Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Tether lanza PearPass, un gestor de contraseñas sin tecnología en la nube ni servidores [diariobitcoin.com]
Tether, la empresa detrás de la stablecoin USDT, ha lanzado PearPass, un nuevo gestor de contraseñas que se distingue por su enfoque descentralizado y sin servidores ni almacenamiento en la nube. Este lanzamiento responde a la creciente preocupación por las brechas de seguridad en plataformas centralizadas y busca ofrecer una solución más segura para la gestión de contraseñas.
Ideas clave
Tecnología y Funcionamiento:
- PearPass almacena credenciales exclusivamente en los dispositivos del usuario, utilizando cifrado a nivel de hardware.
- La sincronización entre dispositivos se realiza de forma peer-to-peer (P2P), eliminando la necesidad de infraestructuras centralizadas.
- Las contraseñas nunca abandonan el hardware del usuario, salvo cuando se comparten entre sus propios dispositivos mediante canales P2P cifrados de extremo a extremo.
Respuesta a Brechas de Seguridad:
- Tether presenta PearPass como una solución a las filtraciones masivas de datos, citando incidentes recientes como la filtración de 16.000 millones de contraseñas de servicios como Apple, Facebook y Google.
- Paolo Ardoino, CEO de Tether, enfatiza que las brechas demuestran que los datos almacenados en la nube no están realmente bajo el control del usuario.
Arquitectura Técnica y Seguridad:
- PearPass utiliza cifrado de extremo a extremo y bibliotecas criptográficas de código abierto, permitiendo un funcionamiento autónomo incluso durante interrupciones de red.
- La aplicación ha pasado una auditoría de seguridad independiente por Secfault Security, validando la solidez de su modelo criptográfico y la ausencia de vulnerabilidades críticas.
Funciones y Disponibilidad:
- PearPass ofrece almacenamiento local exclusivo, un generador de contraseñas, sincronización P2P entre dispositivos del mismo usuario y un sistema de recuperación basado en claves.
- La aplicación estará disponible de forma gratuita en las principales plataformas.
Estrategia de Tether:
- PearPass es parte de la iniciativa Pears de Tether, enfocada en el desarrollo de herramientas de software descentralizadas y controladas por el usuario.
- Tether está expandiendo su presencia más allá de USDT, explorando sectores como pagos, infraestructura financiera y productos tecnológicos descentralizados.
Conclusión
El lanzamiento de PearPass por parte de Tether representa un paso significativo hacia la descentralización de la gestión de contraseñas, ofreciendo una alternativa segura y controlada por el usuario en respuesta a las vulnerabilidades de las plataformas centralizadas. Esta iniciativa forma parte de una estrategia más amplia de Tether para desarrollar tecnologías resistentes a la centralización y adaptadas a un entorno digital cada vez más adverso.
Más información: https://www.diariobitcoin.com/tecnologia/tether-lanza-pearpass-un-gestor-de-contrasenas-sin-tecnologia-en-la-nube-ni-servidores/
Ataque masivo drena cientos de pequeñas billeteras de criptomonedas en redes EVM [diariobitcoin.com]
Un ataque masivo ha drenado fondos de más de 100 billeteras de criptomonedas en diversas redes compatibles con la Máquina Virtual de Ethereum (EVM). El investigador ZachXBT alertó sobre este incidente, destacando que los atacantes están enfocándose en billeteras pequeñas con menos de USD $2.000 en criptomonedas. Este ataque es parte de una oleada de hackeos de criptomonedas que han resultado en pérdidas significativas en el sector.
Ideas clave
Detalles del Ataque:
- Más de 100 billeteras han sido afectadas, con pérdidas acumuladas que superan los USD $107.000.
- Los atacantes están apuntando a billeteras con cantidades relativamente pequeñas, generalmente por debajo de los USD $2.000, para evitar ser detectados.
- El ataque es de naturaleza distribuida y transfronteriza, afectando múltiples redes EVM.
Consecuencias y Reacciones:
- ZachXBT advirtió sobre la situación a través de su canal de Telegram y la plataforma X, alertando a la comunidad cripto sobre la amenaza.
- Se ha identificado una dirección sospechosa potencialmente vinculada a los robos: 0xAc2e5153170278e24667a580baEa056ad8Bf9bFB.
- Inversores y usuarios de criptomonedas han sido aconsejados a revocar permisos de billetera no utilizados, evitar firmar transacciones desconocidas y vigilar de cerca sus billeteras.
Análisis y Consejos:
- La causa exacta del ataque aún se desconoce, lo que deja abierta la posibilidad de más explotaciones.
- Mitchell Amador, CEO de Immunefi, comentó sobre la evolución del panorama de amenazas en el sector cripto, destacando que los atacantes están cambiando su enfoque hacia la seguridad operativa y los ataques a nivel de tesorería.
- Se recomienda a los usuarios revisar sus billeteras y reportar cualquier actividad inusual para mitigar posibles daños.
Contexto y Tendencias:
- Este incidente ocurre en medio de una ola de ataques de criptomonedas, con pérdidas totales de aproximadamente USD $76 millones en diciembre.
- En noviembre, las pérdidas fueron significativamente mayores, alcanzando los USD $194,27 millones.
- El ataque en curso parece diseñado para maximizar la extracción de fondos a través de cuentas comprometidas, explotando debilidades en la seguridad operativa.
Conclusión
El ataque masivo a billeteras de criptomonedas en redes EVM resalta la vulnerabilidad del ecosistema cripto ante amenazas distribuidas y bien coordinadas. La táctica de los atacantes, enfocándose en pequeñas billeteras, subraya la importancia de la vigilancia y la seguridad operativa para los usuarios de criptomonedas. Este incidente, junto con otros recientes, indica una tendencia preocupante en el sector, donde los atacantes están adaptando sus métodos para explotar nuevas vulnerabilidades y maximizar sus ganancias.
Más información: https://www.diariobitcoin.com/criptomonedas/ataque-masivo-drena-cientos-de-pequenas-billeteras-de-criptomonedas-en-redes-evm/
Alerta por phishing con MetaMask: falsos avisos de ‘2FA’ buscan robar frases semilla [criptonoticias.com]
Una firma de seguridad ha detectado un esquema de phishing dirigido a usuarios de MetaMask. Este ataque utiliza falsos avisos de verificación de seguridad con autenticación de dos factores (2FA) para robar las frases semilla de las billeteras, permitiendo a los atacantes drenar los fondos de las víctimas.
Ideas clave
Método de Ataque:
- Los atacantes envían correos electrónicos falsos que imitan procesos de seguridad oficiales, redirigiendo a los usuarios a dominios similares a los oficiales.
- Los correos incluyen advertencias falsas, temporizadores de cuenta regresiva y supuestos controles de autenticidad para crear urgencia.
- El objetivo final es obtener la frase de recuperación del monedero, permitiendo el robo inmediato de los fondos.
Detalles del Engaño:
- Los correos falsos informan que la autenticación de dos factores será obligatoria y que el usuario debe "asegurar su wallet" antes de una fecha límite.
- Los enlaces en los correos dirigen a dominios que imitan al oficial con variaciones mínimas en la URL, como "mertamask" en lugar de "MetaMask".
- El sitio web falso presenta una pantalla titulada "2FA – Secure Your Wallet", solicitando explícitamente la frase semilla de 12 palabras.
Análisis y Consejos:
- SlowMist, la firma de seguridad que detectó el ataque, advierte que se trata de un ataque de ingeniería social, que no explota vulnerabilidades técnicas de la wallet, sino que depende de la confianza del usuario en una comunicación falsa.
- Los atacantes operan por volumen y probabilidad, recopilando correos expuestos, direcciones públicas y listas vinculadas al ecosistema de criptomonedas, y enviando mensajes masivos que simulan alertas legítimas.
Impacto y Recomendaciones:
- No se ha reportado una filtración específica de datos de usuarios de MetaMask durante estos ataques, lo que sugiere que los hackers están enviando mensajes masivos sin confirmar si los destinatarios usan MetaMask.
- Se recomienda a los usuarios ser cautelosos con los correos electrónicos que solicitan información de seguridad y verificar siempre la autenticidad de los dominios antes de ingresar cualquier información sensible.
Conclusión
El esquema de phishing detectado por SlowMist resalta la importancia de la vigilancia y la verificación de la autenticidad de las comunicaciones relacionadas con la seguridad de las billeteras de criptomonedas. Los usuarios deben estar alertas ante correos que crean urgencia y soliciten información sensible, ya que estos pueden ser intentos de robar sus frases semilla y, por ende, sus fondos.
Más información: https://www.criptonoticias.com/seguridad-bitcoin/phishing-metamask-frases-semillas/

Sí, el Gobierno puede rastrear tu ubicación, pero normalmente no lo hace espiándote directamente [theconversation.com]
«La recopilación, venta y reempaquetado invisibles de datos de ubicación son un problema, ya que estos datos son extremadamente sensibles y no pueden hacerse anónimos. Los dos lugares más comunes que visita una persona son su casa y su lugar de trabajo. A partir de esta información, es muy fácil determinar la identidad de una persona y relacionarla con los demás datos de ubicación que estas empresas han adquirido sobre ella», afirma Emilee Rader.
«Unas restricciones más estrictas sobre la forma en que los operadores de telefonía móvil y las aplicaciones pueden recopilar y compartir datos de ubicación, y sobre la forma en que el Gobierno puede obtener y utilizar la información de ubicación de las personas, podrían ayudar a proteger su privacidad. Hasta la fecha, los esfuerzos de la Comisión Federal de Comercio para frenar la venta de datos por parte de los operadores han tenido resultados dispares en los tribunales federales, y solo unos pocos estados están intentando aprobar leyes para abordar el problema».
Más información: https://theconversation.com/yes-the-government-can-track-your-location-but-usually-not-by-spying-on-you-directly-267808/
Texas demanda a todos los grandes fabricantes de televisores por espiar lo que ves [theverge.com]
«Texas está demandando a cinco de los principales fabricantes de televisores, acusándolos de «grabar en secreto lo que los consumidores ven en sus propios hogares». En demandas separadas presentadas el martes, el fiscal general de Texas, Ken Paxton, afirma que los televisores fabricados por Sony, Samsung, LG, Hisense y TCL forman parte de un «sistema de vigilancia masiva» que utiliza el reconocimiento automático de contenidos (ACR) para recopilar datos personales que se utilizan para la publicidad dirigida».
Más información: https://www.theverge.com/news/845400/texas-tv-makers-lawsuit-samsung-sony-lg-hisense-tcl-spying
No hay opción de exclusión: Wegmans ahora escanea tu rostro en el supermercado [gadgetreview.com]
Los supermercados Wegmans «ahora recopilan datos de reconocimiento facial, escáneres oculares y huellas vocales de todas las personas que entran en las tiendas afectadas (en Manhattan y Brooklyn). No hay opción de exclusión voluntaria. No hay un mecanismo de consentimiento significativo».
«Wegmans se une a Fairway Market y otros minoristas que normalizan la vigilancia biométrica en los espacios cotidianos».
Más información: https://www.gadgetreview.com/theres-no-opt-out-wegmans-is-now-scanning-your-face-at-the-grocery-store
Los residentes de California pueden utilizar una nueva herramienta para exigir a los corredores que eliminen sus datos personales [techcrunch.com]
Los residentes del estado de California tienen derecho a exigir a las empresas que dejen de recopilar y vender sus datos desde 2020, pero el proceso ha sido laborioso. Ahora, «la plataforma Delete Requests and Opt-Out Platform (DROP) ofrece a los residentes la posibilidad de realizar esa solicitud. Una vez que los usuarios de DROP verifican que son residentes de California, pueden enviar una solicitud de eliminación que se enviará a todos los corredores de datos actuales y futuros registrados en el estado».
Más información: https://techcrunch.com/2026/01/03/california-residents-can-use-new-tool-to-demand-brokers-delete-their-personal-data/
Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
Boletín patrocinado por Zingo Labs

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.
Más información: LinkTree

