Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Los datos de más de 100.000 usuarios de Gemini y Binance se venden en la dark web
Un artículo de DiarioBitcoin revela la venta masiva de datos de usuarios de los exchanges de criptomonedas Gemini y Binance en la dark web. Los registros incluyen información sensible de más de 100.000 personas, lo que subraya los riesgos de seguridad en la industria.
Aquí los puntos clave
- Filtración de Gemini:
- El actor AKM69 comercializa datos de 100.000 usuarios, principalmente de EE.UU., Singapur y Reino Unido.
- Información expuesta: nombres, correos, números de teléfono y ubicaciones.
- Gemini no ha emitido un comunicado oficial, pero se sospecha que los datos podrían usarse para fraudes o campañas de marketing engañosas.
- Filtración de Binance:
- El hacker kiki88888 vende 132.744 registros con correos y contraseñas de usuarios.
- Binance negó una brecha en sus sistemas, atribuyendo la filtración a sesiones de navegador comprometidas en dispositivos infectados.
- Contexto general:
- Aumento de ciberataques en plataformas financieras (ejemplo: hackeo a Bybit por USD $1.500 millones en marzo).
- Los expertos señalan la necesidad de reforzar medidas de seguridad, como contraseñas robustas, autenticación de dos factores (2FA) y uso de billeteras de autocustodia.
Conclusión
El incidente evidencia la vulnerabilidad de los exchanges ante ataques cibernéticos y la sofisticación de los actores maliciosos. La industria debe priorizar la seguridad integral, mientras los usuarios deben adoptar prácticas proactivas (2FA, evitar almacenar criptos en exchanges) para mitigar riesgos. La falta de transparencia de Gemini y la respuesta de Binance reflejan desafíos en la gestión de crisis de este tipo.
Más información: https://www.diariobitcoin.com/exchanges/los-datos-de-mas-de-100-000-usuarios-de-gemini-y-binance-se-venden-en-la-dark-web/
La empresa de ciberseguridad Tarlogic descubre comandos no documentados en millones de dispositivos Bluetooth de domótica
La empresa de ciberseguridad Tarlogic descubrió comandos no documentados en el chip ESP32, ampliamente utilizado en dispositivos IoT con Bluetooth. Estos fallos permitirían a atacantes tomar control remoto de millones de dispositivos domésticos inteligentes, según revelaron en la conferencia RootCON.
Vamos con los puntos clave
- Chip vulnerable (ESP32):
- Microcontrolador de bajo costo (2€) con conectividad Wi-Fi y Bluetooth.
- Vendido en más de mil millones de dispositivos IoT globalmente (luces, termostatos, cámaras, etc.).
- Contiene comandos ocultos no documentados por el fabricante.
- Riesgos identificados:
- Permite inyectar código malicioso, controlar dispositivos o robar información confidencial.
- Un atacante podría explotar la vulnerabilidad para espiar a usuarios o suplantar identidades.
- Dispositivos comprometidos actuarían como puerta de entrada a móviles, ordenadores y redes locales.
- Herramienta desarrollada (Bluetooth-Host):
- Software para auditorías de seguridad en dispositivos Bluetooth, independiente del sistema operativo.
- Objetivo: democratizar las pruebas de seguridad para fabricantes y usuarios.
- Recomendaciones inmediatas:
- Actualizar dispositivos IoT para aplicar parches de seguridad.
- Apagar Bluetooth cuando no se use.
Conclusión
El hallazgo evidencia graves vulnerabilidades en dispositivos IoT masivos debido a prácticas de fabricación negligentes. Tarlogic subraya la urgencia de auditorías de seguridad accesibles y la responsabilidad de los fabricantes en corregir fallos. Los usuarios deben priorizar actualizaciones y desactivar conexiones innecesarias (como Bluetooth) para mitigar riesgos. La democratización de herramientas como Bluetooth-Host podría ser clave para mejorar la seguridad en la domótica.
Más información: https://www.redeszone.net/noticias/seguridad/tarlogic-descubre-puerta-trasera-dispositivos-bluetooth/
Parece un simple cable, pero es una sofisticada herramienta con la que cualquiera puede colarse en tu móvil
El artículo de Xataka Móvil advierte sobre el O.MG Cable, un dispositivo que simula ser un cable de carga común, pero oculta componentes para hackear dispositivos conectados. Diseñado por el experto en ciberseguridad Mike Grover, su apariencia inocente lo convierte en una herramienta peligrosa en manos malintencionadas.
Ideas clave
- Características del O.MG Cable:
- Diseñado para investigación en ciberseguridad, pero susceptible de uso malicioso.
- Incluye una antena WiFi integrada que permite control remoto del dispositivo conectado (smartphone, ordenador, etc.).
- Versiones disponibles en USB-C, compatible con móviles y otros dispositivos modernos.
- Funcionalidades avanzadas: ejecución de scripts a distancia, geofencing (activar/desactivar funciones según ubicación) y autodestrucción de registros si se aleja de una zona predefinida.
- Modus operandi:
- Basta conectar un extremo al dispositivo víctima. El atacante accede mediante una interfaz web para enviar comandos o scripts maliciosos.
- Ejemplo: el móvil infectado ejecuta acciones automáticamente (robo de datos, instalación de malware).
- Precio y disponibilidad:
- Versión estándar: 120 USD.
- Versión Elite (funciones avanzadas): 180 USD.
- Medidas de protección:
- Grover ha creado dispositivos bloqueadores de transmisión de datos USB para evitar ataques en cargadores públicos.
- Recomendación clave: no usar cables desconocidos y verificar siempre la fuente de los accesorios.
Conclusión
El O.MG Cable ejemplifica cómo herramientas legítimas de investigación pueden convertirse en armas cibernéticas. Su diseño discreto y capacidades técnicas (como el control remoto vía WiFi) lo hacen especialmente peligroso. Los usuarios deben extremar precauciones al conectar dispositivos a cables no verificados, mientras que la industria debe priorizar soluciones de hardware seguro. La dualidad ética de este tipo de innovaciones subraya la necesidad de educación en ciberseguridad para prevenir su uso malicioso.
Más información: https://www.xatakamovil.com/seguridad/parece-simple-cable-sofisticada-herramienta-que-puede-colarse-tu-movil/

Amazon está eliminando una configuración de privacidad clave de Alexa: ¿Deberías preocuparte? [cnet.com]
¿Utilizas Alexa? Si es así, ten en cuenta: «Antes del lanzamiento de Alexa Plus, Amazon está exigiendo a los propietarios que le envíen todos sus datos de voz», incluso si no piensas utilizar Alexa Plus. «A partir del 28 de marzo, Amazon eliminará la opción 'No enviar grabaciones de voz', lo que significa que todos los comandos de voz grabados se enviarán automáticamente a Amazon para su procesamiento y análisis. La compañía también está cambiando cómo funciona la opción 'No guardar grabaciones de voz', limitando las funciones de Alexa si no quieres guardar las grabaciones localmente.»
Más información: https://www.cnet.com/home/security/amazon-is-removing-a-key-alexa-privacy-setting-should-you-worry/
Bluesky propone nuevas opciones de privacidad para sus usuarios [mashable.com]
«Bluesky está trabajando para dar a los usuarios un poco más de control sobre su privacidad» con una nueva opción de exclusión de robots.txt. «Robots.txt es un archivo que tienen la mayoría de los sitios web... que indica a los robots que rastrean Internet lo que pueden y no pueden hacer con los datos que encuentran por el camino. Bluesky implementaría ajustes que permitirían a los usuarios decir a esos mismos bots lo que pueden y no pueden hacer con sus datos de Bluesky».
Más información: https://mashable.com/article/bluesky-proposes-new-privacy-settings-for-users
Luchar por la privacidad. Para proteger todos los demás derechos [mullvad.net]
Mullvad argumenta que la privacidad es la base de todos los derechos humanos, incluida la libertad de expresión, y critica la hipocresía de empresas tecnológicas y gobiernos que promueven la libertad mientras practican vigilancia masiva. Señala que la falta de privacidad permite a entidades controlar pensamientos y emociones incluso antes de ser expresados, amenazando la autonomía individual y la democracia. La campaña iniciada en 2025 busca concienciar sobre la necesidad de proteger la privacidad para garantizar otros derechos, destacando que sin ella, la exploración de ideas y la libertad de expresión quedan cooptadas por sistemas de vigilancia que monitorean hasta las interacciones más íntimas.
Más información: https://mullvad.net/es/blog/fight-for-privacy-to-protect-all-other-rights
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
