Autodefensa Digital

Boletín Autodefensa Digital Nº 15

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

January 29, 2025· 9 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

El respaldo más ruidoso de EE: CISA insta a todo el mundo a utilizar el cifrado

El artículo de Tuta aborda la reciente recomendación de la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de EE. UU. sobre el uso del cifrado fuerte de extremo a extremo, especialmente tras el ciberataque conocido como Salt Typhoon.

A continuación, se resumen los puntos más importantes:

Contexto del Ataque Salt Typhoon

  • Ciberataque significativo: orquestado por atacantes chinos, Salt Typhoon se considera uno de los peores hackeos en la historia de EE. UU., infiltrándose en redes de telecomunicaciones y dejando sistemas comprometidos.
  • Llamada de atención: este incidente ha resaltado la vulnerabilidad de las comunicaciones inseguras y ha impulsado a las autoridades a adoptar políticas más favorables al cifrado.

Recomendaciones de CISA

  • Cifrado fuerte: la Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) insta a todos a utilizar servicios con cifrado de extremo a extremo, que no recojan ni almacenen metadatos, destacando aplicaciones como Signal.
  • Cambio en la política: esta recomendación representa un cambio notable en la postura del gobierno estadounidense hacia el cifrado, que históricamente había sido visto como un obstáculo para la aplicación de la ley.

Historia del Cifrado en EE. UU.

  • Conflictos anteriores: a lo largo de las décadas, ha habido numerosos intentos por parte del gobierno para debilitar el cifrado, incluyendo propuestas como la Ley EARN IT y la Ley de Acceso Legal a Datos Cifrados, que buscaban implementar puertas traseras en sistemas seguros.
  • Debate sobre privacidad vs. vigilancia: el artículo menciona casos históricos, como el enfrentamiento entre Apple y el FBI en 2016, que ejemplifican la tensión entre la privacidad individual y las demandas gubernamentales.
    Importancia de la Privacidad
  • Fundamental para una democracia: la privacidad es esencial para proteger la libertad de expresión y pensamiento, siendo vital para periodistas, activistas y ciudadanos en general.
  • Protección contra ataques: se enfatiza que cualquier debilitamiento del cifrado expone a los usuarios a riesgos mayores, como los evidenciados por Salt Typhoon.

Llamado a la Acción

  • Fin a las criptoguerras: el artículo concluye con un llamado a los políticos para que apoyen el cifrado fuerte y se opongan a futuros intentos de socavarlo, promoviendo un futuro digital más seguro.

Este respaldo por parte de CISA es considerado una victoria para la privacidad y un paso importante hacia el reconocimiento del cifrado como una herramienta esencial para la seguridad digital.

Más información: https://tuta.com/es/blog/us-cisa-endorses-encryption

11 años después de Snowden: ¿Realmente estamos más protegidos?

El artículo de Derechos Digitales reflexiona sobre la situación de la privacidad y la protección de datos 11 años después de las revelaciones de Edward Snowden.

A continuación, se presentan los puntos más importantes:

Contexto de las Revelaciones de Snowden

  • Filtraciones Impactantes: Snowden, exanalista de la NSA, expuso un sistema de vigilancia global que incluía la recolección masiva de datos por parte de agencias gubernamentales, afectando incluso a ciudadanos no estadounidenses.
  • Programas de Vigilancia: se revelaron programas como PRISM, que involucraban a grandes empresas tecnológicas en la vigilancia y recolección de información personal.

Cambios en la Legislación y la Tecnología

  • Mejoras Legales: las revelaciones llevaron a avances legislativos como el Marco Civil de Internet en Brasil y el Reglamento General de Protección de Datos (RGPD) en Europa, que fortalecieron la protección de datos personales.
  • Adopción del HTTPS: la implementación del protocolo HTTPS se generalizó, mejorando la seguridad en línea y dificultando la recolección de datos por parte de la NSA.

