3NCR1PT4D0
Tu noticiero de privacidad y seguridad digital.
Publicamos a diario en YouTube Shorts, Instagram Reels y TikTok las noticias más relevantes del mundo de la ciberseguridad.
Además, cada fin de semana en YouTube encontrarás un análisis en profundidad sobre el suceso más destacado de la semana o el tema más importante del momento en privacidad y seguridad digital.
🚨 WINDOWS RASTREA A LOS USUARIOS AUNQUE USEN VPN 🇺🇸
Un identificador permanente de Windows, el Global Device Identifier (GDID), permitió al FBI seguir el rastro de un presunto integrante del grupo de hackers Scattered Spider a través de tres países y varios meses, pese al uso de VPN.
El número, asignado a cada instalación de Windows, viaja junto a la telemetría que el sistema envía a Microsoft y no se altera aunque cambie la dirección IP del usuario. La compañía cruzó ese identificador con el historial de conexiones y lo entregó a las autoridades, que lo vincularon con inicios de sesión en redes sociales del sospechoso, permitiendo reconstruir sus desplazamientos por Tallin, Nueva York y Tailandia.
El GDID no tiene interruptor de apagado ni requiere consentimiento explícito: se genera en la instalación y persiste incluso tras actualizaciones del sistema.
El caso ha reabierto el debate sobre qué distingue la telemetría de diagnóstico de la vigilancia permanente, y sobre si una VPN protege realmente la identidad de quien la usa.
Fuente: https://thehackernews.com/2026/07/court-filing-reveals-windows-device-id.html
#Ciberseguridad #Seguridad #Privacidad 🔏
Crossposted with @openvibe@mastodon.social
Han creado una herramienta llamada Sherlock que permite localizar perfiles asociados a un mismo nombre de usuario en más de 400 plataformas.
Esto es lo que incluye:
→ Búsqueda de usuarios con un solo comando
→ Consulta de varios nombres de usuario al mismo tiempo
→ Exportación de resultados en TXT, CSV y Excel
→ Filtros para buscar únicamente en las plataformas que te interesan
→ Guardado automático de los resultados
https://github.com/sherlock-project/sherlock
#Ciberseguridad #Seguridad #Privacidad 🔏
Crossposted with @openvibe@mastodon.social
❗️🇩🇪 Alemania dice que Signal no es adecuado para comunicaciones oficiales. Miembros del Bundestag han sido instados formalmente a cambiar de Signal a Wire, después de que una operación de inteligencia rusa comprometiera la cuenta de Signal de la Presidenta del Bundestag, Julia Klöckner.
La elección de Wire también es estratégica.
Wire es una empresa alemana, con sede en Berlín, que opera bajo jurisdicción de la UE. La agencia federal de ciberseguridad alemana BSI ha aprobado Wire Bund para el intercambio de información clasificada hasta VS-NfD ("Restringido, Solo para Uso Oficial"). La plataforma es compatible con el RGPD, alineada con NIS2 y autoalojable en infraestructura europea.
Signal, en contraste, es una organización sin fines de lucro con sede en EE.UU. sujeta a la Ley CLOUD de EE.UU. La Ley CLOUD permite a las autoridades estadounidenses obligar a los proveedores con sede en EE.UU. a proporcionar acceso a datos independientemente de dónde se almacenen físicamente. Para un parlamento europeo que se comunica sobre defensa, política exterior o cooperación en inteligencia, eso es un problema estructural antes de siquiera llegar a la cuestión del phishing.
Dos razones operativas por las que Wire es más difícil de phishing:
🔴 El registro utiliza una dirección de correo electrónico, no un número de teléfono
🔴 La dirección de correo electrónico no es visible para terceros
Signal vincula las cuentas a números de teléfono. Cualquiera que conozca tu número puede intentar contactarte, y los controles empresariales como el Inicio de Sesión Único son difíciles de aplicar.
El impulso no es nuevo. La Vicepresidenta del Bundestag, Andrea Lindholz, previamente llamó a la misma migración y propuso una prohibición total de Signal para dispositivos parlamentarios oficiales.
Contexto importante. Esto no es una vulnerabilidad en el protocolo de encriptación de Signal. El protocolo de Signal sigue siendo el estándar de oro para la encriptación de extremo a extremo. Los ataques tienen éxito en la capa humana y de recuperación de cuentas, la capa que el modelo de identidad basado en números de teléfono de Signal expone por diseño.
