Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Samsung y Google alertan a usuarios de iPhone y Android sobre una vulnerabilidad en sus mensajes
Según La Gaceta, los mensajes de texto enviados desde dispositivos iPhone a Android se encuentran en peligro. Aquí un resumen de lo más importante del artículo:
Samsung y Google han alertado a los usuarios de iPhone y Android sobre una vulnerabilidad en sus mensajes debido a la introducción de un nuevo protocolo de mensajería por parte de Apple, llamado RCS.
- El protocolo RCS no dispone de la encriptación de extremo a extremo, lo que deja sin protección a los mensajes de texto entre usuarios de iPhone y Android.
- Esto significa que los mensajes pueden ser interceptados y leídos por terceros, lo que aumenta los riesgos de seguridad para los usuarios.
- La ausencia de cifrado en RCS es especialmente preocupante en redes abiertas, donde los mensajes pueden ser interceptados por actores malintencionados.
Google y Samsung han reconocido este problema y han lanzado un comunicado celebrando la llegada de una nueva era de mensajería más fluida y multiplataforma, pero también advirtiendo sobre la falta de protección en el protocolo.
Más información: https://www.lagaceta.com.ar/nota/amp/1061370/sociedad/samsung-google-alertan-usuarios-iphone-android-sobre-vulnerabilidad-sus-mensajes.html
Hackers rusos lanzan ciberataque en España y México con ayuda de Firefox
El artículo de Hipertextual destaca cómo el grupo de crackers RomCom lanzó ciberataques contra varios objetivos en diversos países de Europa y América, aprovechando una vulnerabilidad en Firefox. Aquí un resumen de lo más importante del artículo:
- Un grupo de hackers rusos, ligado al Kremlin, ha lanzado un ciberataque en varios países de Europa y Norteamérica, utilizando una vulnerabilidad en Firefox para infectar ordenadores con un backdoor.
- El grupo, conocido como RomCom, explotó dos vulnerabilidades de día cero en Firefox y Windows para instalar un backdoor que permitía efectuar tareas de espionaje en los ordenadores de la víctima.
- Los hackers aprovecharon las vulnerabilidades durante 10 meses antes de que Mozilla lanzara un parche que mitigaba el problema.
- La vulnerabilidad afecta a versiones de Firefox y Thunderbird, permitiendo ejecutar código en el contexto restringido del navegador y ejecutar código arbitrario en el contexto del usuario registrado de Windows.
- España y México han sido afectados por el ataque, junto con otros países como Francia, Alemania, Estados Unidos, Canadá, República Checa y Polonia.
- El grupo RomCom ha sido clave en las operaciones de la guerra de Ucrania y ha lanzado ataques de ransomware en el pasado.
- Mozilla lanzó un parche para Firefox y Thunderbird el 8 de octubre, y Microsoft parcheó la vulnerabilidad en el programador de tareas de Windows el 12 de noviembre.
El grupo RomCom ha sido identificado como un grupo de crackers alineado con Rusia, conocido por sus operaciones de ciberespionaje contra objetivos comerciales y de gobierno.
Más información: https://hipertextual.com/2024/11/hackers-rusos-ciberataque-espana-mexico-vulnerabilidad-firefox
El software espía Pegasus ya no se limita a objetivos de alto perfil: ha sido detectado en móviles de usuarios comunes
El artículo de Xataka aborda la creciente preocupación sobre el software espía Pegasus, que no solo se dirige a objetivos de alto perfil, sino que también ha sido detectado en dispositivos de usuarios comunes. Aquí están los puntos más importantes:
- Alcance de Pegasus: este software espía avanzado puede infectar dispositivos Android e iOS sin que el usuario lo note, permitiendo acceso a mensajes, correos electrónicos, cámara, micrófono, llamadas y ubicación.
- Uso extendido: aunque históricamente se ha utilizado contra figuras como políticos y activistas, investigaciones recientes de la firma iVerify indican que Pegasus se ha vuelto más común y está afectando a un espectro más amplio de usuarios.
- Detección y análisis: iVerify lanzó una herramienta para verificar la presencia de Pegasus en móviles. De 2.500 usuarios que compartieron sus resultados, siete encontraron su dispositivo infectado, lo que sugiere una mayor prevalencia de lo que se pensaba.
- Desafíos en la detección: la detección de Pegasus es complicada debido a las restricciones de iOS y a las técnicas del software para ocultarse. iVerify utilizó aprendizaje automático para mejorar su herramienta de detección.
- Costos y accesibilidad: utilizar Pegasus es extremadamente caro, con costos que superan medio millón de dólares. A pesar de esto, la herramienta de iVerify para detectar el malware es accesible, con un costo inicial bajo y opciones de escaneo gratuito.
- Seguridad de la herramienta: aunque se considera segura, los usuarios deben evaluar si desean instalar la aplicación iVerify Basic en sus dispositivos.
El artículo destaca la necesidad de mayor conciencia y herramientas efectivas para protegerse contra amenazas como Pegasus.
Más información: https://www.xataka.com/seguridad/software-espia-pegasus-no-se-limita-a-objetivos-alto-perfil-ha-sido-detectado-moviles-usuarios-comunes
Si a tu PC le pasa esto, probablemente hayas sido infectado por un rootkit
El artículo de Softzone explora los peligros de los rootkits y cómo detectarlos. Aquí un resumen de lo más importante del artículo:
- Los rootkits son programas informáticos maliciosos que se esconden en el ordenador y conceden acceso privilegiado al kernel del sistema operativo, permitiendo a los atacantes llevar a cabo acciones maliciosas como el robo de datos personales, la destrucción de archivos y el acceso remoto.
- Los rootkits pueden instalar otros tipos de malware, reclutar el ordenador para formar parte de un botnet y permitir ataques de denegación de servicio o DDoS.
- Algunos atacantes también pueden utilizar rootkits para piratear la webcam y el micrófono del dispositivo.
Los síntomas de infección de un rootkit pueden incluir:
- Pantallazos azules de la muerte que bloquean el equipo y requieren reinició constantemente.
- Bajada de rendimiento del sistema operativo.
- Cambios en la configuración y los permisos del sistema, como la desactivación del antivirus o la ocultación de la barra de tareas.
- Internet que funciona lento.
Es importante estar atento a estos síntomas y tomar medidas para detectar y eliminar el malware. Los rootkits están diseñados para permanecer ocultos, pero es posible detectarlos mediante la inspección del sistema y la búsqueda de cambios en la configuración y los permisos del sistema.
Es fundamental mantener el software de seguridad actualizado y realizar copias de seguridad regulares para proteger el ordenador contra los ataques de malware.
Más información: https://www.softzone.es/noticias/seguridad/detectar-infeccion-rootkit/

Una campaña de 'malware' de día cero corrompe archivos de Word para evitar que lo detecten herramientas de seguridad [europapress.es]
Los investigadores de seguridad han alertado sobre una nueva campaña de malware de día cero que utiliza archivos corruptos enviados por correo electrónico para evadir la detección de antivirus. Este ataque se basa en la función de recuperación de archivos de Microsoft Word, que pregunta al usuario si desea recuperar documentos ilegibles. Si el usuario acepta, se le presenta un código QR que, al ser escaneado, redirige a una interfaz que simula el inicio de sesión de Microsoft, permitiendo a los ciberdelincuentes robar credenciales.
Los expertos de Any.Run han observado que los antivirus no detectan estos archivos corruptos, porque no pueden analizarlos adecuadamente; muchas veces, son clasificados como "limpios" o "elemento no encontrado". Aunque el objetivo del ataque es común en el phishing, el uso de documentos de Word fraudulentos representa una táctica novedosa para evitar la detección. Esta campaña ha estado activa desde al menos agosto y se ha detectado recientemente como parte de un esfuerzo más amplio por parte de los ciberdelincuentes para comprometer sistemas a través de métodos ingeniosos y engañosos.
El principal organismo de control de los consumidores de EE.UU. tiene un plan para luchar contra los intermediarios de datos depredadores [wired.com]
La Oficina de Protección Financiera del Consumidor propone una norma que permitiría a los reguladores vigilar a los intermediarios de datos en virtud de la Ley de Informes de Crédito Justos (FCRA), una ley de privacidad histórica "promulgada hace más de 50 años. «Según la propuesta, los intermediarios de datos verían limitada su capacidad para vender cierta información personal sensible, incluidos datos financieros y puntuaciones de crédito, números de teléfono, números de la Seguridad Social y direcciones». La CFPB afirma que cerrar las lagunas que permiten a los corredores de datos comerciar con estos datos sin apenas supervisión beneficiará a las personas vulnerables y a EE.UU. en su conjunto.
Más información: https://www.wired.com/story/cfpb-fcra-data-broker-oversight/
Los caseros utilizan la IA para subir los alquileres y las ciudades empiezan a oponerse [themarkup.org]
«Muchos propietarios utilizan ahora el software de una única empresa, que emplea un algoritmo basado en información propia sobre los contratos de alquiler, para fijar los precios de los alquileres», informa Wendy Fry. «Los fiscales federales dicen que la práctica equivale a ‘un esquema ilegal de intercambio de información’, y algunos legisladores en toda California se están moviendo para frenarlo».
Más información: https://themarkup.org/locked-out/2024/12/02/landlords-are-using-ai-to-raise-rents-and-cities-are-starting-to-push-back
PSA: no deberías subir tus imágenes médicas a los chatbots de IA [techcrunch.com]
Un rápido recordatorio del editor de seguridad de TechCrunch: «Piénsatelo dos veces antes de subir tus datos médicos privados a un chatbot de IA… solo porque puedas no significa que debas». «La gente ha encontrado sus propios registros médicos privados en conjuntos de datos de entrenamiento de IA, y eso significa que cualquier otra persona puede, incluidos los proveedores de atención médica, posibles futuros empleadores o agencias gubernamentales acceder a ellos. Además, la mayoría de las aplicaciones para consumidores no están cubiertas por la ley de privacidad sanitaria estadounidense HIPAA, por lo que no ofrecen ninguna protección para los datos cargados».
Más información: https://techcrunch.com/2024/11/19/psa-you-shouldnt-upload-your-medical-images-to-ai-chatbots/
Elon Musk pidió a la gente que subiera sus datos de salud. Los usuarios de X accedieron [nytimes.com]
«En las últimas semanas, los usuarios de X han estado enviando radiografías, resonancias magnéticas, tomografías computarizadas y otras imágenes médicas a Grok, el chatbot de inteligencia artificial de la plataforma, pidiendo diagnósticos. El motivo: Elon Musk, propietario de X, lo sugirió». ¿Por qué? «La esperanza es que si suficientes usuarios alimentan a la inteligencia artificial con sus escáneres, con el tiempo se volverá buena interpretándolos con precisión».
«Pero lo que publicas en las redes sociales no está cubierto por las protecciones de privacidad médicas como HIPAA. Es como decir a tu abogado que has cometido un delito o a tu paseador de perros: uno está sujeto al secreto profesional y el otro puede informar a todo el vecindario. Considere la posibilidad de que un escáner PET que muestre signos tempranos de la enfermedad de Alzheimer pase a formar parte de su huella en línea, donde futuros empleadores, compañías de seguros o incluso una comunidad de propietarios podrían encontrarlo».
Más información: https://www.nytimes.com/2024/11/18/well/x-grok-health-privacy.html
Este boletín fue redactado con ayuda de Perplexity y Venice AI. También se usó como fuente de consulta el boletín de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