Desafíos Persistentes

  • Espionaje Continuo: a pesar de las mejoras, el artículo señala que las capacidades de vigilancia de la NSA probablemente han aumentado y que las empresas involucradas en PRISM siguen siendo fundamentales en nuestras vidas digitales.
  • Cifrado Extremo a Extremo: aunque se ha adoptado el cifrado extremo a extremo en aplicaciones como WhatsApp, el artículo advierte sobre el riesgo potencial de puertas traseras en estas plataformas.

Reflexión Final

  • Decisión Social: se plantea una pregunta crítica sobre si la sociedad desea continuar dentro del sistema actual de vigilancia o buscar alternativas que respeten la privacidad. Se sugiere que es crucial considerar herramientas y aplicaciones que ofrezcan mayor control sobre los datos personales.

El artículo concluye destacando la necesidad de una discusión continua sobre la privacidad y el uso responsable de la tecnología para proteger los derechos individuales.

Más información: https://www.derechosdigitales.org/24518/11-anos-despues-de-snowden-realmente-estamos-mas-protegidos/

Llevamos años intentando librarnos de las cookies sin éxito. Algunas empresas creen estar cerca de una solución

El artículo de Xataka aborda la evolución y el futuro de las cookies de terceros, destacando la creciente preocupación por la privacidad de los usuarios y cómo esto ha llevado a las empresas tecnológicas a buscar alternativas.

A continuación, se presentan los puntos más importantes:

Contexto y Problemas Actuales

  • Cookies de terceros: son archivos que permiten el seguimiento del comportamiento del usuario en Internet, lo que ha generado preocupaciones sobre la privacidad debido a la creación de perfiles detallados sobre los intereses y hábitos de navegación de los usuarios.
  • Anuncio de Google: en 2019, Google anunció su intención de eliminar las cookies de terceros, lo que causó alarma en la industria publicitaria, ya que estas son fundamentales para ofrecer publicidad personalizada.

Alternativas y Soluciones

  • Bloqueo de cookies: navegadores como Safari y Firefox han comenzado a bloquear las cookies de terceros, lo que ha llevado a un aumento en el uso de técnicas más invasivas como el fingerprinting, que identifica a los usuarios mediante características únicas de sus dispositivos.
  • Modelos de pago: algunas empresas están considerando cobrar a los usuarios por eliminar las cookies, una medida que ha sido criticada por reguladores europeos. Meta, por ejemplo, planea ofrecer anuncios menos personalizados a cambio de pagar.
    Iniciativas Futuras
  • Privacy Sandbox: Google está trabajando en esta iniciativa para desarrollar estándares que mejoren la privacidad sin sacrificar el acceso gratuito a contenidos. Sin embargo, ha habido múltiples retrasos en su implementación.
  • Control del usuario: recientemente, Google propuso que los usuarios decidan si quieren permitir el uso de cookies, lo que marca un cambio significativo en su enfoque hacia la privacidad.

Nuevas Propuestas en la Industria

Varias empresas están explorando alternativas como:

  • Unified ID 2.0: un identificador basado en email y teléfono que permite a los anunciantes personalizar anuncios con mayor transparencia.
  • Utiq: utiliza el número de teléfono para identificar usuarios mientras navegan con datos móviles, prometiendo compartir solo información necesaria.
  • Adlook y LiveRamp: estas plataformas buscan reducir la dependencia de las cookies al utilizar técnicas avanzadas como el deep learning y conectar datos de múltiples fuentes sin identificar personalmente a los usuarios.

El artículo concluye que encontrar un equilibrio entre la privacidad del usuario y las necesidades publicitarias es un desafío complejo, pero hay diversas propuestas en desarrollo para abordar este problema.

