Autodefensa Digital

Boletín Autodefensa Digital N.º 40

Manténgase informado sobre privacidad y seguridad digital con el boletín Autodefensa Digital. Últimas noticias y consejos para defenderse de las amenazas online.

August 13, 2025· 10 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

¿Ataque del 51 % a Monero? [criptonoticias.com]

En julio de 2025 la red de Monero (XMR) sufrió un episodio crítico: el pool Qubic, liderado por Sergey Ivancheglo (cofundador de IOTA), acumuló —según sus informes— alrededor del 50–52,7 % del hashrate y habría minado miles de bloques, lo que plantea la posibilidad de un ataque del 51 % y reorganizaciones en la cadena.

Ideas clave

  • Hecho central: Qubic declaró haber alcanzado una mayoría de hashrate (≈50–52,7 %) y reportó haber encontrado miles de bloques; esto hace plausible una reorganización de la cadena y la capacidad técnica para dobles gastos y censura de transacciones.

  • Intención declarada por Qubic: el equipo presenta la operación como un “experimento benevolente” o prueba de concepto destinada a fortalecer la seguridad y preparar a Monero frente a amenazas; hay disputa en la comunidad sobre si es benevolente o malintencionado.

  • Evidencia y discrepancias en datos: plataformas que rastrean pools (p. ej. Miningpoolstats, hashrate.no, miningpoollist) muestran datos inconsistentes o incompletos sobre la cuota de Qubic, lo que añade incertidumbre y ha llevado a teorías sobre ocultamiento para evitar pánico.

  • Efectos técnicos observados: ya se reportaron reorganizaciones en el orden de transacciones y bloques huérfanos, señales habituales cuando un actor controla una mayoría de poder de cómputo. Esto eleva el riesgo práctico de dobles gastos.

  • Opinión de expertos y comunidad: figuras como Peter Todd y Charles Guillemet consideran plausible y preocupante el dominio de Qubic. El costo estimado para mantener el control es de unos 75 millones de dólares diarios, lo que podría ser rentable, potencialmente llevando a que otros mineros abandonen la red y dejando a Qubic como el único minero efectivo.

  • Impacto económico: el episodio ya se tradujo en presión bajista sobre XMR —con caídas reportadas del orden del 17 % en la última semana— y se discute la rentabilidad económica de mantener tal control frente al costo diario estimado.

  • Mecanismos económicos del pool: Qubic ofreció incentivos duales que podrían haber acelerado la acumulación de poder de minado. La estrategia consiste en pagar a los mineros en tokens Qubic por minar XMR, recomprar y quemar estos tokens, mientras vende XMR.

  • Precedente histórico: ataques del 51 % ya han ocurrido en criptomonedas importantes (p. ej. Ethereum Classic sufrió reorganizaciones masivas), lo que muestra que incluso redes maduras no son inmunes.

  • Debate sobre soluciones: se discuten opciones como refuerzos técnicos (parches/medidas anti-51 %), alquilar potencia temporal para defender la cadena cuando compite una rama rival, o cambios de consenso (debate sobre PoW vs PoS, fusión minera con otras redes). Sin embargo, la falta de gobernanza formal complica decisiones rápidas en Monero.

  • Comparación con Bitcoin: resalta la superioridad de BTC en seguridad, descentralización y hashrate masivo, argumentando que proyectos como Monero subestiman realidades económicas y técnicas al no lograr escalar como Bitcoin.

  • Ausencia de gobernanza formal en Monero complica respuestas, con sugerencias como cambiar a prueba de participación (PoS) o fusionar minería con Litecoin, aunque la comunidad prefiere PoW.

Conclusión

Los dos artículos coinciden en que el episodio Qubic expone la fragilidad de redes PoW pequeñas frente a concentraciones de hashrate: técnicamente permitió reorganizaciones y riesgos reales de dobles gastos; psicológica y económicamente dañó la confianza (y el precio) de XMR. Mientras Qubic sostiene que actuó como experimento benevolente y parte de la comunidad lo ve como una “prueba” que obliga a Monero a endurecer defensas, para muchos este caso revalida la narrativa de que proyectos con baja descentralización de minado son vulnerables y que Bitcoin, por su escala, sigue siendo el referente en resistencia a ese tipo de ataques. Las soluciones propuestas van desde medidas técnicas de emergencia hasta discusiones más profundas sobre gobernanza y modelo de consenso.

Más información

«Ataque consumado» quiebra la descentralización de Monero: https://www.criptonoticias.com/tecnologia/monero-xmr-qubic-ataque-del-51/

El ataque a Monero refleja la superioridad de Bitcoin: https://www.criptonoticias.com/comunidad/ataque-monero-superioridad-bitcoin/

Sam Altman quiere tu globo ocular [privacyguides.com]

El artículo analiza críticamente el proyecto World (antes Worldcoin) y su nueva apuesta: escanear iris con el dispositivo Orb para crear un “World ID” (una prueba biométrica de persona). Describe cómo la empresa —Tools for Humanity, asociada públicamente con figuras como Sam Altman— está llevando la recolección masiva de datos biométricos a Estados Unidos (tiendas físicas y expansión de Orbs) y advierte sobre los riesgos éticos, legales y técnicos de esa estrategia.

Ideas clave

  • ¿Qué es y cómo funciona?
    • World App = “app para todo”: World ID (verificación por iris), mini-apps (pagos, chats, juegos, etc.) y un ecosistema cerrado que incentiva usar su criptomoneda y servicios.
  • Dispositivo Orb y despliegue
    • El Orb realiza escaneos de iris y genera un “iris code” (derivado/hasheado) almacenado como prueba de persona en la red; la empresa planea miles de Orbs (objetivo: 7.500 en EE. UU. para fin de año) y ya abrió tiendas en varias ciudades.
  • Incentivos y prácticas cuestionables en países en desarrollo
    • La primera expansión se hizo en regiones con protecciones legales débiles; reportes (MIT Tech Review) documentaron prácticas que explotaron a personas en pobreza (pago por escaneo, desinformación, operadores mal entrenados). Algunas operaciones continuaron pese a órdenes regulatorias.
  • Riesgos de privacidad y seguridad de los biométricos
    • Los datos biométricos (iris, fotos) son irreversibles: si se filtran no se pueden “cambiar” como una contraseña.Aun cuando se afirme que las imágenes “no salen del Orb”, en muchos casos la Image Data termina en el teléfono del usuario o puede ser compartida con la empresa (Data Custody), lo que amplía el riesgo.
  • Problemas legales y regulatorios
    • Multas y prohibiciones: ejemplo de multa en Corea del Sur (1.1 mil millones KRW) y veto en Brasil; suspensiones en Kenya e Indonesia; investigaciones/órdenes en varios países europeos y regiones con leyes biométricas estrictas. Estados y provincias con legislación biométrica (Illinois, Quebec, etc.) representan barreras.
  • Pseudonimidad y vigilancia social
    • Vincular cuentas a un único identificador biométrico destruye la posibilidad de pseudónimo (separar vida personal/profesional), facilita el rastreo entre plataformas y normaliza una cultura de verificación omnipresente.
  • Seguridad técnica y puntos de fallo
    • El teléfono y las tiendas/operadores son puntos de falla: pérdida/robo del teléfono, hacks a operadores, vulnerabilidades del Orb ya explotadas en el pasado y mercados negros para datos de iris. Además, la cadena (blockchain) puede conservar registros “irrecuperables” aunque se borre la cuenta.
  • Conflicto de intereses y monetización
    • Herramienta presentada como “privacidad-preservadora”, pero financiada por VC y con asociaciones (Match Group, Stripe, Visa, Razer) que permiten usos comerciales (verificación en citas, juegos, pagos). Tokenómica muestra distribución importante para equipo/inversores, lo que genera riesgo de concentración de poder y ganancia privada sobre datos sensibles.

Conclusión

El artículo concluye que, más allá del relato de “prueba de humanidad” y las promesas de privacidad, el proyecto presenta riesgos serios: explotación en poblaciones vulnerables, fragilidad legal y técnica, pérdida de pseudonimato, normalización de vigilancia y una fuerte presión comercial para expandir y monetizar la tecnología. La recomendación editorial es clara: no escanearse el ojo ni adoptar World ID mientras persistan estas dudas y prácticas.

Más información: https://www.privacyguides.org/articles/2025/05/10/sam-altman-wants-your-eyeball/

Presentación de Proton Authenticator - asegurar 2FA, a su manera [proton.me]

El artículo presenta Proton Authenticator, una aplicación gratuita y de código abierto para autenticación de dos factores (2FA), diseñada para ofrecer flexibilidad, seguridad y privacidad. Creada por Proton, la herramienta permite gestionar códigos 2FA en múltiples dispositivos (móviles, escritorio) con cifrado de extremo a extremo, copias de seguridad automáticas y compatibilidad con importación/exportación de claves existentes. Está disponible en iOS, Android, macOS, Windows y Linux, y no depende de anuncios ni rastreadores.

Ideas clave

  • Flexibilidad y seguridad:
    • Proton Authenticator ofrece más flexibilidad que otras aplicaciones de 2FA, combinada con un fuerte cifrado.Es de código abierto, disponible para múltiples dispositivos (incluyendo escritorio), y permite importar y exportar fichas de 2FA existentes.
  • Características principales:
    • Acceso a códigos 2FA en aplicaciones móviles y de escritorio, incluso sin conexión.Sincronización de códigos 2FA en todos los dispositivos con cifrado de extremo a extremo.Copias de seguridad automáticas para tranquilidad.Protección de la cuenta con biométrica o un código PIN.
  • Ventajas sobre otras aplicaciones:
    • Proton Authenticator es gratuito y no depende de anuncios o rastreadores.Ofrece mayor flexibilidad al permitir el uso de códigos 2FA sin necesidad de una cuenta de Proton.Comparado con otras aplicaciones populares de 2FA, destaca por su enfoque en la privacidad y seguridad.
  • Opciones de uso:
    • Puede usarse independientemente de Proton Pass, que también incluye una función de 2FA integrada.Proton Pass ofrece mayor comodidad al rellenar automáticamente los códigos 2FA, mientras que Proton Authenticator proporciona una capa adicional de seguridad.
  • Compromiso con la privacidad:
    • Proton Authenticator es parte de la suite de servicios de Proton, que incluye Proton Mail, Proton VPN, Proton Drive y Proton Pass.La fundación sin fines de lucro Proton se enfoca en defender los derechos digitales y la privacidad de sus usuarios.

Conclusión

Proton Authenticator redefine la 2FA al priorizar privacidad, control del usuario y seguridad sin compromisos. Al ser de código abierto y gratuita, permite a los usuarios proteger sus cuentas sin depender de empresas centralizadas o sistemas propietarios. La opción entre Proton Authenticator y Proton Pass depende de las necesidades individuales: comodidad vs. seguridad extrema. El lanzamiento refuerza el compromiso de Proton con un "internet construido en confianza, no en vigilancia", brindando herramientas esenciales para enfrentar amenazas cibernéticas cotidianas. Es una alternativa indispensable para quienes valoran el control total sobre sus datos y la protección contra ataques sofisticados.

Más información: https://proton.me/blog/authenticator-app

Noticias Breves

9 Riesgos de Privacidad en Línea que Probablemente No Conoces [cyberguy.com]

Esto podría no sorprender a los usuarios expertos, pero el hecho sigue siendo: "Mientras navega, transmite, compra o rastrea su sueño, sus datos personales están siendo recolectados, analizados y vendidos silenciosamente, a menudo sin su conocimiento o permiso. No solo su nombre y correo electrónico están en riesgo. Los corredores de datos recopilan detalles altamente sensibles sobre su salud, hábitos, relaciones y rutinas para construir perfiles detallados que se venden a anunciantes, compañías de seguros, grupos políticos e incluso ciberdelincuentes". Kurt the CyberGuy esboza "qué está compartiendo sin saberlo y cómo recuperar el control".

Más información: https://cyberguy.com/privacy/9-online-privacy-risks-you-probably-dont-know-about/

La Corte Suprema Acaba de Revolucionar la Ley de Internet, y Tengo Preguntas [theverge.com]

La Corte Suprema de Estados Unidos acaba de resolver una pregunta crucial: ¿la verificación de edad viola las protecciones de libertad de expresión de la Primera Enmienda? Durante los últimos 20 años, la respuesta ha sido "sí", lo que significaba que los sitios web no podían restringir el contenido para adultos con métodos de verificación de edad. Pero según el fallo de la semana pasada, la respuesta es "no", abriendo nuevas preocupaciones de privacidad. Adi Robinson de The Verge desglosa algunas de las grandes preguntas.

"Incluso la mejor verificación de edad generalmente requiere recolectar información que vincula a las personas (directa o indirectamente) con parte de su historial web más sensible, creando un riesgo casi inherente de fugas", escribe Robinson. "¿Veremos invasiones deliberadas de privacidad? ¡No necesariamente! Y muchas personas probablemente evadirán la verificación de edad por completo utilizando VPN o encontrando sitios que eludan las reglas. Pero en un mundo cada vez más entusiasta de la vigilancia, es una preocupación razonable".

Más información: https://www.theverge.com/analysis/694710/supreme-court-fsc-paxton-age-verification-questions

El bloqueador de estafas de DuckDuckGo [spreadprivacy.com]

La herramienta de Bloqueo de Estafas actualizada del navegador DuckDuckGo ahora cubre más tipos de estafas en línea. Te ayuda a evitar tiendas en línea falsas, intercambios de criptomonedas, y más, además de su protección contra phishing y malware. Construido por DDG para la seguridad y privacidad. Funciona sin rastrear tus datos de navegación ni compartirlos con terceros, y es gratuito para usar en navegadores de escritorio y móviles. Activado por defecto, por lo que estás protegido tan pronto como comienzas a navegar.

Más información: https://spreadprivacy.com/scam-blocker/

Este boletín fue redactado con ayuda de ChatGPT, Grok, Lumo, Venice AI y el boletín de privacidad de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles