Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Corea del Norte lidera ranking de robos cripto con más de USD $2.170 millones sustraídos en 2025 [diariobitcoin.com]
Corea del Norte ha consolidado su posición como el actor más prolífico en el crimen cripto, con robos récord y tácticas sofisticadas. En 2025, los hackers coreanos sustrajeron más de USD $2.170 millones en criptomonedas, destacando el ataque contra Bybit por casi USD $1.500 millones en Ethereum, el mayor robo cripto de la historia.
Ideas clave
Cifras y Recordes:
- Volumen de Robos: Más de USD $2.170 millones en criptomonedas sustraídos en la primera mitad de 2025, superando el total de 2024.
- Mayor Robo Individual: El ataque a Bybit por casi USD $1.500 millones en Ethereum, el mayor robo de criptomonedas registrado.
Grupos y Tácticas:
- Lazarus Group: Conocido por su sofisticación, Lazarus se adapta rápidamente a nuevas vulnerabilidades y explota múltiples vectores de ataque.
- Evolución de las Tácticas: Uso de IA para crear identidades falsas, infiltración laboral, y ataques a la cadena de suministro.
Lavado de Fondos y Tecnología:
- Rutas Complejas: Uso de servicios de mezcla, corredores OTC, intercambios de tokens y protocolos de puentes entre Blockchains para ocultar el origen de los fondos.
- Inteligencia Artificial: La IA podría fortalecer aún más estas operaciones, automatizando procesos de lavado y creando identidades falsas más convincentes.
Medidas Preventivas:
- Diligencia Debida: En el caso de hackers que intentan acceder al sistema laboral en la industria cripto con identidades falsas, es esencial realizar entrevistas por video, controles de identidad estrictos, monitoreo de direcciones IP y geolocalización.
- Colaboración: Necesidad de acción coordinada entre exchanges, firmas de análisis Blockchain, y fuerzas del orden para interrumpir el ecosistema de hackeo y lavado de Corea del Norte.
Conclusión:
Corea del Norte ha demostrado ser un actor formidable en el crimen cripto, utilizando tácticas sofisticadas y una estrategia bien coordinada para llevar a cabo sus delitos cibernéticos. A pesar del trabajo de las autoridades, los ciberdelincuentes han logrado robar cantidades récord de criptomonedas, destacando la necesidad de medidas preventivas más robustas y una mayor colaboración entre el sector privado y las autoridades. La evolución de las técnicas de hackeo y lavado de dinero, junto con el uso potencial de IA, subraya la complejidad y el alcance de estas operaciones, requeriendo un enfoque multifacético para mitigar futuros riesgos.
Más información: https://www.diariobitcoin.com/estafas/corea-del-norte-lidera-ranking-de-robos-cripto-con-mas-de-usd-2-170-millones-sustraidos-en-2025/
Usuarios perdieron USD $7 millones tras actualización defectuosa de Trust Wallet en Chrome [diariobitcoin.com]
Usuarios de Trust Wallet perdieron más de USD $7 millones debido a una vulnerabilidad detectada en una reciente actualización de su extensión para Chrome. La brecha de seguridad afectó exclusivamente a la versión 2.68 de la extensión, y el equipo de Trust
Wallet confirmó el incidente, pidiendo a los usuarios no usar la versión afectada y actualizar a la 2.69, que ya incorpora las correcciones necesarias. Trust Wallet y Binance confirmaron que los fondos serán reembolsados.
Ideas clave
Detalles del Incidente:
- Fecha y Descubrimiento: El incidente ocurrió el 25 de diciembre de 2025. La alerta inicial fue emitida por el investigador onchain ZachXBT, quien informó que múltiples usuarios habían reportado el vaciado de fondos desde sus direcciones de billetera.
- Versión Afectada: La brecha afectó específicamente a la versión 2.68 de la extensión para Chrome. Trust Wallet pidió a los usuarios no abrir ni utilizar dicha versión y actualizar de inmediato a la versión 2.69.
- Impacto: Más de USD $7 millones fueron robados, aunque no se ha precisado cuántos usuarios resultaron perjudicados.
