entorno tecnológico de las infraestructuras públicas es un objetivo habitual de intentos de ataque, la falta de información concreta en este caso concreto obliga a mantener todas las opciones abiertas y avanzar en la investigación antes de hacer declaraciones definitivas. Además, Puente remarcó la relevancia de mantener operativo el servicio de Rodalies, dada la importancia que tiene para los desplazamientos diarios en la región catalana.</p><p>En sus declaraciones, el ministro subrayó que solo una vez completados los análisis técnicos y conclusiones de los equipos responsables se podrá transmitir información más precisa sobre el origen de las caídas del sistema. Europa Press recogió que, hasta entonces, la administración optará por comunicar solo los hechos verificados, evitando alimentar especulaciones sobre posibles ataques o motivos detrás de las interrupciones en la Estación de Francia.</p><p>Mientras tanto, el tráfico ferroviario en la red de Rodalies restaura progresivamente la frecuencia y normalidad en los trayectos habituales, con el objetivo de minimizar el impacto sufrido por las incidencias. El ministro concluyó que, tras los incidentes recientes y el accidente en Gelida, la atención del Ministerio de Transportes sigue puesta en recuperar la plena operatividad de la línea y proteger a los usuarios frente a futuros imprevistos.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/IA4TGTKULVEITCVSF7ZRLIRWAU.jpg?auth=7e9c0f69c90ba094561f0a232303549ea911bb540e969944f975eb35c3e12d01&amp;smart=true&amp;width=1920&amp;height=1280" type="image/jpeg" height="1280" width="1920"><media:credit role="author" scheme="urn:ebu">Matias Chiofalo - Europa Press</media:credit></media:content></item><item><title><![CDATA[Apagar el celular una vez al día o a la semana: qué es mejor para evitar ciberataques]]></title><link>https://www.infobae.com/tecno/2026/01/25/apagar-el-celular-una-vez-al-dia-o-a-la-semana-que-es-mejor-para-evitar-ciberataques/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/25/apagar-el-celular-una-vez-al-dia-o-a-la-semana-que-es-mejor-para-evitar-ciberataques/</guid><dc:creator><![CDATA[Dylan Escobar Ruiz]]></dc:creator><description><![CDATA[Esta práctica corta la actividad de programas maliciosos en el teléfono, limita el acceso de extraños y, combinada con otras medidas, refuerza la seguridad de datos privados]]></description><pubDate>Sun, 25 Jan 2026 17:39:06 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WGDLA465VREGNCLJRWQAAUMULU.png?auth=012b1ed399cf5c2233af4125d4458c87d85511ae7b7c83bfe61acd8fcdd52390&smart=true&width=1408&height=768" alt="Autoridades internacionales sugieren una acción cotidiana para reforzar la seguridad digital y proteger datos personales. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p><a href="https://www.infobae.com/tecno/2026/01/21/cuanto-debe-durar-apagado-tu-celular-al-dia-para-evitar-fallas-en-rendimiento-y-ciberataques/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2026/01/21/cuanto-debe-durar-apagado-tu-celular-al-dia-para-evitar-fallas-en-rendimiento-y-ciberataques/">Apagar el celular periódicamente se posicionó como una medida clave</a> de ciberseguridad cuando el primer ministro de Australia, Anthony Albanese, impulsó públicamente este hábito como defensa frente a los ciberataques.</p><p>La propuesta coincidió con las pautas previas de la Agencia Nacional de Seguridad de Estados Unidos (NSA), instalando <a href="https://www.infobae.com/tecno/2025/12/10/por-que-apagar-el-telefono-durante-algunos-minutos-puede-resultar-vital-para-proteger-tus-datos-personales/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2025/12/10/por-que-apagar-el-telefono-durante-algunos-minutos-puede-resultar-vital-para-proteger-tus-datos-personales/">el debate sobre la frecuencia y efectividad real de esta práctica.</a></p><p>Tanto la NSA como el gobierno australiano afirman que reiniciar o apagar los dispositivos interrumpe la actividad de programas maliciosos y dificulta el acceso no autorizado a datos privados. <b>La discusión actual se centra en la frecuencia adecuada y en cómo integrar esta medida en la vida cotidiana sin afectar la rutina del usuario.</b></p><h2>Qué aconsejan las autoridades: una vez al día o una vez a la semana</h2><img src="https://www.infobae.com/resizer/v2/FRRNLPYGHBDR7H2U3MQOGNELQU.jpg?auth=97234f2db21ae6796ab0473d2eb2a4c474d7edd28c1b49cc36296f61fec88b63&smart=true&width=1456&height=816" alt="Las propuestas de frecuencia varían, pero el objetivo común es cortar el acceso persistente de los atacantes. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Las sugerencias varían. Mientras el primer ministro australiano sugiere un apagado diario, la NSA sugiere hacerlo al menos una vez por semana. <b>Ambas opciones buscan el mismo objetivo</b>: impedir que los software dañinos mantengan una conexión persistente que permita el acceso remoto al dispositivo.</p><p>Los expertos debaten la frecuencia óptima. <b>Algunos sostienen que la regularidad diaria fortalece la protección</b>, aunque realizar el reinicio semanal aporta beneficios importantes. En ambos casos, la interrupción del funcionamiento continuo de los dispositivos reduce las oportunidades para los atacantes.</p><h2>Por qué se sugiere apagar el celular periódicamente</h2><p>La sugerencia de apagar el celular durante 5 minutos cada día fue presentada por el primer ministro de Australia, quien alentó a la población a adoptar esta acción como parte de sus hábitos diarios.</p><img src="https://www.infobae.com/resizer/v2/QXLNBUQUWVDZPFASPQKVWAHOQA.jpg?auth=9ee2ab94e19be254ece6b4491a4996b87e676f64361efb42fe255b6baea005d6&smart=true&width=1184&height=666" alt="La interrupción regular del funcionamiento del dispositivo complica el accionar de programas maliciosos. (Imagen ilustrativa Infobae)" height="666" width="1184"/><p>Según Albanese, solo es necesario realizarla durante actividades cotidianas, como cepillarse los dientes, para que el beneficio sea efectivo.</p><p><b>Apagar o reiniciar un teléfono ayuda a interrumpir la persistencia de programas maliciosos</b>, incluidos aquellos que operan en segundo plano sin que el usuario lo perciba. Al cortar la sesión activa, se dificulta la continuidad de amenazas como spyware o ataques que pueden operar sin intervención del usuario.</p><h2>Cuánto tiempo debe durar apagado el celular para reducir los ciberataques</h2><p><b>El lapso de 5 minutos se estableció para asegurar que todos los procesos en segundo plano se detengan completamente.</b> Este periodo resulta suficiente para liberar la memoria del dispositivo y cerrar la actividad de software malicioso que depende de sesiones activas.</p><img src="https://www.infobae.com/resizer/v2/5L5TD74Z7RH7NC5SE7FZ3G6UYU.jpg?auth=f6a3f08c9161600b4c9385496e27c348cfc350255b788bee47ce87556bb44ee8&smart=true&width=1456&height=816" alt="El breve apagado asegura el cierre total de procesos en segundo plano y la eliminación de amenazas temporales. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><p>Durante esos minutos, <b>el sistema operativo y las aplicaciones se reinician sin cargas residuales</b>, impidiendo que amenazas ocultas sobrevivan al apagado. Al tratarse de una acción sencilla y breve, es fácil incorporarla a la rutina diaria sin generar grandes molestias.</p><h2>Hasta qué punto protege esta medida frente a ciberataques complejos</h2><p>Aunque apagar el teléfono reduce las ventanas de oportunidad para los atacantes, <b>no garantiza una protección absoluta ante amenazas sofisticadas que pueden persistir tras un reinicio si logran modificar elementos profundos del sistema.</b></p><p>Sin embargo, este hábito dificulta la labor de los ciberdelincuentes y los obliga a emplear métodos más complejos para mantener el acceso a los dispositivos.</p><img src="https://www.infobae.com/resizer/v2/XIG6B3KT6FAJTFF632KEIFV47M.png?auth=5cb3e7cbd84db1b64a1302983baa6cfb38744105578eac9ceed206a384ea7736&smart=true&width=1408&height=768" alt="Prácticas complementarias como contraseñas robustas y evitar redes WiFi abiertas son útiles para mayor seguridad. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>Por ello, <b>las autoridades lo consideran una medida preventiva sencilla y eficaz</b>, que debe integrarse junto a otras prácticas de seguridad para formar una defensa integral frente a los riesgos digitales.</p><h2>Qué otras pautas acompañan esta medida de ciberseguridad</h2><p>Apagar el teléfono periódicamente debe complementarse con otras prácticas de seguridad digital. <b>Entre ellas se encuentra el uso de contraseñas robustas</b>, que cuenten con más de 12 caracteres, la activación de la autenticación en dos pasos y la descarga de aplicaciones únicamente desde tiendas oficiales.</p><p>Asimismo, mantener el sistema operativo del teléfono actualizado, evitar conectarse a redes WiFi públicas desconocidas y no compartir información sensible a través de vías no oficiales o con personas no identificadas, son medidas adicionales que refuerzan la protección ante posibles ciberataques.