Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Este ataque masivo con millones de IP ha puesto en jaque a dispositivos VPN
El artículo de Redes Zone describe un ataque masivo de fuerza bruta utilizando 2,8 millones de direcciones IP para comprometer dispositivos VPN, puertas de enlace y equipos de seguridad de marcas como Palo Alto Networks, Ivanti y SonicWall. Los atacantes aprovecharon vulnerabilidades en routers y dispositivos IoT para crear una botnet que enrutó tráfico malicioso a través de redes domésticas, simulando actividad legítima.
Aquí los puntos más relevantes de esta noticia:
- Método del ataque:
- Uso de ataques de fuerza bruta para descifrar credenciales de acceso a dispositivos VPN y otros sistemas.
- Explotación de vulnerabilidades en dispositivos IoT y routers de marcas como MikroTik, Cisco, Huawei y ZTE para integrarlos en una botnet.
- Estrategia de los atacantes:
- Distribución geográfica de los dispositivos comprometidos para dificultar la detección.
- Enrutamiento del tráfico malicioso a través de redes domésticas para evitar sospechas.
- Recomendaciones de seguridad:
- Habilitar autenticación en dos pasos en todos los dispositivos.
- Mantener los equipos actualizados con parches oficiales.
- Instalar software únicamente desde fuentes oficiales.
- Utilizar antivirus o herramientas de seguridad confiables para detectar amenazas.
Conclusión
La idea más relevante es la urgente necesidad de proteger dispositivos domésticos y corporativos mediante prácticas básicas de seguridad, como actualizaciones y autenticación robusta, para evitar ser víctima de ataques masivos y sofisticados como este. La combinación de fuerza bruta y botnets demuestra cómo los cibercriminales escalan sus operaciones, aprovechando vulnerabilidades cotidianas.
Más información: https://www.redeszone.net/noticias/seguridad/ataque-masivo-millones-ip/
Google usará la IA para conocer tu edad y modificar tu cuenta de usuario
Google implementará un sistema basado en inteligencia artificial para identificar menores de edad en sus plataformas y ajustar automáticamente las configuraciones de sus cuentas, con el objetivo de restringir acceso a contenido inapropiado y reforzar controles parentales.
Veamos los puntos más relevantes:
- Método de detección:
- La IA analiza patrones de comportamiento (navegación, historial de YouTube, antigüedad de la cuenta) para inferir si el usuario es menor de 18 años.
- Si se detecta un menor, Google modifica automáticamente ajustes de seguridad y notifica al usuario.
- Verificación ante errores:
- En casos de falsos positivos, los usuarios pueden verificar su edad mediante selfies, tarjetas de crédito o documentos de identidad oficiales.
- Comparación con Meta:
- Similar al sistema de Instagram, que usa IA para detectar mentiras en la fecha de nacimiento durante el registro y activar protecciones para adolescentes.
- Preocupaciones clave:
- Riesgo de clasificación errónea y recopilación masiva de datos personales.
- Cuestionamientos sobre transparencia y almacenamiento de información por parte de Google.
- Posible rechazo de reguladores debido a la invasión a la privacidad.
Conclusión
La iniciativa refleja un esfuerzo por proteger a menores en entornos digitales, pero plantea dilemas éticos al equilibrar seguridad y privacidad. El éxito dependerá de la precisión de la IA, la transparencia de Google y su capacidad para evitar abusos en el manejo de datos sensibles.
Más información: https://hipertextual.com/2025/02/google-usara-ia-conocer-edad-cuenta-usuario-youtube
Así es Spyrtacus, el software espía que lleva años infectando móviles Android
Según ADSL Zone Spyrtacus es un software espía avanzado que infecta dispositivos Android desde hace años, desarrollado por la empresa italiana SIO y vinculado al uso gubernamental. Capaz de robar datos sensibles (mensajes, llamadas, fotos) y activar micrófono/cámara, opera de forma similar a Pegasus y Paragon, pero con una presencia detectada desde al menos 2019.
Puntos clave:
- Capacidades del spyware:
- Roba mensajes de SMS, WhatsApp, Signal y Facebook Messenger.
- Graba llamadas, activa micrófono y cámara para capturar audio/imágenes.
- Accede a contactos y datos personales almacenados en el dispositivo.
- Origen y alcance:
- Desarrollado por SIO, empresa italiana que vende sus servicios al gobierno de Italia.
- Muestras detectadas entre 2019 y 2024, incluyendo versiones para Windows, iOS y macOS.
- Distribuido mediante APK maliciosos que suplantan aplicaciones de operadoras italianas (TIM, Vodafone).
- Contexto de uso:
- Presuntamente utilizado por fuerzas de seguridad italianas para vigilancia, aunque no confirmado oficialmente.