El movimiento del Bundestag encaja en un patrón europeo mucho más amplio. Bruselas está impulsando GAIA-X para la nube soberana, la Cartera EUDI para la identidad digital y ahora Wire para las comunicaciones parlamentarias. La línea conductora es la misma: reducir la dependencia de la infraestructura con sede en EE.UU., especialmente para cualquier cosa que toque datos clasificados o políticamente sensibles.
Alemania es ahora el gobierno de mayor perfil que trata formalmente a Signal como inadecuado para comunicaciones oficiales. El reemplazo es europeo. Otros miembros de la UE estarán observando mientras Alemania toma la delantera.
A medida que más grandes empresas invierten en gafas que graban audio y video y que incorporan IA a bordo, las preocupaciones por la privacidad solo se intensifican.
https://www.wired.com/story/is-it-possible-to-make-privacy-friendly-smart-glasses/
#Ciberseguridad #Seguridad #Privacidad 🔏
Crossposted with @openvibe@mastodon.social
📄 Incluso los PDF inocentes pueden infectar tu dispositivo — aquí está cómo mantenerte seguro
Esa factura, libro electrónico o recibo puede parecer inofensivo, pero el código malicioso incrustado puede ejecutarse silenciosamente cuando haces clic. Las vulnerabilidades de los documentos siguen siendo uno de los vectores de ataque más sigilosos en la ciberseguridad moderna.
⚠️ Por qué los archivos PDF conllevan riesgos ocultos
Los PDF ya no son solo texto estático. Los atacantes incrustan macros de JavaScript, explotan parsers vulnerables o ocultan enlaces maliciosos dentro de los documentos. Cuando tu lector procesa estos elementos, las vulnerabilidades de día cero pueden desencadenarse sin advertencias.
Los investigadores desarrollaron herramientas que demuestran cómo las muestras de malware en vivo se infiltran en facturas de aspecto profesional. Los destinatarios nunca sospechan que sus facturas o contratos sirven como vehículos de entrega para el ransomware o los ladrones de credenciales.
💸 PDF trampa: Armas de destrucción masiva de documentos a propósito
Los investigadores de seguridad utilizan PDF trampa para incrustar muestras de malware en archivos PDF de aspecto inocente o insertar enlaces sospechosos que parecen legítimos.
Esto demuestra exactamente cómo los atacantes comprometen a víctimas desprevenidas a través de la ingeniería social basada en documentos.
La herramienta muestra lo fácil que es que las cargas maliciosas se escondan debajo de plantillas profesionales y estructuras de documentos familiares.
🐱 Prueba la herramienta tú mismo en GitHub
Solo utilízala para investigación defensiva dentro de entornos autorizados.
🔐 Soluciones de visualización seguras que vale la pena instalar
Sumatra PDF destaca por ser ligero, de código abierto y nunca se conecta a internet, eliminando la ejecución remota de código a través de devoluciones de red. Su enfoque minimalista significa menos superficies de ataque.
Mozilla PDF.js rende documentos dentro de navegadores utilizando cajas de arena de JavaScript, proporcionando aislamiento automático entre el contenido del archivo y los recursos del sistema. Los usuarios de Firefox y Chrome se benefician de protección integrada sin instalaciones adicionales.
✅ Lista de comprobación de prevención rápida
🔹 Visualiza los PDF sospechosos a través de cajas de arena aisladas del navegador antes de confiar en aplicaciones locales.
🔹 Desactiva la ejecución de JavaScript en la configuración de tu lector de PDF por defecto inmediatamente.
🔹 Mantén actualizado el software del lector — los parches a menudo cierran las vulnerabilidades que están siendo explotadas.
🔹 Prefiere los lectores con capacidad fuera de línea que mantienen el aislamiento de la red de los recursos.
No confíes ciegamente en ningún PDF — incluso los de contactos de confianza podrían originarse de buzones comprometidos.
Por eso tu teléfono nunca está realmente apagado, incluso cuando crees que lo has desconectado.
Edward Snowden nos advirtió sobre esto en 2019:
«Cada teléfono, incluso cuando la pantalla está apagada y piensas que no está haciendo nada, está gritando 'Aquí estoy'.»
