Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Bitchat: la nueva app de mensajería de Jack Dorsey inspirada en Bitcoin [diriobitcoin.cpm]
Jack Dorsey, fundador de Twitter (ahora X), presentó Bitchat, una aplicación de mensajería cifrada descentralizada que opera sin conexión a Internet, Wi-Fi o redes celulares. Inspirada en principios similares a los de Bitcoin, aunque no menciona directamente la criptomoneda, utiliza redes de malla Bluetooth Low Energy (BLE) para permitir comunicación peer-to-peer. La app prioriza la privacidad, anonimato y resistencia a la censura, con cifrado de extremo a extremo y eliminación automática de mensajes.
Ideas clave
Tecnología subyacente:
- Funciona mediante redes mesh de Bluetooth BLE, donde cada dispositivo actúa como emisor, receptor y repetidor, ampliando la cobertura hasta 300 metros.
- Los mensajes usan cifrado Curve25519 (intercambio de claves) y AES-GCM (cifrado de datos), asegurando privacidad.
Características clave:
- Sin metadatos: No registra información de usuarios ni rastro de comunicación.
- Autoeliminación de mensajes: Los mensajes se borran tras ser entregados, a menos que el usuario los guarde manualmente.
- Inspiración en Bitcoin: Aunque no integra Bitcoin, su descripción como "aplicación descentralizada peer-to-peer" evoca el lenguaje del white paper de Bitcoin. El nombre "Bitchat" sugiere un guiño al término "bit".
Contexto de Dorsey:
- Dorsey es un defensor histórico de Bitcoin, habiendo integrado la criptomoneda en proyectos anteriores como propinas en Twitter y la plataforma Bluesky.
- Bitchat surge de su interés en tecnologías descentralizadas y su experiencia en redes peer-to-peer.
Estado actual:
- En fase beta con 10.000 cupos en TestFlight (agotados).
- Aún en revisión para su lanzamiento oficial, con foco en mejorar resistencia y alcance en entornos sin infraestructura tradicional.
Conclusión
Bitchat representa un avance en comunicación descentralizada y off-line, capitalizando la tecnología Bluetooth mesh para ofrecer privacidad extrema y resistencia a censura. Aunque no integra Bitcoin directamente, refleja la visión de Dorsey sobre sistemas descentralizados. Su éxito dependerá de su escalabilidad y adopción, especialmente en regiones con limitaciones de acceso a Internet. La falta de claridad sobre posibles integraciones con Bitcoin o nuevas funciones deja espacio a la especulación, pero su enfoque técnico y filosofía alineada con la privacidad lo sitúan como un proyecto innovador en el ecosistema de mensajería cifrada.
Más información: https://www.diariobitcoin.com/tecnologia/bitchat-la-nueva-app-de-mensajeria-de-jack-dorsey-inspirada-en-bitcoin/
Careto, un grupo de hackers cuyos ataques "son una obra maestra", estaría controlado por el gobierno de España [elotrolado.net]
Careto es un grupo de hackers estatal atribuido al gobierno de España, reconocido por ataques cibernéticos sofisticados comparados con operaciones de inteligencia de países como EE.UU. o China. Descubierto en 2014 por Kaspersky, fue calificado como una "amenaza avanzada de élite" por su capacidad para robar datos sensibles (teclado, conversaciones, archivos) y operar con extrema discreción. Aunque la compañía nunca lo confirmó públicamente, investigadores internos aseguran que Careto actúa bajo control español, algo evidenciado por pistas lingüísticas y geográficas.
Ideas clave
Origen y pruebas de origen español:
- El nombre "Careto" proviene de un código encontrado en el malware.
- Palabras como "Caguen1aMar" (slang únicamente usado en España) en el código apuntan a su origen.
- Operaciones coincidían con intereses geopolíticos españoles (ej: ataques en Marruecos, Gibraltar y Brasil durante negociaciones comerciales).
- Ilustraciones del informe de Kaspersky incluían símbolos españoles (castañuelas y cuernos de toro).
Técnicas y capacidades:
- Malware avanzado: Capacidad para activar micrófonos sin notificación, robar claves, datos de VPN, historiales de navegación y archivos.
- Ataques personalizados: Phishing adaptado a víctimas específicas y acceso a dispositivos Nokia.
- Desaparición estratégica: En 2014, tras el informe de Kaspersky, eliminó toda infraestructura, desapareciendo de forma sistemática.
Resurgimiento en 2024:
- Detectado nuevamente en América Latina y África Central con tácticas similares a 2014.
- Nuevas funciones: Control remoto de dispositivos y evasión de detección avanzada.
- Kaspersky lo describe como una "obra maestra" por su complejidad, superando incluso a grupos como Lazarus (Corea del Norte) o APT41 (China).
Victimas y alcance:
- Ataques documentados en 31 países desde 2007, incluyendo gobiernos, empresas y más.
- Enfocado en inteligencia geoestratégica y espionaje económico.
Conclusión
Careto representa una de las capacidades cibernéticas estatales más sofisticadas de Occidente, operando bajo el radar del gobierno español. Su reaparición en 2024 confirma su persistencia y adaptación, manteniendo un perfil bajo incluso después de ser descubierto. Aunque Kaspersky mantiene su política de no atribución oficial, las pruebas lingüísticas, técnicas y geográficas dejan pocas dudas sobre su origen. Su reinicio sugiere que sigue siendo una herramienta clave para operaciones de inteligencia, destacándose por su innovación y evasión, convirtiéndolo en una amenaza persistente y avanzada de primer nivel.
Más información: https://www.elotrolado.net/noticias/internet/careto-malware-gobierno
Francia dice adiós a Microsoft y confirma que adoptará Linux y software libre [hipertextual.com]
Francia, a través de la ciudad de Lyon, confirma su transición hacia Linux y software libre en sus oficinas gubernamentales, abandonando gradualmente Microsoft Windows y Office. Este movimiento se enmarca en una tendencia europea más amplia (junto a Alemania y Dinamarca) para reducir la dependencia de tecnologías propietarias y garantizar la soberanía digital. La decisión busca independizarse de empresas como Microsoft tras controversias sobre gestión de datos y control tecnológico.
Ideas clave
Estrategia de Lyon:
- Software reemplazado: Windows y Microsoft Office serán substituidos por Linux (distribución no especificada), OnlyOffice (suite ofimática de código abierto desarrollada en Letonia) y PostgreSQL para bases de datos.
- Controversia con OnlyOffice: Aunque LibreOffice era una opción popular, Lyon optó por OnlyOffice a pesar de que su versión comercial fue vetada en varios países europeos por vínculos de su desarrollador (Ascensio Systems) con Rusia.
- Herramientas propias: Se desarrollará una suite colaborativa denominada Territorio Digital Abierto, financiada con 2 millones de euros, para reemplazar servicios como Microsoft Teams. Incluirá videollamadas y colaboración ofimática basada en código abierto.
Escala y planificación:
- 10.000 empleados: La implementación se realizará en dos fases, con capacitación para el personal y un proceso escalonado similar a Alemania y Dinamarca (plazo de 3 años).
- Soberanía digital: Motivado por preocupaciones tras el bloqueo de cuentas de correo por Microsoft a un juez de la Corte Penal Internacional, y la necesidad de control sobre datos y tecnologías críticas.
Contexto europeo:
- Alemania y Dinamarca: Ya avanzan en transiciones similares, adoptando Linux y LibreOffice.
- Francia: La Gendarmería ya usa una versión personalizada de Ubuntu, y Lyon se integra en esta corriente para reducir dependencia de gigantes tecnológicos.
Conclusión
La adopción de Linux y software libre por parte de Lyon y Francia refleja una prioridad europea por la autonomía tecnológica y la protección de datos. Aunque enfrenta desafíos (como la elección de OnlyOffice), el enfoque en herramientas propias y código abierto fortalece la independencia frente a empresas como Microsoft. Este paso no solo beneficia a Francia, sino que impulsa un modelo replicable en la UE para garantizar control estratégico de infraestructuras digitales vitales.
Más información: https://hipertextual.com/2025/06/francia-dice-adios-microsoft-adoptara-linux-software-libre

Las aerolíneas no quieren que sepas que vendieron tus datos de vuelo al DHS [404media.co]
«Una empresa de intercambio de datos propiedad de las principales aerolíneas del país, entre ellas Delta, American Airlines y United, recopiló los registros de vuelos nacionales de los viajeros estadounidenses, vendió el acceso a ellos a la Oficina de Aduanas y Protección Fronteriza (CBP) y, como parte del contrato, pidió a la CBP que no revelara el origen de los datos, según documentos internos de la CBP obtenidos por 404 Media. Los datos incluyen los nombres de los pasajeros, sus itinerarios de vuelo completos y detalles financieros».
Más información: https://www.404media.co/airlines-dont-want-you-to-know-they-sold-your-flight-data-to-dhs/
Un investigador descubrió cómo revelar cualquier número de teléfono vinculado a una cuenta de Google [wired.com]
«Un investigador de ciberseguridad logró descubrir el número de teléfono vinculado a cualquier cuenta de Google, información que normalmente no es pública y que a menudo es confidencial, según el investigador, Google y las propias pruebas de 404 Media».
«El problema ya se ha solucionado, pero en su momento supuso un problema de privacidad, ya que incluso los piratas informáticos con relativamente pocos recursos podrían haber accedido por la fuerza bruta a la información personal de las personas».
Más información: https://www.wired.com/story/a-researcher-figured-out-how-to-reveal-any-phone-number-linked-to-a-google-account/
Las autoridades federales responden a las preocupaciones de los legisladores de Virginia sobre la privacidad en los controles de reconocimiento facial de los aeropuertos [virginiamercury.com]
Nathaniel Cline informa de cómo «la tecnología de control de identificación que se puso en marcha durante la pandemia para reducir los tiempos de facturación en los aeropuertos ha contribuido a mejorar la seguridad y la experiencia de los viajeros, pero plantea un problema de privacidad derivado de la captura y el almacenamiento de las fotos de los pasajeros».
«Los viajeros merecen rapidez y seguridad cuando viajan, pero no a costa de su privacidad», afirma Cliff Hayes, presidente del Comité de Tecnología e Innovación, demócrata por Chesapeake.
Más información: https://virginiamercury.com/briefs/feds-respond-to-virginia-lawmakers-privacy-concerns-about-airports-facial-recognition-screening/
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