</p>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WGDLA465VREGNCLJRWQAAUMULU.png?auth=012b1ed399cf5c2233af4125d4458c87d85511ae7b7c83bfe61acd8fcdd52390&amp;smart=true&amp;width=1408&amp;height=768" type="image/png" height="768" width="1408"><media:description type="plain"><![CDATA[Autoridades internacionales sugieren una acción cotidiana para reforzar la seguridad digital y proteger datos personales. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item><item><title><![CDATA[Falla de seguridad deja a 50.000 sitios de WordPress en riesgo de ser hackeados]]></title><link>https://www.infobae.com/tecno/2026/01/21/falla-de-seguridad-deja-a-50000-sitios-de-wordpress-en-riesgo-de-ser-hackeados/</link><guid isPermaLink="true">https://www.infobae.com/tecno/2026/01/21/falla-de-seguridad-deja-a-50000-sitios-de-wordpress-en-riesgo-de-ser-hackeados/</guid><dc:creator><![CDATA[Renzo Gonzales]]></dc:creator><description><![CDATA[Vulnerabilidad crítica en un complemento expuso a estos sitios en riesgo de ser controlados por atacantes que pueden obtener permisos de administrador sin autenticación]]></description><pubDate>Wed, 21 Jan 2026 21:41:26 +0000</pubDate><content:encoded><![CDATA[<img src="https://www.infobae.com/resizer/v2/WB273HHZRBH2ZL6YRL5WW63A7A.png?auth=53af7f4a5efff61477f675673bf434c1e2ac1901089c4cbf04937c12ec090a91&smart=true&width=1536&height=1024" alt="El fallo en ACF Extended permite a usuarios externos tomar el control total de sitios WordPress vulnerables. (Imagen Ilustrativa Infobae)" height="1024" width="1536"/><p>Un fallo detectado en un popular complemento de <a href="https://www.infobae.com/tecno/2024/10/13/glosario-de-tecnologia-que-significa-wordpress/" target="_blank" rel="noreferrer" title="https://www.infobae.com/tecno/2024/10/13/glosario-de-tecnologia-que-significa-wordpress/"><b>WordPress</b></a> ha dejado a más de <b>50.000 sitios web</b> expuestos a la posibilidad de ser <a href="https://www.infobae.com/tecno/2025/12/28/asi-funciona-el-truco-digital-que-permite-a-los-hackers-hacerse-pasar-por-otra-persona-y-atacar-tu-computadora/" target="_blank" rel="" title="https://www.infobae.com/tecno/2025/12/28/asi-funciona-el-truco-digital-que-permite-a-los-hackers-hacerse-pasar-por-otra-persona-y-atacar-tu-computadora/"><b>controlados por atacantes</b></a>.</p><p>La vulnerabilidad afecta al plugin <b>Advanced Custom Fields: Extended (ACF Extended)</b>, utilizado principalmente por desarrolladores y administradores de páginas que buscan ampliar las capacidades de personalización de sus sitios.</p><p>El fallo permite que personas no autenticadas obtengan permisos de administrador y, en consecuencia, puedan tomar el control total de los sitios afectados.</p><h2>Detalles de la vulnerabilidad crítica</h2><p>La brecha de seguridad, identificada como <b>CVE-2025-14533</b>, fue descubierta por el investigador de seguridad <b>Andrea Bocchetti</b> y reportada a la firma de ciberseguridad <b>Wordfence</b> a mediados de diciembre de 2025. El plugin ACF Extended está presente en unos <b>100.000 sitios web</b> activos.</p><img src="https://www.infobae.com/resizer/v2/MRKPAEVXPFEGBLBRVFY3IGZH3I.png?auth=e1ea3ececdef1692d410032996a3e77ce814f4c0da36b532c7a70d9633ad6267&smart=true&width=1408&height=768" alt="Más de 50.000 páginas web siguen expuestas tras la detección de la brecha de seguridad. (Imagen Ilustrativa Infobae)" height="768" width="1408"/><p>El riesgo se centra en las versiones <b>0.9.2.1 y anteriores</b> del complemento, en las cuales no se aplican correctamente las restricciones de roles durante la creación o actualización de usuarios mediante formularios personalizados.</p><p>La vulnerabilidad específica reside en la acción de formulario “Insert User / Update User” del plugin. Wordfence detalla: “En la versión vulnerable, no existen restricciones para los campos del formulario, por lo que el rol del usuario puede establecerse de forma arbitraria, incluso como ‘administrador’, sin importar la configuración de los campos, siempre que exista un campo de rol en el formulario”.</p><p>Cualquier usuario externo, sin autenticación previa, puede <b>autoconcederse privilegios de administrador</b> y obtener control total sobre el sitio.</p><p>Aunque la gravedad del fallo es alta —con una puntuación de <b>9,8 sobre 10</b> según los criterios de ciberseguridad—, el alcance de la explotación está limitado a aquellos sitios que utilizan formularios personalizados para crear o actualizar usuarios y que incluyen un campo de rol asignado. Los expertos advierten que este tipo de vulnerabilidad de escalada de privilegios podría derivar en la completa toma de control de los portales afectados.