«Pueden ver todo sobre ti. Pueden ver todo sobre lo que está haciendo tu dispositivo, y pueden hacer lo que quieran con tu dispositivo...»
Tu teléfono inteligente permanece accesible en todo momento. Siempre escuchando. Siempre localizable. Siempre listo para enviar datos o aceptar comandos remotos.
Mira a Snowden explicarlo todo.
Instagram ha desactivado el cifrado de extremo a extremo para los Mensajes Directos, una función introducida en 2021 que permitía a los usuarios elegir mayor privacidad para sus chats.
Ahora está desactivado por defecto para todos porque Meta dijo que no muchas personas lo usaban.
La empresa ahora puede leer todo el contenido de los MD, incluidos mensajes de texto, fotos, videos, notas de voz y otros archivos.
Si activaste el cifrado antes, descarga tu historial de chats pronto, ya que Meta no ha dicho cuánto tiempo tienes para hacerlo.
Si notas esto en tu móvil durante las vacaciones, actúa de inmediato porque podrían estar robándote los datos
https://computerhoy.20minutos.es/ciberseguridad/si-notas-esto-tu-movil-durante-las-vacaciones-actua-inmediato-porque-podrian-estar-robandote-los-datos_7018496_0.html
#Ciberseguridad #Seguridad #Privacidad 🔏
Crossposted with @openvibe@mastodon.social
Google Chrome está descargando silenciosamente un modelo de IA de aproximadamente 4 GB en las computadoras de muchos usuarios sin un consentimiento claro previo.
El archivo, llamado weights.bin, forma parte del modelo de lenguaje en dispositivo de Google llamado Gemini Nano y se almacena en la carpeta de datos de usuario del navegador bajo OptGuideOnDeviceModel.
Alimenta herramientas de IA integradas como “Ayúdame a escribir”, sugerencias de pestañas más inteligentes, detección de estafas en el dispositivo y resumen de páginas. La descarga se activa automáticamente para dispositivos que cumplen con los requisitos mínimos de hardware, y Chrome a menudo reemplaza los archivos si se eliminan.
Aunque el modelo procesa datos localmente, la instalación ocurre en segundo plano con una notificación mínima.
La escala es notable. Cientos de millones o miles de millones de instalaciones suman miles de toneladas de emisiones de carbono a nivel global por transferencia de datos, aunque cada una sea un evento único.
Para evitarlo o eliminarlo, ve a chrome://flags, desactiva las entradas para el modelo en dispositivo de la guía de optimización y la API de Prompt, reinicia el navegador y elimina manualmente la carpeta.
Cada vez más expertos en ciberseguridad coinciden: "Si tienes un móvil Android, debes evitar Chrome como navegador"
https://computerhoy.20minutos.es/ciberseguridad/consejo-advertencia-aviso-importante-expertos-ciberseguridad-evitar-chrome-android-1479908_6658922_0.html
#Ciberseguridad #Seguridad #Privacidad 🔏
Qué puede saber un atacante si te conectas a una WiFi pública
https://www.redeszone.net/noticias/wifi/que-pueden-ver-wifi-publica/
#Ciberseguridad #Seguridad #Privacidad 🔏
Crossposted with @openvibe@mastodon.social
Cuidado si utilizas LastPass o Bitwarden, están llegando alertas de seguridad falsas https://redeszone.net/noticias/seguridad/alertas-seguridad-falsas-lastpass-bitwarden/ #Internet #Noticia #Tecnología #CiberSeguridad
Crossposted with @openvibe@mastodon.social
Google quiere decidir qué apps puedes instalar en tu móvil Android. Los voluntarios de F-Droid se han plantado para impedirlo
https://www.xatakamovil.com/sistemas-operativos/google-quiere-decidir-que-apps-puedes-instalar-tu-movil-android-voluntarios-f-droid-se-han-plantado-para-impedirlo
#Ciberseguridad #Seguridad #Privacidad 🔏
Descubierto un fallo catastrófico en los móviles Android: resulta que utilizar una VPN no sirve de nada.
https://hipertextual.com/tecnologia/descubierto-un-fallo-catastrofico-en-los-moviles-android-resulta-que-utilizar-una-vpn-no-sirve-de-nada/
#Ciberseguridad #Seguridad #Privacidad 🔏
🚨🇪🇺 LA UE ACELERA LA APP QUE CONVERTIRÁ TU IDENTIDAD EN INFRAESTRUCTURA
La Comisión Europea ha pisado el acelerador. Esta semana ha recomendado a los Veintisiete que desplieguen su app de verificación de edad antes del 31 de diciembre de 2026, y España figura entre los siete países pioneros junto a Francia, Italia, Grecia, Irlanda, Chipre y Dinamarca. El argumento oficial es proteger a los menores. La realidad es que Bruselas está construyendo, pieza a pieza, la infraestructura de identidad digital del continente.
El sistema exige vincular pasaporte o DNI al teléfono. La app responderá a las plataformas con un sí o un no, pero el credencial subyacente es tu identidad gubernamental. Y aquí asoma el problema serio: en abril, el consultor Paul Moore tumbó las protecciones de la aplicación en menos de dos minutos. La Comisión parcheó lo más visible y ahora declara el producto «listo para producción». Una vez tendidos los raíles, no se detendrán en el «mayor de 18». Vendrán mensajería cifrada, prensa, opinión incómoda. Lo llaman protección. Se parece más a un punto único de control.
Fuente: https://theregister.com/2026/04/29/eu_adopts_open_source_ageverification
Cuidado con tus vacaciones, están hackeando redes Wi-Fi en hoteles para robar cuentas de Microsoft https://redeszone.net/noticias/seguridad/hackean-redes-wifi-hoteles-vacaciones/ #Internet #Noticia #Tecnología #CiberSeguridad
Crossposted with @openvibe@mastodon.social
Proton añade soporte PQC en Proton Mail https://proton.me/blog/introducing-post-quantum-encryption
Proton ha añadido soporte para el cifrado post-cuántico (PQC) como una función opcional en Proton Mail.
Retira tu correo de sitios no deseados
[📧 hustlewithvic]
#Ciberseguridad #Seguridad #Privacidad 🔏
➡️ Red Privada Virtual #VPN ¿Para qué sirve? ¿Qué ventajas tiene? ¿Cómo funciona?
Ciberseguridad Seguridad Privacidad 🔏# #
Crossposted with @openvibe@mastodon.social
Por qué 2026 es el año en que Palantir toma el control total - Marca Vidal
https://m.youtube.com/watch?v=K6yRoO_K4g0
#Ciberseguridad #Seguridad #Privacidad 🔏
Los menores de edad han descubierto un método infalible para esquivar el veto a las redes sociales: pintarse un bigote.
https://www.xataka.com/legislacion-y-derechos/mundo-quiere-verificar-edad-ninos-no-accedan-a-redes-sociales-solucion-ninos-pintarse-bigote
#Ciberseguridad #Seguridad #Privacidad 🔏
Motores de búsqueda de filtraciones y brechas de datos
Comprueba si las credenciales, correos electrónicos o teléfonos han sido expuestos en brechas de datos.
https://github.com/rawfilejson/awesome-osint-arsenal#9-data-breach--leak-search-engines
❌📲 Si tienes alguna de estas aplicaciones en tu móvil, elimínalas ahora mismo: tu cuenta del banco está en peligro. 🗑️
▪️ Mask VPN
▪️ Dew VPN
▪️ Paladin VPN
▪️ ProxyGate
▪️ Shield VPN
▪️ Shine VPN
Microsoft Edge estrena una IA que detecta amenazas en tu pantalla en tiempo real
https://computerhoy.20minutos.es/software/microsoft-edge-estrena-una-ia-que-detecta-amenazas-tu-pantalla-tiempo-real_7010657_0.html
Crossposted with @openvibe@mastodon.social
Actualiza tu Android ya: este fallo permite atacar el móvil sin que pulses nada 👇
https://www.adslzone.net/noticias/moviles/parche-seguridad-android-vulnerabilidad-cve-2026-0073/
#Ciberseguridad #Seguridad #Privacidad 🔏
Redes globales de telecomunicaciones secuestradas para vigilancia masiva por empresas israelíes
——
La infraestructura de telecomunicaciones israelí ha sido utilizada para rastrear a usuarios de teléfonos móviles en más de 10 países durante los últimos tres años, según una investigación del grupo de investigación digital con sede en Canadá Citizen Lab, citada por Haaretz.