Funcionamiento de las Billeteras y Riesgos:
- Riesgos de Seguridad: Las billeteras de criptomonedas almacenan las claves privadas que permiten a los usuarios autorizar transacciones. Si un tercero obtiene acceso a estas claves, puede transferir los fondos sin posibilidad de recuperarlos.
- Compromiso de Claves: En este caso, los atacantes lograron drenar los fondos directamente desde las direcciones afectadas, sugiriendo un compromiso a nivel de autorización o manejo de claves dentro de la extensión vulnerable.
- Usuarios Afectados: Solo los usuarios de la extensión para Chrome fueron afectados. Los usuarios de dispositivos móviles y otras versiones de navegador no se vieron impactados.
Respuesta y Reembolso:
- Confirmación de Reembolso: Changpeng Zhao, cofundador de Binance, confirmó que todos los fondos robados serán reembolsados a los usuarios afectados.
- Proceso de Compensación: Trust Wallet indicó que el proceso de compensación se realizará una vez se complete la verificación de las direcciones impactadas y se consolide el monto total sustraído.
- Recomendaciones: Se recomendó a los usuarios revisar sus movimientos recientes y reportar cualquier actividad sospechosa.
Contexto y Tendencias:
- Aumento en Robos de Criptomonedas: Según Chainalysis, el robo de criptoactivos alcanzó USD $6.750 millones durante 2025, con 158.000 casos de compromisos de billeteras personales, frente a 64.000 el año anterior.
- Variación en Mecanismos de Ataque: Aunque las billeteras personales siguen siendo un objetivo frecuente, los atacantes están variando sus mecanismos, con un menor porcentaje de robos a través de billeteras personales comparado con años anteriores.
Conclusión:
El incidente con Trust Wallet subraya la importancia de mantener actualizadas las aplicaciones relacionadas con criptomonedas y actuar con cautela ante nuevas versiones, especialmente cuando se trata de extensiones de navegador con acceso directo a claves privadas. La confirmación de reembolso por parte de Trust Wallet y Binance busca mitigar el impacto reputacional, pero el evento refuerza el debate sobre los desafíos de seguridad en la adopción masiva de herramientas cripto. Los usuarios deben diversificar sus métodos de custodia y verificar siempre los canales oficiales antes de instalar actualizaciones para reducir riesgos.
Más información: https://www.diariobitcoin.com/criptomonedas/usuarios-perdieron-usd-7-millones-tras-actualizacion-defectuosa-de-trust-wallet-en-chrome/
La privacidad será el factor decisivo para las criptomonedas ganadoras en 2026, según a16z [diariobitcoin.com]
El artículo se centra en el análisis de a16z crypto, la división de criptomonedas de Andreessen Horowitz, sobre las tendencias para 2026. La firma identifica la privacidad como el factor decisivo para las criptomonedas ganadoras del año, destacando su importancia para la transición de las finanzas a la Blockchain y más allá.
Ideas clave
Importancia de la Privacidad:
- Factor Crítico: La privacidad es considerada la "única característica crítica" para que las finanzas globales migren completamente a la cadena de bloques.
- Competencia y Efectos de Red: Aunque la competencia en rendimiento ya no basta, la privacidad genera un "efecto de red de privacidad" que crea lealtad en los usuarios.
- Puentes de Tokens: Los puentes de tokens son fáciles, pero los puentes de secretos son difíciles, subrayando la complejidad de mantener la privacidad en un ecosistema descentralizado.
Impacto en el Ecosistema Cripto:
- Cadenas Dominantes: Las blockchains con privacidad podrían dominar el ecosistema, dejando atrás a las redes públicas indiferenciadas.
- Ejemplo de Zcash: Zcash (ZEC), enfocada en la privacidad, sorprendió con un rendimiento de más de 800 % en 2025, reflejando un interés renovado por la privacidad.
Aplicaciones Más Allá de Blockchain:
- Mensajería Privada: La privacidad es fundamental en la mensajería, criticando la dependencia de servidores centralizados vulnerables a gobiernos o coerción.
- Secrets-as-a-Service: Este concepto se propone para manejar datos sensibles en IA, agentes y automatizaciones, con reglas programables de acceso y gestión descentralizada de claves.
Seguridad y DeFi:
- Evolución de la Seguridad: De "el código es ley" a "la especificación es ley", con invariantes globales probados con IA y barandillas en tiempo de ejecución.
- Hackeos en 2025: Más de 1.800 incidentes de hackeo en protocolos maduros de DeFi, destacando la necesidad de medidas de seguridad más robustas.
Conclusión:
La privacidad se posiciona como el factor decisivo para las criptomonedas ganadoras en 2026, según a16z crypto. Este enfoque no solo impulsará la adopción masiva de finanzas onchain, sino que también creará efectos de red que favorecerán a unas pocas cadenas dominantes. Más allá de las criptomonedas, la privacidad se erige como una tendencia destacada en mensajería y sistemas autónomos, subrayando la importancia de la descentralización y la propiedad de datos. Las cadenas genéricas que no prioricen la privacidad se arriesgan a perder diferenciación competitiva, mientras que las que la integren podrían capturar la mayor parte de la actividad real en el ecosistema cripto.
Más información: https://www.diariobitcoin.com/privacidad/la-privacidad-sera-el-factor-decisivo-para-las-criptomonedas-ganadoras-en-2026-segun-a16z/

Lo que hay que saber antes de comprar un juguete con IA [mashable.com]
¿Necesitas comprar un regalo? Este artículo analiza cuatro aspectos que hay que tener en cuenta antes de comprar juguetes con IA para niños, incluida la privacidad. Mashable habló con Shelby Knox, directora de campañas de seguridad en línea de ParentsTogether, quien «recomienda centrarse en quién procesa los datos generados por tu hijo y cómo se almacena esa información. Es importante saber si terceros, incluidos los vendedores y las plataformas de IA, reciben grabaciones de audio o transcripciones de texto de las conversaciones con el juguete».
Más información: https://mashable.com/article/ai-toys-for-kids
Las nuevas etiquetas de ubicación de X desenmascaran a los usuarios. Según fuentes internas, la idea fue rechazada durante años. [nbcnews.com]
La plataforma de redes sociales X ha «lanzado una nueva función que revela lo que, según la empresa, son las ubicaciones de los países de las cuentas», con resultados dispares. «No quedó claro de inmediato qué datos utilizaba X para etiquetar las ubicaciones de las cuentas, pero, al igual que muchas empresas tecnológicas, es posible que X tenga acceso a señales como direcciones de protocolo de Internet (IP), números de teléfono o datos GPS de los dispositivos, cualquiera de los cuales podría ser imperfecto como reflejo de la ubicación real de una persona».
Calli Schroeder, directora del Proyecto de Privacidad Global del Centro de Información sobre Privacidad Electrónica, afirmó que no estaba segura de que X comprendiera plenamente los riesgos antes de lanzar la función. «Si están dispuestos a cambiar algo así sin consulta pública ni debate, es su derecho como empresa privada. Pero esto plantea la pregunta de cuántas otras cosas van a decidir que son fundamentales para la transparencia y que simplemente van a cambiar de forma unilateral sin consultar con expertos sobre cómo esto podría exponer a las personas a riesgos», afirmó.
Más información: https://www.nbcnews.com/tech/elon-musk/x-user-location-feature-country-elon-musk-new-rcna245620
Tus reservas online revelan todo sobre ti a los restaurantes [theverge.com]
Si haces reservas a través de OpenTable, es posible que los restaurantes obtengan más información sobre ti de la que crees. Porque OpenTable no es solo para los clientes... se «factura a los restaurantes como un servicio integral» que puede integrarse con los sistemas de gestión de pagos y pedidos de los restaurantes. Cuando haces una nueva reserva, OpenTable recopila información «basada en los pedidos que has realizado y el dinero que has gastado en otros restaurantes en el pasado» y se la muestra a los restaurantes mediante etiquetas asistidas por IA. Según un representante de OpenTable, «lo que [ellos] comparten con los restaurantes se rige por las elecciones que has realizado en tus preferencias de privacidad», pero The Verge descubrió que la política de privacidad de la plataforma «en realidad es un poco opaca en este aspecto».
¿Quieres optar por no compartir estos datos?
Más información: https://www.theverge.com/report/822110/opentable-ai-assisted-data-restaurants
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
Boletín patrocinado por Zingo Labs

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.
Más información: LinkTree