- Parte de una industria italiana de spyware, con empresas como Cy4Gate, eSurv y RCS Labs ofreciendo herramientas similares.
- Historial en tiendas oficiales:
- Estuvo en Google Play Store en 2018, pero actualmente eliminado.
- Infecciones actuales ocurren al descargar apps desde sitios no oficiales.
Conclusión
La relevancia de Spyrtacus radica en su vinculación con gobiernos y empresas privadas, que normalizan el espionaje masivo bajo justificaciones de seguridad. Aunque las tiendas oficiales lo han erradicado, su persistencia mediante APK refleja un riesgo crítico: la vigilancia institucional puede explotar vulnerabilidades cotidianas, incluso en dispositivos personales, sin garantías claras de transparencia o control ético.
Más información: https://www.adslzone.net/noticias/seguridad/spyrtacus-software-espia-moviles-android/

Detectan malware de lectura de pantalla en App Store: descubre las apps que amenazan la seguridad de tu iPhone
El artículo informa que Kaspersky detectó por primera vez en la App Store el malware SparkCat, diseñado para robar frases de recuperación de billeteras de criptomonedas y otros datos confidenciales mediante tecnología OCR, la cual escanea imágenes de la galería del usuario. Las apps infectadas incluyen WeTink, AnyGPT, ChatAI y Come Come (también en Android). SparkCat se activa al contactar al soporte de la app, solicita acceso a fotos, filtra información y la envía a servidores externos. Aunque no se confirma si el origen fue un ataque a la cadena de suministro o acción deliberada de los desarrolladores, el malware destaca por su flexibilidad para adaptarse a distintas aplicaciones, identificadas mediante códigos específicos. Se advierte a los usuarios sobre permisos de acceso a imágenes en apps sospechosas.
Apple retira la función de cifrado en el Reino Unido tras las exigencias del gobierno
Apple ha retirado la función de Protección de Datos Avanzada (ADP) para iCloud en el Reino Unido tras la exigencia gubernamental de acceder a datos cifrados de usuarios. Este sistema ofrecía cifrado de punto a punto, impidiendo incluso a Apple acceder a la información almacenada. Ahora, los usuarios británicos nuevos no pueden activar ADP, y los existentes deberán deshabilitarlo eventualmente para seguir usando iCloud, dejando sus datos accesibles a Apple y autoridades bajo orden judicial. La medida responde a presiones legales, pero genera preocupación por precedentes globales que podrían erosionar la privacidad digital. Apple criticó la decisión, destacando el aumento de amenazas a la seguridad de los usuarios.
Más información: https://www.elotrolado.net/noticias/tecnologia/apple-proteccion-datos-reino-unido
Hackers logran activación permanente de Windows y Office con una nueva herramienta
El artículo detalla el desarrollo de TSforge Activation, una herramienta creada por el colectivo Massgrave que permite la activación permanente de Windows (desde 7 hasta 11) y Office (2013 a 2024) al burlar el sistema de protección DRM de Microsoft (SPP). Mediante la inyección de datos falsos en archivos clave del sistema (data.dat y tokens.dat), el método simula licencias válidas, incluyendo acceso a actualizaciones de seguridad extendidas para Windows 10 más allá de 2025. Los desarrolladores argumentan que no promueven la piratería, sino una "alternativa" usada incluso por soporte técnico de Microsoft en casos extremos. La herramienta, disponible en GitHub, desafía la seguridad de la compañía y plantea dudas sobre la efectividad futura de los sistemas anticopias.
Más información: https://www.teknofilo.com/hackers-logran-activacion-permanente-de-windows-y-office-con-una-nueva-herramienta/
Una experta en ciberseguridad alerta sobre cómo hackean las cámaras de tu casa: "Son grandes empresas"
María Aperador, experta en ciberseguridad, advierte que cámaras de seguridad domésticas mal configuradas pueden ser hackeadas y accesibles públicamente en Internet, permitiendo a ciberdelincuentes espiar hogares en tiempo real, como se evidenció en un grupo de Telegram que indexaba dispositivos vulnerables en España. Aperador señala que "grandes empresas" están detrás de estos ataques, explotando fallos en sistemas de vigilancia para recolectar datos privados, violando derechos como la intimidad y la imagen (artículo 18 de la Constitución española). Recomienda auditorías técnicas y configuraciones rigurosas para evitar que estas herramientas de protección se conviertan en riesgos para la privacidad.
Más información: https://www.larazon.es/sociedad/experta-ciberseguridad-alerta-como-hackean-camaras-casa-son-grandes-empresas-p7m_2025022567bd949f8b377d000197abdd.html
Este boletín fue redactado con ayuda de Venice AI.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
