Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Comunidad reacciona por ataque que amenaza a wallets de criptomonedas [criptonoticias.com]
El artículo se centra en la reacción de la comunidad de criptomonedas ante un reciente ataque a la cadena de suministro de software, específicamente en paquetes de NPM, una herramienta clave para el desarrollo en JavaScript. Este ataque ha generado preocupación debido a su potencial impacto en la seguridad de millones de wallets de criptomonedas. La comunidad, incluyendo figuras prominentes como Changpeng Zhao (CZ), Manuel Ferrari, entre otros, han respondido con advertencias y recomendaciones para mitigar los riesgos.
Ideas clave
Descripción del Ataque: Investigadores descubrieron actualizaciones maliciosas en paquetes de NPM, comprometiendo la cuenta de un reconocido desarrollador, "qix". Estas actualizaciones incluían malware capaz de detectar wallets como MetaMask y manipular transacciones en tiempo real, cambiando la dirección del destinatario sin que el usuario lo advirtiera.
Impacto y Reacciones:
- Changpeng Zhao (CZ): Subrayó que incluso el software de código abierto ya no es seguro, destacando que la confianza en el código abierto no garantiza inmunidad frente a vulnerabilidades en la cadena de suministro. CZ sugirió que Web3 redefinirá la seguridad para Web2.
- Quinten François: Definió el ataque como "el mayor hackeo de la cadena de suministro jamás visto", señalando que NPM es una herramienta utilizada por millones de aplicaciones y wallets de criptomonedas a nivel mundial.
Consejos de Seguridad:
- Verificación de Direcciones: Se recomendó a los usuarios verificar cada carácter de la dirección del destinatario antes de firmar una transacción. Especialmente, se advirtió que los usuarios de hardware wallets deben revisar con atención cada transacción.
- Suspensión de Transferencias: Se sugirió suspender temporalmente las transferencias on-chain si no se cuenta con hardware wallets.
- Uso de Alternativas Seguras: Se recomendó migrar a software que no dependa de NPM, como Sparrow Wallet, y utilizarlo junto con hardware wallets compatibles, tales como Trezor, Ledger, BitBox, Jade o Keystone.
Respuestas de la Comunidad:
- Especialistas Latinoamericanos: Analistas como BtcAndres enfatizaron la importancia de verificar meticulosamente cada carácter de la dirección del destinatario. Manuel Ferrari, presidente de Bitcoin Argentina, sugirió realizar transferencias pequeñas primero para comprobar que todo esté en orden.
- Comunidad Educativa: Cuba Bitcoin recibió donaciones de hardware wallets de Blockstream Jade, que no utilizan JavaScript ni NPM, por lo que no se vieron afectados por el ataque. Sin embargo, también se les aconsejó verificar cuidadosamente las direcciones al enviar y recibir fondos.
Respuestas de Empresas:
- Confirmaciones de Seguridad: Principales empresas de wallets, como Ledger y Trezor, emitieron comunicados asegurando que sus herramientas no se vieron comprometidas. Otras wallets populares, como Sparrow, Blockstream Jade, Wasabi, Electrum, ColdCard, y SeedSigner, también informaron que permanecen ilesas.
- Impacto Económico: El investigador Rani Haddad identificó algunas wallets vinculadas al atacante, con un saldo total de apenas 500 dólares en varias criptomonedas, indicando que el impacto económico real fue mínimo.
Conclusión
El artículo concluye que, aunque no todos los usuarios finales resulten directamente afectados, el episodio subraya la importancia de la verificación manual y el uso de dispositivos especializados para proteger los fondos. La prevención y la atención al detalle son esenciales para defenderse contra ataques que explotan la infraestructura del ecosistema de criptomonedas. Se recomienda suspender temporalmente las operaciones on-chain y continuar con prácticas de verificación rigurosa para asegurar la seguridad de las transacciones.
Más información: https://www.criptonoticias.com/comunidad/comunidad-reacciona-ataque-amenaza-wallets-criptomonedas/
Mantente seguro en TON: cómo evitar estafas [blog.ton.org]
El artículo de la TON Foundation se centra en la seguridad dentro del ecosistema TON, que ha experimentado un crecimiento rápido en los últimos dos años, atrayendo a millones de nuevos usuarios a través de aplicaciones blockchain en Telegram. Con este crecimiento, los estafadores están aprovechando a los nuevos usuarios que no están familiarizados con las prácticas de seguridad.
Ideas clave
Aplicaciones y Bots Falsos: Los estafadores crean bots de Telegram, sitios web, o dApps que parecen legítimos para engañar a los usuarios y obtener información privada, como frases de semilla o claves privadas. Para protegerse, se recomienda:
- Verificar siempre los enlaces y los manejos de Telegram de los bots.
- Nunca introducir la frase de semilla o la clave privada en aplicaciones no confiables.
- Utilizar solo fuentes oficiales para obtener información.
Estafas de Contactos Comprometidos: A veces, los estafadores toman el control de cuentas de Telegram conocidas o crean perfiles falsos para ganar la confianza de los usuarios. Pueden enviar enlaces de phishing, solicitar ayuda urgente, u organizar llamadas falsas. Para evitar esto:
- Ser cauteloso incluso con contactos conocidos.
- Verificar la identidad de la persona a través de un segundo canal si se solicita cambiar de plataforma, descargar software, o realizar acciones inusuales.
Tokens y Proyectos Falsos: Los tokens y proyectos falsos prometen altos rendimientos, roadmaps atractivos, o asociaciones con nombres importantes que nunca se concretan. Para identificar estas estafas:
- Desconfiar de equipos sin historial, promesas vagas, y falta de compromiso comunitario.
- Utilizar un explorador de blockchain para verificar los contratos de tokens.
Estafas de Airdrops y Giveaways: Los airdrops son comunes en TON, pero los giveaways falsos pueden pedir que "activen" recompensas enviando un depósito o haciendo clic en enlaces de phishing. Para protegerse:
- Estar atento a enlaces o contratos que soliciten permisos inesperados.
- Desconfiar de ofertas que suenen demasiado buenas para ser verdad.
Consejos Generales de Seguridad:
- No confiar en proyectos nuevos que ofrezcan rendimientos extremadamente altos o tokens gratuitos sin una investigación adecuada.
- Seguir solo los canales verificados de TON en Telegram, X (Twitter), y sitios web oficiales.
- Utilizar la comunidad de TON para verificar la legitimidad de proyectos u ofertas sospechosas.
- Habilitar la autenticación de dos factores (2FA) en todas las plataformas posibles, incluidas las no integradas con criptomonedas.
Conclusión
El artículo concluye que, con la creciente popularidad de TON, es esencial que los usuarios se mantengan informados y alertas. Aunque las estafas son comunes en todas las blockchains, la comunidad y la infraestructura de TON están bien equipadas para combatirlas a través de la transparencia, la educación y la vigilancia colectiva. Con el conocimiento adecuado y algunos hábitos inteligentes, los usuarios pueden disfrutar del ecosistema TON de manera segura. El mensaje final es "Stay curious. Stay cautious. Stay safe on TON."
Más información: https://blog.ton.org/how-to-avoid-scams-on-ton
Fundación Ethereum inicia su proyecto de seguridad de un billón de dólares [criptonoticias.com]
El artículo de CriptoNoticias informa sobre la iniciativa de la Fundación Ethereum (EF) para lanzar la fase 2 de su proyecto de seguridad de un billón de dólares. Este proyecto, anunciado en agosto de 2025, tiene como objetivo principal hacer que los usuarios se sientan seguros almacenando grandes cantidades de dinero en la red Ethereum. La fase 2 se centra en mejorar la experiencia de usuario (UX) de las wallets de Ethereum y en crear un estándar mínimo de seguridad para estas wallets.
Ideas clave
Foco en la Experiencia de Usuario (UX):
- La EF ha identificado que la UX es un problema urgente tanto para usuarios individuales como institucionales.
- La fase 2 del proyecto se centrará en crear un entorno donde la administración de claves, la firma de transacciones, y la interacción con aplicaciones en cadena sean claras y seguras.
Estándar Mínimo de Seguridad para Wallets:
- La EF está desarrollando un estándar que prioriza características como:
- Transacciones transparentes.
- Interfaces resistentes a compromisos.
- Arquitectura que respalda la privacidad.
- Estándares para el comportamiento de la wallet.
- Este estándar asegurará que ciertas acciones y procesos en las wallets sean consistentes a lo largo del ecosistema de Ethereum.
- La EF está desarrollando un estándar que prioriza características como:
Colaboración con Walletbeat:
- Walletbeat, un protocolo que lista y reseña wallets de criptomonedas, recibirá una subvención para ayudar en el desarrollo de este estándar.
- Walletbeat actuará como colaborador y medidor de las wallets en relación con el estándar, ayudando a los usuarios a elegir wallets seguras.
Problemas de Firma Ciega (Blind Signing):
- La EF ha identificado las debilidades de las firmas ciegas, que pueden llevar a la firma de contratos inteligentes fraudulentos sin conocimiento del usuario.
- La fundación promoverá el trabajo de Verifier Alliance (VERA) para avanzar en la erradicación de las firmas ciegas.
- Se están iniciando proyectos de investigación para mejorar la transparencia de las transacciones en las wallets.
Base de Datos de Vulnerabilidades de Contratos Inteligentes:
- Aunque no es un trabajo de UX, el proyecto busca crear una base de datos de código abierto sobre vulnerabilidades de contratos inteligentes.
- Este esfuerzo ayudará a reducir los contratos comprometidos en Ethereum, mejorando la seguridad general de la red.
Conclusión
El artículo concluye que la fase 2 del proyecto de seguridad de un billón de dólares de la Fundación Ethereum se centra en abordar los problemas más urgentes de UX y seguridad en las wallets de Ethereum. Al crear un estándar mínimo de seguridad y colaborar con Walletbeat y Verifier Alliance, la EF busca mejorar la confianza y la seguridad de los usuarios en la red Ethereum. Estos esfuerzos son cruciales para alcanzar el objetivo de tener billones de dólares asegurados en la red, haciendo que Ethereum sea una opción más segura y confiable para la custodia de criptomonedas.
Más información: https://www.criptonoticias.com/tecnologia/ethereum-foundation-inicia-proyecto-de-seguridad-un-billon-de-dolares/

El Reino Unido comienza a aplicar las normas de verificación de edad en línea [techcrunch.com]
«Recientemente, entró en vigor una ley británica que exige que los sitios web pornográficos verifiquen la edad de sus usuarios... para cumplir con la Ley de Seguridad en Línea», informa Anthony Ha. «La ley también exige que las plataformas en línea eviten que los niños estén expuestos a contenidos nocivos, por lo que sitios como Reddit, Bluesky, X y Grindr también han comenzado a pedir a los usuarios del Reino Unido que verifiquen su edad mediante selfies o documentos de identidad emitidos por el gobierno».
«Esta es solo una de las nuevas leyes de protección infantil que podrían normalizar los controles de edad en línea a nivel mundial, según Wired. El enfoque ha sido criticado por grupos como la Electronic Frontier Foundation como una amenaza para la privacidad y el anonimato en línea; de hecho, cabe señalar que en una reciente violación de la seguridad de la aplicación de citas Tea, muchas de las imágenes afectadas eran selfies e identificaciones digitales subidas para la verificación de cuentas».
Más información: https://techcrunch.com/2025/07/26/u-k-starts-enforcing-online-age-check-rules/
El sospechoso del tiroteo de Minnesota supuestamente utilizó sitios web de corredores de datos para encontrar las direcciones de sus víctimas [wired.com]
El sospechoso de un tiroteo muy sonado a principios de julio podría haber obtenido «las direcciones [de las víctimas] u otros datos personales a través de servicios de corredores de datos en línea», según revelan los documentos judiciales. Según una declaración jurada del FBI, la policía registró el todoterreno que se cree que era del sospechoso y encontró cuadernos con los nombres e incluso las direcciones de muchos funcionarios públicos, incluidos los de sus víctimas, junto con una lista de «plataformas de búsqueda habituales para encontrar las direcciones particulares de las personas y otra información personal, como números de teléfono y familiares».
«Los defensores de la privacidad y la seguridad pública llevan mucho tiempo argumentando que Estados Unidos debería regular los corredores de datos para garantizar que las personas tengan un mejor control sobre la información confidencial disponible sobre ellas. Estados Unidos no cuenta con una legislación integral sobre la privacidad de los datos, y los esfuerzos por regular los corredores de datos desde dentro de las agencias federales han sido en gran medida frustrados».
Más información: https://www.wired.com/story/minnesota-lawmaker-shootings-people-search-data-brokers/
Los estados aprueban leyes de privacidad para proteger los datos cerebrales recopilados por dispositivos [newsfromthestates.com]
«Colorado, California y Montana se encuentran entre los estados que recientemente han exigido la protección de los datos cerebrales recopilados por dispositivos fuera del ámbito médico. Esto incluye auriculares, audífonos y otros productos de consumo portátiles que tienen como objetivo mejorar el sueño, la concentración y el envejecimiento mediante la medición de la actividad eléctrica y el envío de los datos a una aplicación en los teléfonos de los usuarios».
Un informe de la Neurorights Foundation «descubrió que 29 de las 30 empresas» que venden productos de neurotecnología fácilmente disponibles «tienen acceso a datos cerebrales y «no imponen limitaciones significativas a este acceso». Casi todas ellas pueden compartir datos con terceros». Y «aunque los dispositivos actuales recopilan información relativamente básica, como los estados de sueño, los defensores de la protección de los datos cerebrales advierten que las tecnologías futuras... podrían extraer información más personal y sensible».
Más información: https://www.newsfromthestates.com/article/states-pass-privacy-laws-protect-brain-data-collected-devices
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!