</p><img src="https://www.infobae.com/resizer/v2/KWJQWKFONJCO5M6MBVHQAPJ6TE.jpg?auth=dfa509127f84f15be86a62871111647d58ddb75d99f9ea77613e80582b02a930&smart=true&width=1456&height=816" alt="El error fue reportado por el investigador Andrea Bocchetti y solucionado en la versión 0.9.2.2. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><h2>Actualizaciones urgentes y recomendaciones</h2><p>El error fue subsanado por el desarrollador del plugin apenas cuatro días después de ser informado, mediante el lanzamiento de la versión <b>0.9.2.2 de ACF Extended</b>. Sin embargo, los datos de descargas oficiales de wordpress.org muestran que unas <b>50.000 instalaciones</b> ya han sido actualizadas, lo que deja a una cifra similar de sitios aún expuestos al ataque.</p><p>Los administradores de sitios web que utilizan WordPress y especialmente el complemento ACF Extended deben comprobar de inmediato la versión instalada y, de ser necesario, aplicar la actualización correspondiente. Los expertos recomiendan evitar el uso de formularios personalizados con campos de rol configurados mientras persista el riesgo, y revisar los permisos de usuario asignados.</p><p>La consultora de seguridad Wordfence remarcó la importancia de mantener los complementos de WordPress actualizados, ya que vulnerabilidades como CVE-2025-14533 pueden permitir a atacantes remotos tomar el control de los portales afectados. <b>El 50 % de los usuarios ya corrigió el fallo, pero otros tantos permanecen vulnerables</b>, lo que representa un riesgo persistente para miles de páginas en todo el mundo.</p><img src="https://www.infobae.com/resizer/v2/PJZG7M5XMJHGPC5D7FNF6XIU24.jpg?auth=45149c1444ae9a14bfab051e4e739d01ce01155dd8b7240ff28cca401e1d152a&smart=true&width=1456&height=816" alt="Expertos en ciberseguridad advierten sobre el riesgo persistente en miles de sitios que aún no aplicaron la actualización. (Imagen Ilustrativa Infobae)" height="816" width="1456"/><h2>Prácticas que debes evitar en internet</h2><p>Esta es una serie de recomendaciones de hackers profesionales orientadas a reducir los riesgos al navegar por internet:</p><ul><li><b>Reaccionar sin pensar ante mensajes urgentes o emocionales</b>: Los ciberdelincuentes suelen apelar a la emoción o la urgencia para que los usuarios actúen impulsivamente. Antes de responder a mensajes sospechosos, se recomienda verificar su autenticidad.</li><li><b>Navegar sin protección antivirus</b>: Mantener un antivirus actualizado es clave para bloquear software malicioso y prevenir infecciones.</li><li><b>Abrir enlaces o archivos de correos electrónicos sospechosos</b>: Hacer clic sin precaución en enlaces o archivos adjuntos puede facilitar el robo de datos. Es mejor ingresar manualmente a los sitios oficiales o consultar fuentes confiables.</li><li><b>Repetir contraseñas o usar combinaciones predecibles</b>: Utilizar la misma clave en varios servicios multiplica el riesgo de accesos no autorizados. Se aconseja usar contraseñas fuertes y diferentes para cada cuenta apoyándose en gestores de contraseñas.</li><li><b>Compartir información personal en formularios o respuestas online</b>: Proporcionar datos sensibles puede facilitar el acceso a cuentas personales. Es preferible omitir detalles privados o usar respuestas ficticias en preguntas de seguridad.</li><li><b>Acceder a cuentas importantes desde redes Wi-Fi públicas</b>: Estas conexiones pueden facilitar la interceptación de información sensible. Se recomienda evitarlas para operaciones delicadas.</li><li><b>Instalar aplicaciones sin revisar los permisos solicitados</b>: Algunas apps piden permisos excesivos que podrían comprometer la privacidad y seguridad del usuario. Solo se deben instalar aquellas que soliciten permisos acordes a su función.</li></ul>]]></content:encoded><media:content url="https://www.infobae.com/resizer/v2/WB273HHZRBH2ZL6YRL5WW63A7A.png?auth=53af7f4a5efff61477f675673bf434c1e2ac1901089c4cbf04937c12ec090a91&amp;smart=true&amp;width=1536&amp;height=1024" type="image/png" height="1024" width="1536"><media:description type="plain"><![CDATA[El fallo en ACF Extended permite a usuarios externos tomar el control total de sitios WordPress vulnerables. (Imagen Ilustrativa Infobae)]]></media:description></media:content></item></channel></rss>