La pesquisa encontró que sistemas que abarcan redes heredadas y la arquitectura moderna 5G fueron efectivamente convertidos en “dispositivos de rastreo” mediante herramientas avanzadas de spyware, con más de 15.700 intentos de rastreo de ubicación registrados desde noviembre de 2022 en países como Tailandia, Sudáfrica, Noruega, Bangladés y Malasia.
Documentos internos revisados por Haaretz mostraron que empresas vinculadas a Israel comercializaron y desplegaron herramientas de vigilancia a nivel global. Verint, la empresa matriz de Cognyte, supuestamente vendió un sistema basado en SS7 conocido como SkyLock a un cliente gubernamental en la República Democrática del Congo, mientras que la empresa de telecomunicaciones suiza Fink permitió a compañías israelíes como Rayzone hacerse pasar por operadores móviles e infiltrarse en redes.
La investigación encontró que los sistemas centrales de telecomunicaciones globales utilizados para enrutar llamadas, mensajes de texto y datos móviles a través de redes fueron explotados para extraer datos de usuarios, incluyendo mediante SIMjacking, que utiliza mensajes SMS ocultos para obligar a los dispositivos a compartir su ubicación.
Plataformas de #compraventa #Online ¿Seguras o fraudulentas?
#Fraudes #Ciberseguridad #CompraventaOnline #InternetSegura #Ciberseguridad #Seguridad #Privacidad 🔏
Es oficial: apagar el móvil una vez a la semana ya no es suficiente en 2026
https://computerhoy.20minutos.es/ciberseguridad/expertos-advierten-apagar-movil-cada-semana-no-es-suficiente-2026_6924820_0.html
#Ciberseguridad #Seguridad #Privacidad 🔏
La principal diferencia entre un SMS blaster (como el incautado en Toronto) y un IMSI catcher clásico es el uso principal y el enfoque, aunque ambos son dispositivos del mismo tipo tecnológico: simuladores de torres celulares (fake base stations o cell-site simulators).
¿Qué es un IMSI Catcher?
Es un dispositivo que simula una torre celular legítima (base station) para atraer los teléfonos cercanos.
Su función original y principal (desarrollada para fuerzas de seguridad y agencias de inteligencia) es la vigilancia:Capturar el IMSI (International Mobile Subscriber Identity), que es el identificador único de la SIM.
Localizar y rastrear dispositivos móviles.
En versiones más avanzadas: interceptar llamadas, mensajes, datos o incluso espiar comunicaciones (man-in-the-middle).
Ejemplos conocidos: StingRay (usado por policía en EE.UU. y otros países).
No necesariamente envía mensajes masivos; se centra en recolectar información de los teléfonos que se conectan a él.
¿Qué es un SMS Blaster?
Es un tipo específico de IMSI catcher (o una variante barata y portable de él), optimizado para fraude masivo (smishing).
Funciona igual: simula una torre celular fuerte, obliga a los teléfonos cercanos a conectarse a él (a menudo degradando la conexión a 2G inseguro, que es más fácil de manipular).
Su objetivo principal no es espiar, sino enviar masivamente SMS fraudulentos directamente a los dispositivos conectados, sin pasar por la red real del operador.Los mensajes suelen parecer de bancos, correos, gobiernos, etc., con enlaces phishing para robar datos, contraseñas o dinero.
Puede enviar miles o decenas de miles de SMS por hora en un radio de 500 a 2000 metros aproximadamente.
En el caso de Toronto: causó millones de interrupciones en la red real y se usó para smishing mientras se movía en vehículos.
En la práctica, muchos SMS blasters son IMSI catchers modificados o simplificados para el crimen organizado.
La tecnología base es la misma (simulación de torre celular), pero los criminales los han adaptado para fraudes a gran escala porque es más rentable y rápido que comprar listas de números y usar gateways SMS normales.
¿Por qué se confunden?
Porque técnicamente un SMS blaster es una forma de IMSI catcher (o "fake base station"). Fuentes técnicas y de ciberseguridad los llaman a menudo "IMSI catchers usados para SMS blasting". La diferencia radica más en la intención y las funciones activadas que en el hardware puro.