Más información: https://www.xataka.com/privacidad/llevamos-anos-intentando-librarnos-cookies-exito-algunas-empresas-creen-estar-cerca-solucion

Noticias Breves

El lanzamiento oficial de NYMVPN será en marzo de 2025 [medium.com]

El artículo anuncia que la versión comercial de NymVPN se lanzará oficialmente el 13 de marzo de 2025 en Londres. Harry Halpin, Director General de Nym, destaca que esta VPN será la primera en incorporar un Mixnet Generador de Ruido, ofreciendo protección tanto del contenido de los mensajes como de los patrones de comunicación. Además, permitirá pagos privados mediante zk-nyms, garantizando el anonimato total. Halpin enfatiza la importancia de lanzar el producto solo cuando esté completamente listo, incluyendo características de seguridad clave como un killswitch y resistencia a la censura. También invita a la comunidad a seguir probando la aplicación mientras es gratuita y anticipa una demostración del mecanismo de recompra perpetua de NYM en febrero.

Más información: https://medium.com/@nymspanish/el-lanzamiento-oficial-de-nymvpn-ser%C3%A1-en-marzo-de-2025-cdc1a1b60cb8

Casi 500 millones de usuarios de Instagram habrían sufrido un robo de datos [escudodigital.com]

Un actor de amenazas ha puesto a la venta en un foro de hackers datos de 489 millones de usuarios de Instagram, lo que podría afectar a aproximadamente una cuarta parte de los usuarios activos de la plataforma. Se cree que la información fue obtenida mediante web scraping, y el hacker ha mostrado una muestra que incluye detalles como nombre, dirección de email, biografía y seguidores. Investigadores han confirmado la autenticidad de algunos perfiles, aunque las direcciones de email no coinciden con datos de filtraciones anteriores, lo que sugiere que podrían ser nuevos o falsos. Este incidente plantea riesgos significativos, como ataques de suplantación de identidad e ingeniería social, especialmente para cuentas comerciales e influencers. Meta, por su parte, considera el scraping como una violación de sus términos y cuenta con un equipo dedicado a combatir el uso indebido de datos.

Más información: https://www.escudodigital.com/ciberseguridad/casi-500-millones-usuarios-instagram-robo-datos_61214_102.html

Brecha masiva: filtran datos de empleados de Amazon, McDonald's, HSBC, HP y potencialmente otras 1.000 empresas [blog.segu-info.com.ar]

Un actor de amenazas conocido como Nam3L3ss ha explotado una vulnerabilidad crítica en el software MOVEit, lo que ha resultado en la filtración masiva de datos de empleados de más de 1.000 empresas, incluyendo gigantes como Amazon, McDonald's y HSBC. Esta brecha, atribuida a la vulnerabilidad CVE-2023-34362, ha permitido el acceso no autorizado a información confidencial de empleados, como nombres, correos electrónicos y estructuras organizativas. Los datos robados se han publicado en foros de cibercrimen y podrían facilitar ataques de phishing y robo de identidad. La situación resalta la importancia de aplicar parches de seguridad rápidamente y realizar auditorías de seguridad para prevenir futuros incidentes.

Más información: https://blog.segu-info.com.ar/2024/11/brecha-masiva-filtran-datos-de.html

NSO Group utiliza Zero-Days de WhatsApp para instalar Pegasus y espionaje [blog.segu-info.com.ar]

NSO Group, una empresa de vigilancia israelí, desarrolló y vendió un software espía llamado Pegasus que permitía a sus clientes monitorear y extraer información de dispositivos móviles sin el conocimiento de los propietarios. El software se instalaba en los dispositivos a través de vulnerabilidades en WhatsApp, como el exploit "Erised".
El proceso de instalación era simple: un cliente ingresaba el número de teléfono de la víctima en un programa y Pegasus se instalaba de forma remota. El software permitía a los clientes monitorear la actividad de las víctimas, incluyendo mensajes, llamadas y documentos.
NSO Group afirmó no ser responsable de las acciones de sus clientes, pero el artículo sugiere que la empresa sabía que su software estaba siendo utilizado para espiar a políticos, periodistas y activistas. La empresa fue sancionada por el gobierno de Estados Unidos por suministrar software utilizado para espiar a funcionarios gubernamentales, periodistas y activistas.

Más información: https://blog.segu-info.com.ar/2024/11/nso-group-utiliza-zero-days-de-whatsapp.html

Este boletín fue redactado con ayuda de Perplexity y Venice AI.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles