Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

La verificación de la edad quiere tu rostro y tu privacidad [privacyguides.org]
Las leyes y propuestas de verificación de edad para restringir el acceso de menores a contenido online se han multiplicado en los últimos años. Sin embargo, estas medidas exigen identificar a cada usuario, lo que socava la privacidad y la pseudonimidad en internet. Implementar sistemas de verificación implica recopilar datos sensibles como escaneos faciales o documentos oficiales, creando riesgos de brechas de seguridad, sesgos tecnológicos y un mercado negro de identidades falsas.
Ideas clave
Métodos de verificación problemáticos:
- Escaneos faciales: Sistemas con sesgos raciales y de género, inexactos y fáciles de evadir (usando deepfakes o fotos robadas).
- Documentos oficiales: Requieren compartir datos como nombre, fecha de nacimiento, dirección y foto, lo que genera bases de datos sensibles propensas a fugas. Plataformas o terceros podrían monetizar o vender esta información.
Implementación actual:
- Discord: Prueba sistemas de verificación en Australia y el Reino Unido, exigiendo escaneos faciales o documentos para acceder a contenido restringido.
- Estados Unidos, Canadá y Europa: Leyes estatales y propuestas similares para restringir acceso a contenido específico, con riesgo de expansión global.
Alcance excesivo de las leyes:
- Australia: Prohíbe el acceso a redes sociales para menores de 16 años, obligando a todos los usuarios a verificar su edad con datos sensibles.
- Censura por contenido culturalmente subjetivo: Países pueden clasificar temas como identidad de género u orientación sexual como "inapropiados", generando censura errónea (ejemplo: fotos de lactancia etiquetadas como pornografía).
Ineficacia de las medidas:
- Evasión fácil: Menores usan redes privadas virtuales (VPNs), identidades falsas o cuentas pre-verificadas para burlar restricciones.
- Mercado negro de identidades: Se prevé un aumento en la venta de documentos falsos o cuentas verificadas.
Riesgos para la privacidad:
- Concentración de datos: Plataformas o proveedores de servicios recopilarán masivamente datos biométricos y personales, violando el principio de minimización de datos.
- Brecha de seguridad: Datos como escaneos faciales o documentos podrían ser robados, exponiendo a estafas, secuestro de identidad o acoso.
Conclusión
Las leyes de verificación de edad no protegen eficazmente a los menores, sino que socavan la privacidad de todos al crear enormes bases de datos sensibles. Estas medidas son ineficaces (se evaden fácilmente), sesgadas y contraproducentes, generando riesgos de ciberdelincuencia y censura injusta. En cambio, soluciones como la educación digital, la moderación humana y herramientas parentales son más efectivas y respetuosas con la privacidad. La prioridad debe ser preservar la pseudonimidad en línea y evitar que las plataformas o gobiernos concentren poder sobre los datos personales.
Más información: https://www.privacyguides.org/articles/2025/05/06/age-verification-wants-your-face/
Capitalismo de vigilancia: ¿puede el código abierto ser la solución? [enriquedans.com]
El "capitalismo de vigilancia", término acuñado por Shoshana Zuboff, describe cómo las grandes corporaciones explotan los datos generados en línea para perfilar, predecir y manipular comportamientos. La inteligencia artificial (IA) amplifica este poder al procesar datos masivos para fines comerciales. Frente a esto, el código abierto emerge como una alternativa potencial: software transparente, descentralizado y sin financiación publicitaria. La pregunta clave es si esta propuesta puede escalar globalmente y competir con el modelo dominante.
Ideas clave
Ejemplos de éxito del código abierto:
- Redes sociales federadas: Mastodon alcanzó 1.5 millones de usuarios en 2024 tras la crisis de Twitter/X, demostrando que la descentralización atrae a usuarios molestos con plataformas centralizadas.
- Mensajería cifrada: Signal (70 millones de usuarios) no recopila datos ni metadatos, financiado por donaciones. Su protocolo es obligatorio para WhatsApp bajo la Digital Markets Act (DMA) europea.
- Navegadores y buscadores: Brave (80 millones de usuarios) bloquea rastreadores y ofrece publicidad opcional que recompensa al usuario. DuckDuckGo, aunque no abierto, superó 100 millones de búsquedas diarias sin perfilar.
- Infraestructura de comunicación: Matrix (115 millones de cuentas) se ha convertido en un estándar para gobiernos y empresas que priorizan el control de datos.
Desafíos clave:
- Adopción masiva: La gente migra a alternativas de privacidad solo en momentos de crisis (ej.: escándalos o cambios en políticas de privacidad). La comodidad del modelo centralizado sigue dominando.
- Usabilidad: Plataformas como Mastodon requieren configuraciones complejas, mientras que servicios corporativos ofrecen experiencias "llave en mano".
Financiación y gobernanza:
- Signal depende de donaciones, limitando recursos.
- Brave combina código abierto con capital de riesgo y cripto, arriesgando conflictos de intereses.
- Matrix usa estándares abiertos y empresas comerciales (como Element) para sostener su desarrollo.
Regulación y tecnología:
- La DMA europea obliga a la interoperabilidad, debilitando el poder de los gigantes.
- La futura AI Act exigirá transparencia en modelos de IA, beneficiando alternativas que minimicen datos.
- Herramientas como IA en dispositivos locales (ej.: Brave) preservan la privacidad al evitar enviar datos a servidores externos.
Otras estrategias:
- Ofuscación de datos: Técnicas para confundir sistemas de vigilancia, aunque la IA actual las hace menos efectivas.
- Minimización de datos: Diseñar sistemas que no recolecten información innecesaria, auditables mediante código abierto.
Conclusión
El código abierto no es una solución mágica, pero es una condición necesaria para enfrentar el capitalismo de vigilancia. Proyectos como Mastodon, Signal o Matrix demuestran que alternativas privadas y transparentes pueden escalar con el apoyo comunitario y regulatorio.
Sin embargo, su éxito depende de:
- Regulaciones que limiten la extracción de datos y favorezcan la interoperabilidad.
- Modelos de financiación alternativos (donaciones, subvenciones públicas o cuotas éticas) para competir con el modelo publicitario.
- Conciencia colectiva: La elección entre un futuro donde la tecnología sirve a las personas o a las corporaciones sigue en manos de los usuarios y la sociedad.
El código abierto no garantiza la victoria, pero sin él, no hay posibilidad de transparencia, control comunitario ni alternativas viables a un sistema opaco y depredador.
Más información: https://www.enriquedans.com/2025/06/capitalismo-de-vigilancia-puede-el-codigo-abierto-ser-la-solucion.html
Los DNS no solo mejoran la velocidad de la red: así los uso para protegerme del malware y filtrar contenidos [xatakamovil.com]
Los servidores DNS (Domain Name System) no solo mejoran la velocidad de navegación al traducir direcciones web en direcciones IP, sino que también actúan como una capa adicional de seguridad. Al sustituir los DNS de proveedores por servicios alternativos, los usuarios pueden bloquear acceso a sitios con malware, filtrar contenido inapropiado y proteger a menores, sin necesidad de software adicional.
Ideas clave
Ventajas de los DNS personalizados:
- Mejora de velocidad: DNS como Cloudflare (1.1.1.1) o Quad9 ofrecen conexiones más rápidas que los DNS predeterminados de operadores.
- Protección contra malware: Bloquean automáticamente sitios sospechosos de alojar virus, phishing o spyware.
- Filtrado de contenido: Opciones para restringir acceso a contenido para adultos, juegos o redes sociales (ej.: OpenDNS Family Shield).
- Aplicación global: Configurándolos en el router, el filtrado y bloqueo se aplican a todos los dispositivos de la red.
Cómo funcionan los DNS de seguridad: - Listas de bloqueo: Los DNS consultan bases de datos actualizadas de sitios peligrosos o inapropiados.
- Limitaciones: No eliminan malware existente en dispositivos, solo previenen acceso a fuentes de riesgo.
DNS destacados:
- OpenDNS (Cisco)
- Cloudflare (1.1.1.1)
- Quad9
Conclusión
Los DNS personalizados son una herramienta esencial para mejorar la seguridad y controlar el contenido en redes domésticas o corporativas. Servicios como OpenDNS, Cloudflare o Quad9 ofrecen alternativas eficaces para bloquear amenazas y filtrar contenidos, combinando velocidad, privacidad y protección. Su implementación es simple y efectiva, especialmente si se configura en el router. No obstante, su éxito depende de la elección del servicio según las necesidades (ej.: priorizar privacidad con Quad9 o filtrado familiar con OpenDNS) y de la concienciación en el uso de otras medidas de seguridad complementarias.
Más información: https://www.xatakamovil.com/tutoriales/dns-no-solo-mejoran-velocidad-red-asi-uso-para-protegerme-malware-filtrar-contenidos

Trezor advierte: hackers se disfrazan de soporte técnico oficial por email [criptonoticias.com]
Trezor alertó sobre un ataque de phishing donde hackers utilizaron su formulario de contacto para enviar correos falsos que simulaban respuestas del soporte técnico oficial. Los atacantes, con acceso a direcciones de correo de usuarios previamente comprometidas, enviaron mensajes fraudulentos que parecían legítimos para engañar a los usuarios y obtener su frase de respaldo de la wallet, lo cual daría acceso a sus fondos. Aunque Trezor aseguró que no hubo brecha en sus sistemas y el formulario sigue siendo seguro, el ataque explotó la respuesta automática del soporte para crear mensajes falsos. La empresa enfatizó que nunca solicitará datos sensibles como la frase de respaldo, instando a los usuarios a mantenerla privada y a verificar canales oficiales antes de interactuar.
Más información: https://www.criptonoticias.com/seguridad-bitcoin/trezor-advierte-posibles-ataques-wallets-usuarios/
Hackean un pool de staking de Ethereum [criptonoticias.com]
Un atacante explotó una vulnerabilidad en el contrato inteligente del token mpETH de Meta Pool, una plataforma de staking líquido en Ethereum, permitiendo la generación no autorizada de 9.705 mpETH (representando 52,5 ETH, ~$132.000). El exploit aprovechó una brecha en la función mint del estándar ERC-4626, que permitió crear tokens sin depositar el ETH correspondiente. Meta Pool contuvo el ataque con ayuda de la firma de seguridad Blocksec, asegurando que los fondos reales en staking (gestionados por operadores de SSV Network) no fueron afectados. La plataforma suspendió temporalmente el contrato de mpETH y prometió compensar a los usuarios dañados, además de publicar un informe detallado ("post-mortem") en las próximas 48 horas.
Más información: https://www.criptonoticias.com/tecnologia/hackean-meta-pool-staking-ethereum/
Hackean exchange iraní y caen bancos, internet y telefonía en el país [criptonoticias.com]
El exchange iraní Nobitex fue hackeado por un grupo vinculado a Israel, Predatory Sparrow (o Gonjeshke Darande), extrayendo 49 millones de dólares en USDT y TRX, y amenazando con revelar datos internos y código fuente. Los hackers acusan a Nobitex de colaborar con el régimen iraní para evadir sanciones. El ataque forma parte de una ola de ciberataques contra Irán, incluyendo ataques DDoS masivos (más de 6.700 en 3 días), que han paralizado servicios bancarios, internet y telefonía. Además, el grupo hackeó el Banco Sepah, destruyendo su base de datos. Nobitex aseguró desconectar sus servidores y trasladar fondos a wallets frías para mitigar pérdidas, aunque se especula con una quema récord de tokens NOT robados. El conflicto Irán-Israel se intensifica con ataques cibernéticos que buscan debilitar la infraestructura financiera y comunicacional del país, agravando el caos social y económico.
Más información: https://www.criptonoticias.com/seguridad-bitcoin/hackean-exchange-irani-caen-bancos-internet-telefonia/
Descubren una de las filtraciones de contraseñas más grandes de la historia: afecta a más de 16.000 millones de credenciales [hipertextual.com]
Investigadores de Cybernews descubrieron una de las filtraciones de contraseñas más grandes de la historia, afectando a más de 16.000 millones de credenciales (usuarios y contraseñas), incluyendo servicios como Gmail, Apple, Facebook, plataformas corporativas y agencias gubernamentales. La mayoría de los datos nunca habían sido reportados previamente, y los archivos incluyen no solo claves, sino también nombres de usuario y URLs de inicio de sesión, recolectados mediante malware como infostealers. Aunque supera en magnitud a la filtración de 2024 de Leak Lookup (26.000 millones de credenciales), su estructura es más peligrosa por la información detallada. Los datos, almacenados en 30 bases de datos (algunas con más de 3.500 millones de registros), podrían provenir de ciberataques masivos, aunque aún se desconoce quién las posee o su propósito. Este hallazgo refuerza las alertas sobre la exposición global de datos personales y la necesidad de medidas de seguridad más estrictas.
Más información: https://hipertextual.com/2025/06/descubren-mas-16000-millones-contrasenas-filtradas
Este boletín fue redactado con ayuda de Venice AI

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