En resumen: un IMSI catcher tradicional es una herramienta de espionaje, mientras que el SMS blaster es la misma herramienta reutilizada para estafas masivas por SMS pero ambos son peligrosos porque degradan la seguridad de la conexión móvil y pueden afectar llamadas de emergencia.
#Ciberseguridad #Seguridad #Privacidad 🔏
From: @3ncr1pt4d0@mast.lat
@3ncr1pt4d0@mast.lat
Antes de entrar a una red social, es bueno tener este vídeo en mente:
👉"Perdona, ¿de dónde es ese vestido?": más de 26.000 anuncios creados con IA o robados en Instagram y Facebook promocionan tiendas de ropa fraudulentas
https://maldita.es/investigaciones/20260505/anuncios-tiendas-ropa-instagram-facebook-ia/
#Ciberseguridad #Seguridad #Privacidad 🔏
Alertan sobre 28 apps Android falsas que engañaron a más de 7 millones de personas.
https://computerhoy.20minutos.es/ciberseguridad/alertan-sobre-28-apps-android-falsas-que-enganaron-mas-7-millones-personas_6968349_0.html
#Ciberseguridad #Seguridad #Privacidad 🔏
Día de la Contraseña: cómo hacer una buena clave http://dlvr.it/TSQGJT
#Ciberseguridad #Seguridad #Privacidad 🔏
Las Ray-Ban Meta grabaron sus usuarios teniendo relaciones sexuales: la empresa lo niega y despide a los que denunciaron.
https://hipertextual.com/tecnologia/las-ray-ban-meta-grabaron-sus-usuarios-teniendo-relaciones-sexuales-la-empresa-lo-niega-y-despide-a-los-que-denunciaron/
#Ciberseguridad #Seguridad #Privacidad 🔏
Aplicaciones peligrosas - En la red de los comerciantes de datos https://www.youtube.com/watch?v=vMfJXUkdsS4
#Ciberseguridad # Seguridad #Privacidad 🔏
Cuidado al navegar por X: algunos anuncios podrían infectar tu dispositivo con malware
https://computerhoy.20minutos.es/ciberseguridad/cuidado-navegar-por-x-algunos-anuncios-podrian-infectar-tu-dispositivo-con-malware_7010407_0.html
#Ciberseguridad #Seguridad #Privacidad 🔏
Crossposted with @openvibe@mastodon.social
Google Chrome tiene un nuevo botón para evitar que las webs espíen tu ubicación: así se activa
https://hipertextual.com/tecnologia/google-chrome-tiene-un-nuevo-boton-para-evitar-que-las-webs-espien-tu-ubicacion-asi-se-activa/
#Ciberseguridad #Seguridad #Privacidad 🔏
🚨🇪🇸 AMADEUS COMPRA EL SISTEMA BIOMÉTRICO QUE VIGILARÁ CADA PASO DE TU VIAJE.
Lo llaman "viaje sin fricción" 🤣
Amadeus, la empresa española que ya gestiona las reservas de cientos de millones de viajeros en todo el mundo, ha anunciado su intención de adquirir Idemia Public Security por 1.200 millones de euros. El objetivo declarado es la "comodidad" aunque también se podrá construir una infraestructura privada de vigilancia biométrica sin precedentes.
Con esta compra, Amadeus accede a infraestructura de identidad regulada que incluye procesamiento de pasajeros, identificación biométrica a nivel gubernamental, control de acceso y sistemas de datos fronterizos. Sumado a su adquisición anterior de Vision-Box, una misma empresa privada controlará lo que reservas, cómo pagas, dónde te alojas y cómo cruzas las fronteras.
Lo llaman "viaje sin fricción". Pero la fricción entre sistemas, aerolíneas, hoteles, aduanas, era, hasta ahora, una protección accidental de la privacidad. El negocio de seguridad pública de Idemia desarrolla sistemas de reconocimiento facial, de iris y de huellas dactilares principalmente para gobiernos y fuerzas del orden.
Fuente: https://bloomberg.com/news/articles/2026-04-29/amadeus-agrees-to-buy-idemia-unit-for-1-2-billion
SourTrade: malware ensamblado en el navegador y distribuido a través de publicidad maliciosa https://blog.segu-info.com.ar/2026/07/sourtrade-malware-ensamblado-en-el.html #Internet #Noticia #Tecnología #CiberSeguridad
Crossposted with @openvibe@mastodon.social

