Autodefensa Digital

Boletín Autodefensa Digital N.º 62

Manténgase informado sobre la privacidad y la seguridad digitales con el Boletín Autodefensa Digital. Últimas noticias y consejos para protegerse en Internet. ¡Sintonice ZK Radio!

March 4, 2026· 10 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Dubái prohíbe las criptomonedas de privacidad y endurece reglas para stablecoins [diariobitcoin.com]

El artículo aborda las recientes medidas regulatorias impuestas por el regulador financiero de Dubái, el DFSA (Dubái Financial Services Authority), en el Centro Financiero Internacional de Dubái (DIFC). Estas medidas incluyen la prohibición de tokens de privacidad y la redefinición de las reglas para las stablecoins, con el objetivo de fortalecer los controles contra el lavado de dinero y cumplir con las sanciones internacionales.

Ideas clave

Prohibición de Tokens de Privacidad:

  • El DFSA ha prohibido los tokens de privacidad como Monero (XMR) y Zcash (ZEC) debido a los riesgos asociados con el lavado de dinero y el cumplimiento de sanciones.
  • La medida se aplica a la comercialización, promoción, actividades de fondos y derivados en o desde el DIFC.
  • Elizabeth Wallace, directora asociada de política y legal en la DFSA, argumenta que estos tokens tienen características que ocultan y anonimizan el historial de transacciones, lo que dificulta el cumplimiento de los requisitos del Grupo de Acción Financiera Internacional (FATF).

Proceso de Aprobación Liderado por la Industria:

  • En lugar de publicar una lista de tokens aprobados, la DFSA ahora requiere que las firmas licenciadas evalúen y documenten si los activos cripto que ofrecen son adecuados.
  • Este cambio refleja una maduración del mercado y la capacidad de las firmas para tomar decisiones informadas sobre la selección de activos.
  • La responsabilidad de la selección de activos recae en las firmas, no en los supervisores, lo que se alinea con el pensamiento de otros reguladores internacionales.

Conclusión

El artículo concluye que Dubái está tomando medidas significativas para alinearse con las normas regulatorias internacionales y fortalecer sus controles contra el lavado de dinero y el cumplimiento de sanciones. La prohibición de tokens de privacidad y la redefinición de las reglas para stablecoins son pasos hacia un mercado cripto más regulado. Además, el enfoque de dejar la responsabilidad de la selección de activos en manos de las firmas refleja una confianza en la maduración del mercado y en la capacidad de las empresas para asumir esas responsabilidades.

Más información: https://www.diariobitcoin.com/privacidad/dubai-prohibe-las-criptomonedas-de-privacidad-y-endurece-reglas-para-stablecoins/

Hackers exponen credenciales de más de 400 mil cuentas de Binance [criptonoticias.com]

El artículo aborda un incidente de ciberseguridad en el que se expusieron credenciales de inicio de sesión de más de 400.000 cuentas de Binance, la principal plataforma de intercambio de criptomonedas por volumen de operaciones. Este ataque se llevó a cabo mediante el uso de malware conocido como 'infostealer', diseñado para robar información de dispositivos infectados.

Ideas clave

Detalles del Ataque:

  • La filtración se debe a un malware 'infostealer' que roba información directamente de dispositivos infectados.
  • Se identificaron 420.000 credenciales asociadas a cuentas de Binance dentro de una base de datos pública que contenía 149.404.754 credenciales únicas.
  • Además de Binance, se vieron afectadas otras plataformas como Gmail, Facebook, Instagram, TikTok y Netflix.

Impacto y Riesgos:

  • La exposición de credenciales (correo electrónico y contraseña) no garantiza automáticamente el robo de fondos, ya que Binance separa el inicio de sesión del proceso de movimientos financieros.
  • El malware es capaz de secuestrar 'cookies de sesión' y 'tokens', lo que podría permitir a un hacker 'clonar' la sesión activa del usuario.
  • El riesgo se agrava si los usuarios reutilizan contraseñas, especialmente si la clave de Binance es la misma que la de su correo electrónico, permitiendo a los atacantes interceptar códigos de confirmación de retiro.
  • Los usuarios que carecen de 2FA externo o mantienen el dispositivo infectado están en mayor riesgo.

Operación del 'Infostealer':

  • El malware no solo captura contraseñas mediante keylogging, sino que también extrae cookies de sesión, tokens de acceso y datos almacenados en la memoria del navegador.
  • La base de datos expuesta contenía 96 GB de datos sin cifrar, incluyendo URL específicas de inicio de sesión, lo que permitió a los atacantes identificar usuarios activos en plataformas como Binance.
  • Este malware representa un riesgo crítico para el ecosistema cripto, especialmente para aquellos que utilizan wallets de autocustodia junto con Binance.

Recomendaciones y Prevención:

  • Los usuarios deben activar el 2FA y usar métodos de autenticación robustos como Google Authenticator, YubiKey o biometría.
  • Es crucial no reutilizar contraseñas y mantener el software de seguridad actualizado.
  • Los usuarios deben ser conscientes de posibles campañas de phishing dirigidas y no autorizar dispositivos fraudulentos.

Conclusión

El artículo concluye que la filtración de credenciales de Binance es un recordatorio importante de la necesidad de medidas de seguridad robustas en el ecosistema cripto. Aunque la exposición de credenciales no implica automáticamente la pérdida de fondos, la combinación de malware avanzado y prácticas inseguras de los usuarios puede llevar a consecuencias graves. La implementación de 2FA, el uso de contraseñas únicas y la vigilancia constante contra ataques de phishing son esenciales para proteger las cuentas de criptomonedas.

Más información: https://www.criptonoticias.com/seguridad-bitcoin/hackers-credenciales-binance/

Hackean bitcoins envueltos en Ethereum y roban más de USD 3 millones [criptonoticias.com]

El artículo informa sobre un reciente exploit en la plataforma Aperture Finance de Ethereum, que resultó en el robo de aproximadamente 37 monedas wBTC, equivalentes a más de 3 millones de dólares. El incidente se produjo debido a una vulnerabilidad en un contrato inteligente que no había sido auditado públicamente.

Ideas clave

Detalles del Ataque:

  • El exploit ocurrió en la plataforma Aperture Finance de Ethereum y afectó a contratos de la versión V3 y V4.
  • Se robaron aproximadamente 37 wBTC, equivalentes a más de 3 millones de dólares, según la transacción visible en Etherscan.
  • El contrato inteligente afectado tenía solo 41 días de antigüedad y su código no había sido verificado ni publicado en formato legible para humanos.

Vulnerabilidad del Contrato:

  • El contrato inteligente solo disponía de código binario ejecutable, sin código fuente abierto que permitiera a desarrolladores y usuarios analizar su lógica.
  • La falta de verificación del código facilitó la explotación de la vulnerabilidad, permitiendo el drenaje de fondos sin ser detectada previamente.

Respuesta de Aperture Finance:

  • La plataforma deshabilitó funciones clave de su aplicación para evitar nuevas aprobaciones de gasto.
  • Aperture Finance está investigando el origen del incidente junto a socios especializados en seguridad.
  • Se recomienda a los usuarios revocar todas las aprobaciones otorgadas al contrato comprometido mientras se prepara un informe técnico detallado.

Implicaciones del Exploit:

  • El incidente destaca la importancia de auditar y verificar el código de los contratos inteligentes antes de su despliegue.
  • La falta de transparencia en el código puede llevar a vulnerabilidades que los atacantes pueden explotar para robar grandes sumas de dinero.
  • Los usuarios deben ser cautelosos al interactuar con contratos inteligentes no verificados y considerar la revocación de aprobaciones en caso de incidentes similares.

Conclusión

El artículo concluye que el exploit en Aperture Finance subraya la necesidad de prácticas de seguridad robustas en el desarrollo de contratos inteligentes. La falta de verificación del código y la auditoria pública pueden tener consecuencias graves, como el robo de millones de dólares en criptomonedas. La respuesta de Aperture Finance, aunque inmediata, resalta la importancia de la vigilancia continua y la colaboración con expertos en seguridad para prevenir futuros incidentes. Los usuarios deben estar informados y tomar medidas proactivas para proteger sus activos en el ecosistema cripto.

Más información: https://www.criptonoticias.com/seguridad-bitcoin/hack-bitcoin-envuelto-ethereum-usd-3-millones/

Noticias Breves

Google resuelve demanda de privacidad de Google Assistant por 68 millones de dólares [reuters.com]

"Google acordó pagar 68 millones de dólares para resolver una demanda que afirmaba que su asistente activado por voz espiaba de forma inapropiada a usuarios de teléfonos inteligentes, violando su privacidad", informa Jonathan Stempel.
Los usuarios de teléfonos inteligentes acusaron a Google de grabar y difundir ilegalmente conversaciones privadas después de que se activara el Asistente de Google para enviarles publicidad dirigida.

Más información: https://www.reuters.com/sustainability/boards-policy-regulation/google-settles-google-assistant-privacy-lawsuit-68-million-2026-01-26/

TikTok ahora está recopilando aún más datos sobre sus usuarios. Estos son los 3 cambios más importantes [wired.com]

Si eres usuario de TikTok en EE. UU., tienen nuevos términos de servicio y política de privacidad para ti. Entonces, ¿qué ha cambiado? Reece Rogers analiza las tres mayores preocupaciones en materia de privacidad:

Ahora, si le das permiso a TikTok para usar los servicios de ubicación de tu teléfono, la aplicación podría recopilar información detallada sobre tu paradero exacto
Un nuevo tema introduce que «las interacciones de los usuarios con cualquiera de las herramientas de IA de TikTok se incluyen explícitamente en los datos que el servicio puede recopilar y almacenar».

«TikTok ahora puede aprovechar aún más [tus datos recopilados] para ofrecerte anuncios más relevantes dondequiera que vayas en línea», no solo en la aplicación.
Más información: https://www.wired.com/story/tiktok-new-privacy-policy/

Un juguete con IA expuso 50.000 registros de sus chats con niños a cualquier persona con una cuenta de Gmail [wired.com]

Los investigadores Joseph Thacker y Joel Margolis hicieron un «descubrimiento sorprendente» cuando descubrieron que el juguete con IA Bondu permitía «a cualquier persona con una cuenta de Gmail acceder a las transcripciones de prácticamente todas las conversaciones que los niños usuarios de Bondu habían mantenido con el juguete». No fue necesario piratear el sistema, solo se necesitaba el acceso estándar al portal web destinado a los padres.

Una vez alertado, Bondu actuó rápidamente para remediar su «falta casi total de seguridad en torno a los datos de los niños», pero «los investigadores sostienen que lo que vieron representa una advertencia más amplia sobre los peligros de los juguetes con chat habilitados con IA para niños». Su vistazo al backend de Bondu mostró lo detallada que es la información que almacena sobre los niños, ya que guarda el historial de cada chat para mejorar la siguiente conversación del juguete con su propietario».

Más información: https://www.wired.com/story/an-ai-toy-exposed-50000-logs-of-its-chats-with-kids-to-anyone-with-a-gmail-account/

Google acepta un acuerdo de 135 millones de dólares por recopilar datos de usuarios de Android [theverge.com]

¿Tienes un teléfono Android? Podrías recibir hasta 100 dólares como indemnización en un acuerdo propuesto que Google presentó en California. «El acuerdo de 135 millones de dólares es para una demanda colectiva que alega que Google recopiló datos móviles de los usuarios sin su permiso, incluso cuando las aplicaciones de Google estaban cerradas, el uso compartido de la ubicación estaba desactivado y las pantallas de los usuarios estaban bloqueadas... Google también ha aceptado facilitar a los usuarios la interrupción de las transferencias de datos móviles, solicitar el consentimiento de los usuarios para transferir datos durante la configuración del dispositivo y revelar las transferencias de datos en sus condiciones de servicio de Google Play».
Aunque han aceptado el acuerdo, Google ha negado haber cometido ninguna infracción.

Más información: https://www.theverge.com/tech/870056/google-cellular-data-lawsuit-settlement

Los estados investigan a las empresas que utilizan datos personales y la ubicación para fijar los precios [news.bloomberglaw.com]

«Los estados están investigando cómo las tiendas de comestibles, las cadenas hoteleras y los minoristas utilizan la información personal de los consumidores, desde el historial de navegación hasta los datos de ubicación, para dictar los precios». Esta práctica se conoce como «precios basados en la vigilancia». Una investigación dirigida por el fiscal general de California «es solo la punta del iceberg de esta tendencia. En noviembre, Nueva York comenzó a exigir a las empresas que revelaran claramente cuándo sus algoritmos utilizan la información personal de los consumidores para fijar los precios. En todo el país están surgiendo propuestas legislativas para prohibir o restringir el uso por parte de las empresas de información personal sensible, como los datos biométricos, para fijar precios personalizados».

Más información: https://news.bloomberglaw.com/privacy-and-data-security/states-probe-firms-using-personal-data-location-to-set-prices

Este boletín fue redactado con ayuda de Venice AI y el boletín de privacidad de DuckDuckGo.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!


Boletín patrocinado por Zingo Labs

Descarga Zingo!

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.

Android | iOS | GitHub | PC

Más información: LinkTree

Related Articles