Autodefensa Digital

Boletín Autodefensa Digital Nº 6

Manténgase informado sobre seguridad digital y privacidad con el Boletín Autodefensa Digital para conocer las amenazas y protecciones actuales.

November 7, 2024· 7 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Tus datos están ahora más seguros gracias a una nueva norma europea que ya debe cumplirse en España

Según el medio de comunicación 20 minutos, la UE está implementando la Directiva NIS2 y España se prepara para su aplicación.

Aquí los puntos clave que necesitas conocer:

  • Implementación de la Directiva NIS2: la nueva normativa europea, que refuerza la ciberseguridad en sectores clave, ha entrado en vigor en España. Esta actualización amplía las exigencias de la Directiva NIS de 2016 y afecta tanto a empresas como a ciudadanos.
  • Objetivos de la Directiva NIS2: su propósito es proteger infraestructuras críticas (como energía, transporte y salud) y asegurar servicios cotidianos contra ciberamenazas. Las empresas deben mejorar sus sistemas de seguridad y responder rápidamente a incidentes para proteger la infraestructura y los datos personales.
  • Sectores afectados: la normativa cubre un amplio rango de servicios, incluyendo:
    Banca: mejora la seguridad en transacciones y protección de datos.
    Sanidad: refuerza la seguridad en hospitales para proteger información médica.
    Transporte y energía: aumenta la seguridad en sistemas críticos, minimizando riesgos de interrupciones.
    Servicios digitales: proveedores de Internet y plataformas de comercio electrónico también están incluidos.
  • Impacto en los ciudadanos: la implementación busca mejorar la seguridad en servicios básicos, garantizando una mejor protección contra ciberataques y robos de datos. Las organizaciones están obligadas a notificar incidentes en un plazo máximo de 24 horas.
  • Consecuencias del incumplimiento: las empresas que no cumplan con la normativa pueden enfrentar multas de hasta 10 millones de euros o el 2% de su facturación global. Los altos directivos deben involucrarse activamente en ciberseguridad.
  • Aumento de ciberataques: España ha visto un incremento del 94% en ciberataques en el último año, lo que subraya la necesidad urgente de esta normativa.
  • Opiniones sobre la efectividad: aunque se espera que NIS2 mejore la ciberseguridad, solo el 43% de los encuestados cree que tendrá un impacto significativo. Los principales desafíos para las empresas incluyen deuda técnica, falta de comprensión por parte de la dirección y presupuestos insuficientes.

Más información: https://www.20minutos.es/tecnologia/ciberseguridad/tus-datos-estan-ahora-mas-seguros-gracias-una-nueva-norma-europea-que-ya-debe-cumplirse-espana-5645816/

Nuevo problema para Windows: se saltan la seguridad y cuelan software vulnerable aunque tengas todo actualizado

El artículo de Redes Zone nos alerta sobre una nueva vulnerabilidad en la seguridad de Windows, la cual podria poner en peligro nuestra información.

Aquí los puntos clave:

  • Vulnerabilidad en Windows: un nuevo problema de seguridad afecta a Windows, donde los atacantes pueden desactivar componentes del núcleo del sistema, evitando funciones de seguridad y permitiendo la instalación de rootkits.
  • Explotación de Windows Update: los atacantes pueden tomar control de la función de Windows Update, introduciendo software obsoleto con vulnerabilidades conocidas, lo que pone en riesgo incluso a sistemas actualizados.
  • Método de ataque: este ataque, denominado "ItsNotASecurityBoundary" por el investigador Alon Leviev, implica ejecutar código en el núcleo para degradar un sistema correctamente actualizado. Esto permite sustituir controladores y componentes DLL por versiones vulnerables.
  • Elusión de medidas de seguridad: al eludir la función de Driver Signature Enforcement (DSE), los atacantes pueden cargar controladores no firmados y malware rootkit, actuando sin ser detectados por el sistema.
  • Pruebas del investigador: Leviev demostró que un atacante con privilegios de administrador puede reemplazar el archivo ci.dll, que aplica DSE, con una versión obsoleta para ignorar las firmas del controlador y explotar fallos conocidos.
  • Recomendaciones para usuarios: se aconseja mantener todos los programas actualizados y utilizar software de seguridad robusto. Microsoft está trabajando en una solución para mitigar este problema, mientras que se sugiere que las aplicaciones de seguridad monitoreen posibles ataques de degradación.

Más información: https://www.redeszone.net/noticias/seguridad/problema-windows-seguridad-software-vulnerable/

Internet cumple 55 años y la primera página web que tuvo aún se conserva intacta

Vandal Random nos da un paseo por su artículo de los hitos destacables de Internet desde su nacimiento hasta el día de hoy.

Veamos algunos puntos clave:

  • Cumpleaños de Internet: el 29 de octubre de 2024, se conmemoran 55 años desde el primer intercambio de datos entre dos computadoras, marcando el nacimiento de ARPANET, precursor de Internet.
  • Origen en la Guerra Fría: concebido como un proyecto de defensa por el Departamento de Defensa de EE. UU., ARPANET buscaba crear una red resistente para compartir información en situaciones de emergencia. En 1971, ya conectaba 15 nodos, siendo utilizado por científicos y académicos.
  • Protocolo TCP/IP: en 1983, la introducción del Protocolo de Control de Transmisión/Protocolo de Internet (TCP/IP) permitió la comunicación estandarizada entre diferentes redes, facilitando la expansión global y el acceso a Internet más allá del ámbito militar.
  • Revolución de la World Wide Web: Tim Berners-Lee desarrolló la World Wide Web en 1989, introduciendo el concepto de hipertexto. Esto democratizó el acceso a Internet, llevando a un crecimiento exponencial en el número de sitios web durante los años 90.
  • Primera página web: la primera página web, creada por Berners-Lee en 1990, está disponible en http://info.cern.ch/. Aunque simple y sin gráficos, representó el inicio del sistema que hoy conocemos.
  • Futuro con Web 3.0 y metaverso: actualmente, conceptos como la Web 3.0 y el metaverso están transformando Internet. La Web 3.0 busca descentralizar la red mediante tecnologías como blockchain, mientras que el metaverso propone entornos digitales inmersivos para nuevas interacciones.
  • Evolución constante: desde su inicio como un proyecto militar hasta convertirse en una parte integral de la vida moderna, Internet ha evolucionado significativamente y sigue planteando preguntas sobre su futuro desarrollo.

Más información: https://vandal.elespanol.com/noticia-amp/r29568/internet-cumple-55-anos-y-la-primera-pagina-web-que-tuvo-aun-se-conserva-intacta

Noticias Breves

Meta rechazó el reconocimiento facial reconociendo su enorme problema de privacidad. Ya no piensa lo mismo [xataka.com]

Meta ha decidido reintroducir el reconocimiento facial en Facebook, tras haberlo abandonado en noviembre de 2021 debido a preocupaciones sobre la privacidad. Este regreso se justifica como una medida para prevenir la creación de deepfakes de celebridades, permitiendo identificar y proteger a unos 50,000 usuarios públicos. Aunque la compañía asegura haber realizado un exhaustivo proceso de revisión de riesgos, el uso de esta tecnología estará limitado a ciertos mercados, excluyendo regiones con regulaciones estrictas como la Unión Europea y el Reino Unido. La decisión ha suscitado dudas sobre la efectividad y las implicaciones éticas del reconocimiento facial en la plataforma.

Más información: https://www.xataka.com/privacidad/meta-abandono-reconocimiento-facial-reconociendo-grave-problema-privacidad-global-ha-cambiado-opinion

Una investigación saca a la luz que los intermediarios de datos utilizan anuncios para rastrear casi cualquier teléfono [theverge.com]

Una investigación realizada por un grupo de defensa de la privacidad de los datos ha revelado "una vasta red de rastreo [Locate X] que puede seguir los movimientos del teléfono de una persona", afirma Emma Roth. "El software es capaz de mostrar el paradero de los teléfonos móviles en un mapa, lo que permite a cualquier persona con acceso rastrear la ubicación precisa de alguien a través de las fronteras estatales, según 404Media. La información podría utilizarse entonces para averiguar la identidad del propietario de un teléfono concreto".

Más información: https://www.theverge.com/2024/10/23/24277679/atlas-privacy-babel-street-data-brokers-locate-x-tracking

LinkedIn multada con 335 millones de dólares en la UE por violaciones de la privacidad en los anuncios de seguimiento [techcrunch.com]

"Malas noticias para LinkedIn en Europa, donde la red social propiedad de Microsoft ha sido amonestada y multada con 310 millones de euros por violaciones de la privacidad relacionadas con su negocio de anuncios de seguimiento", informa Natasha Lomas.

Más información: https://techcrunch.com/2024/10/24/linkedin-fined-356-million-in-eu-for-tracking-ads-privacy-breaches/

Meredith Whittaker trabajó 13 años en Google para acabar convirtiéndose en su peor pesadilla. Y tiene un plan [xataka.com]

Meredith Whittaker, ex-empleada de Google y actual presidenta de Signal, ha transformado su experiencia interna en una crítica contundente del modelo de negocio de las grandes tecnológicas, al que califica de "fundamentalmente tóxico". Tras liderar una revuelta en 2018 contra la gestión de acosos en Google, ha centrado su trabajo en la ética de la inteligencia artificial y la privacidad. Whittaker defiende que el verdadero problema no es solo la tecnología, sino la concentración de datos y poder en pocas manos. Su visión incluye cambios regulatorios radicales que desmantelen monopolios tecnológicos y promuevan un futuro donde la privacidad sea norma y no excepción. "Aboga por un ecosistema tecnológico más diverso, uno en el que las alternativas sin ánimo de lucro puedan competir en igualdad de condiciones con las grandes empresas y startups tradicionales".

Más información: https://www.xataka.com/privacidad/meredith-whittaker-trabajo-13-anos-google-para-acabar-convirtiendose-su-peor-pesadilla-tiene-plan

Este boletín fue redactado con ayuda de Perplexity y Venice AI. También se usó como fuente de consulta el boletín de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles