Autodefensa Digital

Boletín Autodefensa Digital N.º 36

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

July 16, 2025· 8 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Suiza era el gran paraíso de la privacidad en Europa. Está dejando de serlo y ya hay empresas que no saben qué hacer [xatakamovil.com]

Suiza, históricamente reconocida por su neutralidad y estrictas leyes de privacidad, era un refugio ideal para empresas que priorizaban la protección de datos. Sin embargo, una propuesta de enmienda a la ley de vigilancia suiza podría poner fin a este estatus, obligando a servicios de privacidad (como VPNs, mensajería y almacenamiento en la nube) a almacenar e identificar datos de usuarios. Empresas como Proton ya amenazan con abandonar el país si el cambio se aprueba.

Ideas clave

La enmienda controversial:

  • Exige a plataformas de privacidad (VPNs, redes sociales, apps de mensajería) retener datos de usuarios y asociarlos con identidades, algo actualmente obligatorio solo para operadores de telefonía e internet.
  • Violación de principios de privacidad: Proton, Threema y NymVPN consideran esto una amenaza a su modelo de negocio y a los derechos de los usuarios.

Reacción de Proton:

  • CEO Andy Yen califica la enmienda como una "violación grave del derecho a la privacidad" y afirma que reduciría su nivel de confidencialidad por debajo del de Google.
  • Amenaza de salida: Proton podría mudar su sede, afectando su reputación global y su capacidad competitiva, ya que en Europa solo Rusia tiene leyes similares.
    Impacto en otras empresas:
  • NymVPN y Threema también se verían forzadas a marcharse si la ley entra en vigor, perjudicando la economía suiza y su imagen como centro tecnológico de privacidad.

Estado actual:

  • La consulta pública finalizó en mayo de 2025, pero el gobierno aún no decide. Si se aprueba, Suiza perdería su atractivo para empresas y usuarios que valoran la protección de datos.

Conclusión

La propuesta de ley amenaza el liderazgo de Suiza como paraíso de privacidad, forzando a empresas clave a buscar otros países. Si el cambio se aprueba, el país podría perder no solo a empresas como Proton, sino también su reputación global en seguridad digital. Esto marca un giro preocupante, alineando a Suiza con normativas como las rusas, y dejando a las empresas suizas en desventaja frente a competidores en EE.UU. o la UE, donde leyes similares no existen. La decisión del gobierno definirá si Suiza mantiene su posición o se convierte en un ejemplo de retroceso en derechos digitales.

Más información: https://www.xatakamovil.com/mercado/suiza-era-gran-paraiso-privacidad-europa-esta-dejando-serlo-hay-empresas-que-no-saben-que-hacer

Así fue el mayor ciberataque contra el sistema financiero de Brasil [infobae.com]

En julio de 2025, Brasil sufrió el mayor ciberataque jamás registrado contra su sistema financiero, con pérdidas de 148 millones de dólares. Los hackers accedieron a las cuentas de reserva del Banco Central (BC) y al sistema de pagos rápido PIX mediante una intrusión en C&M Software, una empresa proveedora de tecnología financiera. El ataque, clasificado como un ataque en cadena de suministro, aprovechó las credenciales de un empleado corrupto para robar fondos y convertirlos en criptomonedas.

Ideas clave

Modo de operación:

  • Acceso mediante credenciales legítimas: Un empleado de C&M, João Nazareno Roque, vendió sus datos a los hackers por 2.766 USD.
  • Objetivo: Robar fondos de cuentas de reserva vinculadas al BC, usadas por bancos para operaciones críticas.
  • Tecnología: Los hackers usaron criptomonedas para lavar el dinero y evitar rastreo.

Impacto:

  • 6 instituciones afectadas, incluyendo BMP (99,8 millones USD perdidos), Credsystem y Banco Paulista.
  • El BC suspendió temporalmente el acceso de instituciones vinculadas a C&M al sistema PIX, afectando millones de usuarios.

Características del ataque:

  • Ataque a la cadena de suministro: Atacaron un proveedor de tecnología (C&M) para acceder al núcleo financiero.
  • Detección tardía: El uso de credenciales válidas evitó alertas iniciales.

Reacciones y análisis

Investigación:

  • Arresto del empleado involucrado y búsqueda activa de los hackers.
  • Sospechas de participación de grupos internacionales (ej.: Lazarus Group o APT28) por su sofisticación.

Vulnerabilidades sistémicas:

  • Dependencia de terceros: La externalización de infraestructura crítica (como sistemas bancarios) facilitó el ataque.
  • Modelo obsoleto: Falta de actualización en seguridad, como autenticación multifactorial y cifrado.

Recomendaciones de expertos:

  • Gobernanza: Fortalecer la Estrategia Nacional de Seguridad Cibernética (E-Ciber).
  • Tecnología: Implementar MFA, segmentación de accesos y análisis de comportamiento en tiempo real.
  • Colaboración: Crear centros de respuesta a incidentes (CSIRT) y cooperación internacional.

Conclusión

El ataque reveló graves debilidades en la seguridad financiera de Brasil, especialmente en la dependencia de proveedores externos y la lentitud en adoptar estándares modernos. Aunque el país lidera innovaciones como el sistema PIX y el proyecto Drex (moneda digital), es urgente priorizar arquitecturas seguras, gobernanza e inteligencia cibernética. Sin cambios estructurales, la exposición a futuros ataques seguirá siendo alta, poniendo en riesgo la confianza y la estabilidad del sistema financiero. Brasil debe actuar rápido para evitar convertirse en blanco de ciberdelincuentes globales.

Más información: https://www.infobae.com/america/america-latina/2025/07/05/asi-fue-el-mayor-ciberataque-contra-el-sistema-financiero-de-brasil/

Alerta: Más de 40 extensiones falsas de Firefox roban tus criptomonedas [diariobitcoin.com]

Un informe de Koi Security revela una campaña de ciberataques masiva contra usuarios de criptomonedas mediante 40+ extensiones falsas de Firefox que se hacen pasar por billeteras populares (MetaMask, Coinbase, Trust Wallet, entre otras). Estas extensiones roban credenciales de acceso y direcciones IP, operando desde abril de 2025 y aún activas. Los atacantes aprovechan clonaciones de código, reseñas falsas y nombres idénticos a las versiones oficiales para engañar a los usuarios.

Ideas clave

Características del ataque

Modo de operación:

  • Suplantación de billeteras legítimas: Clonan nombres, logos y funcionalidades de apps como MetaMask, Phantom, Exodus y Coinbase.
  • Reseñas falsas: Utilizan cientos de valoraciones de 5 estrellas para ganar credibilidad en la tienda de Firefox.
  • Robo de datos: Extraen credenciales de billeteras y envían información (incluyendo direcciones IP) a servidores controlados por los atacantes.

Tecnología utilizada:

  • Código abierto manipulado: Insertan lógica maliciosa en clonaciones de código de billeteras de código abierto.
  • Evasión de seguridad: Las extensiones pasan por legítimas, incluso cumpliendo con actualizaciones normales.

Identificación de actores:

  • Indicios de origen ruso: Comentarios en ruso en el código y metadatos en archivos PDF vinculan a un grupo de habla rusa.

Impacto y alcance:

  • Actividad persistente: La campaña opera desde abril 2025 y sigue activa, con nuevas extensiones publicadas recientemente.
  • Lista de extensiones falsas: Incluye nombres como coinbasewallet, metamask, okx-wallet-extension y trust-wallet-mozilla-add.

Riesgos y vulnerabilidades

  • Confianza en Firefox: Los usuarios subestiman riesgos al descargar extensiones de una plataforma considerada segura.
  • Falta de detección temprana: Los atacantes evaden sistemas de monitoreo al usar credenciales válidas y comportamientos aparentemente normales.

Conclusión

La campaña pone en evidencia la fragilidad de plataformas de complementos como Firefox ante clonaciones sofisticadas y tácticas de ingeniería social. Los usuarios deben extremar precauciones: instalar únicamente extensiones verificadas, revisar permisos y reseñas críticamente, y evitar actualizaciones inesperadas. La ausencia de datos sobre el alcance real (víctimas o criptomonedas robadas) subraya la necesidad de transparencia y medidas más estrictas para proteger el ecosistema de criptomonedas. Sin cambios, la confianza en extensiones open source seguirá siendo vulnerable a operaciones de alto riesgo.

Más información: https://www.diariobitcoin.com/seguridad/alerta-mas-de-40-extensiones-falsas-de-firefox-roban-tus-criptomonedas/

Noticias Breves

Por qué tus datos biométricos pronto serán más valiosos que el dinero [techradar.com]

A medida que los datos biométricos, como las huellas dactilares, los escáneres faciales y los patrones del iris, se vuelven más comunes en nuestra vida cotidiana, «su valor se dispara, y muchos expertos sostienen que los datos biométricos podrían llegar a ser más valiosos que los activos financieros convencionales. Este cambio plantea cuestiones urgentes sobre la privacidad de los datos, la aparición de un mercado negro de datos biométricos robados y la responsabilidad de las empresas que recopilan, almacenan y procesan esta información sensible».

Más información: https://www.techradar.com/pro/why-your-biometric-data-will-soon-be-more-valuable-than-money

¿Debería un tribunal dividir Google? El gigante tecnológico ha dado hoy su última batalla [npr.org]

«Hace nueve meses, un juez federal dictaminó que Google tiene un monopolio ilegal en el mercado de los motores de búsqueda». A finales de la semana pasada, «el gigante tecnológico volvió a los tribunales para presentar sus alegatos finales en la fase final de este juicio. El juez deberá decidir cómo se debe castigar a la empresa, concluyendo así el mayor caso antimonopolio tecnológico en 25 años».

Más información: https://www.npr.org/2025/05/30/nx-s1-5413538/google-search-antitrust-remedies-trial-closing-arguments

Meta y Yandex están desanonimizando los identificadores de navegación web de los usuarios de Android [arstechnica.com]

«El código de seguimiento que Meta y la empresa rusa Yandex incorporado en millones de sitios web está desanonimizando a los visitantes al abusar de protocolos legítimos de Internet, lo que provoca que Chrome y otros navegadores envíen de forma subrepticia identificadores únicos a las aplicaciones nativas instaladas en un dispositivo, según han descubierto los investigadores». Eso significa que Meta ha estado rastreando en secreto la actividad de navegación de millones de usuarios de Android en Chrome y otros navegadores, incluso en los modos de navegación privada.

Más información: https://arstechnica.com/security/2025/06/meta-and-yandex-are-de-anonymizing-android-users-web-browsing-identifiers/

Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles