Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Cómo comprobar si tu correo está en la dark web gracias a Google
El artículo de Hipertextual aborda la problemática de la exposición de datos personales en la dark web y las medidas que se pueden tomar para protegerse. A continuación, se resumen los puntos más importantes:
Exposición de Datos Personales
- El producto eres tú: la frase resalta que, si no pagas por un servicio, tus datos son el producto. Esto incluye información sensible como números de teléfono, correos electrónicos y contraseñas.
- Brechas de seguridad: muchas veces, los datos terminan en la dark web debido a filtraciones y almacenamiento inadecuado por parte de empresas.
Peligros de la Dark Web
- Los datos expuestos pueden resultar en phishing, estafas o incluso el uso indebido de información bancaria.
- Las consecuencias varían desde recibir mensajes molestos hasta sufrir fraudes graves.
Medidas Preventivas
- Empresas como Google y Apple están implementando sistemas para alertar a los usuarios sobre posibles filtraciones. Por ejemplo, Google One ofrece informes sobre si tu información ha sido comprometida.
- Estos informes permiten a los usuarios conocer qué datos han sido expuestos y recibir consejos sobre cómo actuar.
Recomendaciones para Protegerse
- Cambiar contraseñas vulneradas: es esencial actualizar cualquier contraseña que haya sido comprometida.
- Autenticación de dos factores: implementar este método añade una capa adicional de seguridad.
- Consejos para contraseñas:
- Utilizar contraseñas únicas para cada cuenta.
- Crear contraseñas largas y complejas.
- Usar un gestor de contraseñas para facilitar el manejo de múltiples credenciales.
El artículo enfatiza la importancia de estar informado y tomar medidas proactivas para proteger nuestra información personal en un entorno digital cada vez más riesgoso.
Más información: https://hipertextual.com/2024/11/correo-electronico-dark-web
Poco a poco y en silencio, Madrid se está llenando de cámaras IA diseñadas para una cosa: reconocerte la cara
El artículo de Xataka detalla la creciente implementación de cámaras de videovigilancia con inteligencia artificial (IA) en Madrid, resaltando varios aspectos clave:
Expansión del Sistema de Videovigilancia
- Nuevas Instalaciones: Madrid ha añadido 16 cámaras con IA en la plaza del Dos de Mayo, junto a otras 15 en plaza Elíptica y cuatro en la Puerta del Sol, alcanzando un total de 367 cámaras operadas por la Policía Municipal.
- Aumento bajo el Alcalde: casi el 40% de estas cámaras se han instalado desde que José Luis Martínez-Almeida asumió la alcaldía.
Funcionalidades de la IA
- Seguimiento Avanzado: las cámaras permiten realizar búsquedas y seguimientos de objetos, matrículas y personas, utilizando características como la vestimenta para rastrear movimientos.
Reconocimiento Facial
- Uso Controlado: aunque las cámaras pueden realizar reconocimiento facial, este se limita a situaciones donde hay denuncias y no se utiliza para búsquedas predictivas. Las imágenes se almacenan por 30 días y solo se revisan en caso de investigaciones criminales.
Preocupaciones sobre la Privacidad
- Legislación Cambiante: a pesar de las preocupaciones sobre la privacidad, el marco legal europeo ha cambiado para permitir el uso de estos sistemas, lo que ha generado críticas de organizaciones de derechos civiles.
- Sistema ABIS: España ha estado experimentando con tecnologías similares durante años, incluyendo el sistema ABIS, que utiliza una base de datos con millones de imágenes.
Justificación y Futuro
- Objetivo de Seguridad: el Ayuntamiento argumenta que estas cámaras son herramientas para mejorar la seguridad y prevenir delitos. Se planea instalar más cámaras en respuesta a inquietudes sobre la seguridad ciudadana.
El artículo concluye destacando la tensión entre la seguridad pública y la privacidad individual en el contexto del aumento del uso de tecnología de vigilancia en Madrid.
Más información: https://www.xataka.com/privacidad/madrid-se-esta-llenando-camaras-videovigilancia-ia-inquietante-tendencia-al-alza
Los datos sensibles de 800.000 coches eléctricos de Volkswagen se han filtrado: desde las viviendas a las rutinas de sus dueños
El artículo de Xataka expone una grave filtración de datos personales que afecta a alrededor de 800.000 vehículos eléctricos de Volkswagen, destacando varios puntos clave:
Naturaleza de la Filtración
- La filtración se originó debido a una vulnerabilidad en el software de Volkswagen, específicamente en el sistema desarrollado por Cariad, que permitió el acceso a datos sensibles sin requerir conocimientos técnicos avanzados.
- Se expusieron datos como el posicionamiento GPS, lo que permitió rastrear los movimientos de los vehículos con una precisión de hasta 10 centímetros.
Datos Comprometidos
- La información accesible incluía la ubicación de los coches, horarios de uso, estado de la batería y registros de mantenimiento, lo que podría revelar detalles sobre las rutinas diarias de los propietarios.
- Esta exposición podría facilitar situaciones peligrosas, como el acoso por exparejas o el uso malintencionado de datos para chantajes.
Impacto en la Seguridad
- Se mencionan preocupaciones sobre la seguridad nacional, ya que los datos podrían ser utilizados para rastrear vehículos asociados a fuerzas de seguridad, exponiendo así información sensible sobre su actividad.
- Políticos alemanes han expresado su alarma, indicando que la filtración podría comprometer la privacidad y seguridad de los ciudadanos.
Respuesta y Solución
- Aunque Volkswagen ha afirmado que el problema no fue una brecha de seguridad, sino una configuración incorrecta, se ha solucionado el error técnico. Sin embargo, la falta de cifrado en la nube fue un punto crítico señalado por expertos.
- Se espera que Volkswagen revise sus políticas de recopilación de datos para asegurar que sean más seguras y anónimas en el futuro.
Justificación de la Recopilación
- Cariad argumenta que recopilar estos datos es esencial para mejorar la experiencia del cliente y optimizar el producto, aunque esto ha generado un debate sobre la ética y necesidad de tal recopilación.
El artículo concluye subrayando la importancia de proteger los datos personales en un contexto donde las tecnologías avanzadas pueden poner en riesgo la privacidad y seguridad individual.
Más información: https://www.xataka.com/movilidad/datos-sensibles-800-000-coches-electricos-volkswagen-se-han-filtrado-viviendas-a-rutinas-sus-duenos

Telefónica y Halotech refuerzan la seguridad en dispositivos IoT con cifrado postcuántico en entornos críticos [eleconomista.es]
Telefónica y Halotech han unido fuerzas para mejorar la seguridad de los dispositivos IoT mediante la implementación de cifrado postcuántico en entornos críticos. Este avance es crucial dado el aumento de amenazas cibernéticas que enfrentan los dispositivos conectados. El cifrado postcuántico es una tecnología que promete proteger la información frente a los potenciales riesgos que podrían surgir con el desarrollo de computadoras cuánticas, las cuales podrían vulnerar los sistemas de cifrado actuales. Esta colaboración busca no solo asegurar la integridad de los datos, sino también fomentar un entorno más seguro para la adopción masiva del IoT en diversas industrias como son los sectores de la minería, sanidad o el industrial, entre otros.
Adobe lanza parches de emergencia para ColdFusion ante una grave vulnerabilidad [softonic]
Adobe ha lanzado parches de emergencia para ColdFusion debido a una grave vulnerabilidad crítica identificada como CVE-2024-53961, que permite a atacantes leer archivos arbitrarios en servidores afectados. Esta vulnerabilidad afecta a las versiones 2023 y 2021 de ColdFusion y tiene un alto riesgo de explotación activa, lo que ha llevado a Adobe a clasificarla con una severidad prioritaria de "1". La compañía ha instado a los administradores de sistemas a aplicar las actualizaciones de seguridad dentro de un plazo máximo de 72 horas y a seguir las configuraciones recomendadas para mitigar riesgos. Aunque no se ha confirmado la explotación activa de esta vulnerabilidad, se advierte sobre su potencial para acceder a datos sensibles, lo que podría facilitar accesos no autorizados a sistemas.
Más información: https://www.softonic.com/articulos/adobe-lanza-parches-de-emergencia-para-coldfusion-ante-una-grave-vulnerabilidad
Embargo: un nuevo ransomware que despliega herramientas para desactivar soluciones de seguridad [welivesecurity]
ESET ha identificado un nuevo actor de ransomware llamado Embargo, que utiliza herramientas avanzadas escritas en Rust para llevar a cabo sus ataques. Este grupo, observado por primera vez en junio de 2024, ha desarrollado un loader llamado MDeployer y un EDR killer denominado MS4Killer, que se adaptan a las configuraciones de cada víctima y son capaces de desactivar soluciones de seguridad. MDeployer facilita el despliegue del ransomware Embargo, mientras que MS4Killer apela a vulnerabilidades en controladores para terminar procesos de seguridad. La técnica del grupo incluye reiniciar sistemas en Modo Seguro para evitar detección, lo que resalta su sofisticación y la continua evolución de sus herramientas en un entorno de amenazas cibernéticas cada vez más complejo.
Más información: https://www.welivesecurity.com/es/investigaciones/embargo-ransomware-utiliza-herramientas-desactivar-soluciones-seguridad/
Que nos pidan una copia del DNI ya es habitual. Así recomienda la Policía modificarlo antes de compartirlo [xataka.com]
El artículo de Xataka aborda la creciente práctica de solicitar copias del DNI al realizar reservas en alojamientos, destacando los riesgos asociados a compartir este documento sin precauciones. Se recomienda modificar la copia del DNI antes de enviarla, utilizando aplicaciones de edición de imágenes para difuminar datos sensibles y añadir marcas de agua o notas explicativas sobre el uso del documento, como "Copia del DNI para el Hotel X". Además, se enfatiza la importancia de verificar la identidad del receptor, emplear métodos de envío seguros y solicitar la eliminación del DNI una vez que ya no sea necesario. A pesar de las advertencias de la Agencia Española de Protección de Datos sobre la solicitud indiscriminada del DNI, esta práctica sigue siendo común en el contexto de viajes y reservas online.
Más información: https://www.xataka.com/privacidad/que-nos-pidan-copia-dni-habitual-asi-recomendamos-modificarlo-antes-compartirlo
Este boletín fue redactado con ayuda de Perplexity y Venice AI.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
