Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Apple tendrá que pagar 95 millones de dólares a usuarios afectados por escuchas de audios de Siri
Apple ha llegado a un acuerdo para pagar 95 millones de dólares en una demanda colectiva relacionada con la violación de la privacidad de los usuarios, donde se acusó a la compañía de permitir que empleados contratistas escucharan conversaciones privadas a través de Siri. Este acuerdo surge tras informes que revelaron que estos empleados tenían acceso a audios confidenciales, incluyendo datos médicos y contenido potencialmente ilícito, lo que generó una gran controversia en torno a la privacidad en la industria tecnológica.
Detalles del Acuerdo
- Indemnización: los usuarios afectados recibirán hasta 20 dólares por dispositivo, con un límite de cinco dispositivos habilitados por Siri. Esto se aplicará solo a residentes en EE. UU. que hayan poseído dispositivos Apple entre el 17 de septiembre de 2014 y el 31 de diciembre de 2024.
- Requisitos para la compensación: los usuarios deben demostrar que activaron Siri accidentalmente durante las conversaciones privadas en cuestión, ya que se argumenta que las activaciones erróneas eran comunes debido a sonidos cotidianos que podían activar el asistente.
Contexto Adicional
Apple había defendido su postura afirmando que solo una pequeña fracción de las grabaciones llegaba a los contratistas, pero eventualmente se disculpó y aseguró que dejaría de conservar grabaciones de audio. La situación también ha llevado a otras empresas tecnológicas a revisar sus políticas sobre el almacenamiento de datos similares.
El inicio del pago a los afectados aún no tiene una fecha confirmada, y la cantidad final que cada usuario recibirá podría ser menor a 20 dólares, dependiendo del número total de demandantes.
Más información: https://www.elespanol.com/omicrono/tecnologia/20250103/apple-pagar-millones-dolares-usuarios-afectados-escuchas-audios-siri/913658747_0.html
El nuevo telón de acero es digital: Rusia simula con éxito una desconexión de la red global de Internet en varias regiones
Rusia ha estado preparándose para un posible escenario de desconexión de Internet, un paso que se dio en 2019 con la aprobación de una ley que establece la creación de un sistema de Internet propio, llamado "Runet". La ley ha generado preocupaciones sobre posibles restricciones a la libertad de expresión y acceso a información en línea.
Puntos clave
- Rusia simula con éxito una desconexión de la red global de Internet en varias regiones, incluyendo Daguestán, Chechenia e Ingushetia.
- La ley de "Internet soberano" establece que los operadores de telecomunicaciones deben instalar equipos controlados por las autoridades estatales para bloquear recursos de red.
- La simulación de desconexión se llevó a cabo para verificar la seguridad y estabilidad de Runet en caso de una desconexión de la red global.
- La ley también establece la creación de un Sistema de Nombres de Dominio (DNS) propio e independiente, lo que podría tener un impacto significativo en la población del país.
- La desconexión de Internet podría ser difícil de eludir para servicios VPN, lo que podría tener consecuencias significativas para la libertad de expresión y acceso a información en línea.
Conclusión
La simulación de desconexión de Internet en Rusia es un ejemplo de la creciente preocupación por la seguridad y estabilidad de la red global. La ley de "Internet soberano" establece un marco para la creación de un sistema de Internet propio, lo que podría tener consecuencias significativas para la libertad de expresión y acceso a información en línea. Es importante seguir monitoreando este desarrollo y considerar las posibles implicaciones para la sociedad en general.
Más información: https://www.xataka.com/servicios/nuevo-telon-acero-digital-rusia-simula-exito-desconexion-red-global-internet-varias-regiones/
La primera eSIM con VPN incorporada
Saily ha lanzado la primera eSIM del mundo con VPN incorporada, marcando un avance significativo en ciberseguridad para sus usuarios. Este desarrollo tiene como objetivo no solo proteger la privacidad de los clientes, sino también optimizar el consumo de datos.
Características Principales
- Privacidad y Seguridad: la eSIM permite a los usuarios simular su ubicación mediante una opción de ubicación virtual, lo que les ayuda a acceder a contenido restringido geográficamente y navegar de manera más segura. El tráfico se enruta a través de servidores de NordVPN, cambiando así la dirección IP del usuario.
- Reducción de Datos: se estima que el uso de esta eSIM puede reducir el consumo de datos móviles hasta en un 21%, lo que permite a los usuarios aprovechar mejor sus planes de datos.
- Protección Adicional: la VPN integrada bloquea anuncios y sitios potencialmente maliciosos, así como limita los rastreadores que podrían extraer información.
Enfoque en Viajeros
Saily ha diseñado esta funcionalidad especialmente para viajeros, quienes suelen estar preocupados por ciberataques en redes Wi-Fi públicas. Según estudios, hasta el 85% de los viajeros temen ser víctimas de ataques cibernéticos en el extranjero.
Disponibilidad
La VPN estará disponible en todos los planes sin necesidad de contratar un plan específico.
Más información: https://www.adslzone.net/esim/al-dia/primera-esim-vpn-incorporada/
Alemania neutraliza BadBox, el malware oculto en 30.000 dispositivos IoT Android
El organismo de ciberseguridad alemán ha desmantelado una operación que afectaba a más de 30.000 dispositivos IoT infectados con el malware llamado BadBox. Este software malicioso estaba preinstalado en diversos dispositivos vendidos en Alemania, como marcos digitales y reproductores multimedia.
Funciones del Malware
- Robo de Información: BadBox podía robar datos sensibles, incluyendo códigos de verificación en dos pasos.
- Control Remoto: permitía a los ciberdelincuentes controlar los dispositivos y las redes a las que estaban conectados.
- Actividades Ilícitas: los dispositivos podían ser utilizados como proxies para actividades delictivas, aprovechando el ancho de banda y la dirección IP del usuario sin su consentimiento.
Medidas Adoptadas
Para contrarrestar esta amenaza, el BSI implementó una técnica llamada sinkholing, redirigiendo las comunicaciones de los dispositivos infectados hacia servidores controlados por las autoridades. Esto impide el envío de datos robados y la recepción de nuevas órdenes maliciosas. Los proveedores de Internet en Alemania tienen la responsabilidad de notificar a los usuarios afectados.
Recomendaciones para Usuarios
Los propietarios de dispositivos infectados deberán desconectarlos de la red y se les aconseja devolver o desechar los aparatos, ya que el malware está incrustado en el firmware, lo que hace que una simple actualización no sea suficiente para garantizar la seguridad.
Reflexiones Finales
Este caso destaca los peligros asociados con dispositivos IoT de bajo costo y la necesidad de estándares más rigurosos en su fabricación. Se recomienda a los consumidores elegir marcas reconocidas, asegurarse de que los dispositivos tengan certificación de seguridad y mantenerlos actualizados para protegerse contra futuras amenazas.
Más información: https://unaaldia.hispasec.com/2024/12/alemania-neutraliza-badbox-el-malware-oculto-en-30-000-dispositivos-iot-android.html

¿Por qué TikTok se enfrenta a una prohibición en EE.UU. y qué sigue? [nytimes.com]
"La preocupación de que el gobierno chino pueda acceder a datos confidenciales de los usuarios a través de la aplicación de vídeo de formato corto TikTok, propiedad de la empresa china ByteDance, ha llevado al gobierno de Estados Unidos a aprobar una ley que prohíbe la plataforma de medios sociales a menos que se venda a un comprador aprobado por el gobierno". Sapna Maheshwari y Amanda Holpuch informan sobre "por qué ha aumentado la presión sobre TikTok" y cuál es el futuro.
Más información: https://www.nytimes.com/article/tiktok-ban.html
Protege tu privacidad: ajustes esenciales para modificar en Roku, Apple TV y más [cnet.com]
"Todas las principales plataformas de streaming de TV inteligente capturan tus datos de visionado", afirman Sarah Lord y Eli Blumenthal. Han comprobado el software más reciente de los dispositivos de streaming de Amazon, Roku, Google y Apple y han desglosado los ajustes para limitar la recopilación de datos en cada uno de ellos.
Más información: https://www.cnet.com/tech/home-entertainment/protect-your-privacy-essential-settings-to-modify-on-roku-apple-tv-and-more/
Meta establecerá un programa de pago de 50 millones de dólares por privacidad para resolver un procedimiento en Australia [techcrunch.com]
"Meta ha acordado un programa de pagos de 50 millones de dólares para resolver un largo procedimiento en Australia relacionado con el uso indebido de información para la segmentación de anuncios políticos, según ha anunciado el organismo de control de la información del país, OAIC." En virtud del acuerdo, "la compañía ha acordado establecer un programa de pagos para los usuarios de Facebook elegibles que 'pueden haber sufrido pérdidas o daños como resultado de interferencias con su privacidad.'"
Más información: https://techcrunch.com/2024/12/17/meta-to-set-up-50m-privacy-payment-scheme-to-settle-australian-proceeding/
Los jugadores de Fortnite reciben reembolsos millonarios por compras no deseadas [nytimes.com]
El gobierno federal dice que Fortnite llevó a los jugadores a compras no deseadas a través de prácticas manipuladoras en línea, o "patrones oscuros", lo que podría resultar en un pago de 245 millones de dólares para la empresa matriz, Epic Games. Según un portavoz de la F.T.C., "el lunes se enviaron pagos y cheques por valor de más de 72 millones de dólares a un grupo de más de 629.000 jugadores de Fortnite", y "el reembolso medio fue de unos 114 dólares".
Todavía no hay detalles sobre la próxima serie de pagos de reembolso; la F.T.C. dice que "depende de cuántas personas más presenten reclamaciones en línea antes de la fecha límite del 10 de enero de 2025".
Más información: https://www.nytimes.com/2024/12/13/arts/fortnite-ftc-refunds.html
Photobucket convirtió a los usuarios inactivos en una pesadilla para su privacidad, según una demanda [arstechnica.com]
"Photobucket fue demandada... después de que una reciente actualización de la política de privacidad revelara planes para vender las fotos de los usuarios, incluyendo identificadores biométricos como escáneres faciales y del iris, a empresas que entrenan modelos generativos de IA", informa Ashley Belanger.
"La demanda colectiva propuesta pretende impedir que Photobucket venda los datos de los usuarios sin obtener antes su consentimiento por escrito, alegando que Photobucket incumplió intencionadamente o por negligencia las estrictas leyes de privacidad de estados como Illinois, Nueva York y California al afirmar que no puede determinar de forma fiable la geolocalización de los usuarios".
Más información: https://arstechnica.com/tech-policy/2024/12/photobucket-sold-users-biometric-data-without-consent-lawsuit-says/
Este boletín fue redactado con ayuda de Perplexity y Venice AI. También se usó como fuente de consulta el boletín de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
