Autodefensa Digital

Boletín Autodefensa Digital N.º 71

Manténgase informado sobre la privacidad y la seguridad digitales con el Boletín Autodefensa Digital. Últimas noticias y consejos para protegerse en Internet. ¡Sintonice ZK Radio!

May 6, 2026· 11 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Exploits a DeFi ya suman USD 137 millones en pérdidas en 2026 [criptonoticias.com]

Un reporte de Cipher Research publicado el 22 de marzo revela que los protocolos de finanzas descentralizadas (DeFi) han sufrido pérdidas por aproximadamente USD 137.7 millones hasta marzo del año 2026. Los fondos fueron sustraídos en 15 ataques distribuidos a través de múltiples redes, y apenas se logró recuperar poco más de USD 9 millones, lo que representa menos del 7 % del total robado. La cifra evidencia que la exposición al riesgo es transversal y no se limita a una sola blockchain.

Ideas clave

  • Recuperación marginal: De los USD 137.7 millones robados, solo se recuperaron USD 9 millones (aproximadamente el 6,5%), lo que subraya la dificultad de revertir transacciones en redes sin permiso una vez ejecutados los exploit.
  • Ataques multi-chain: Los incidentes afectaron protocolos en Ethereum —donde se concentró la mayor cantidad de casos—, Solana, BNB Chain, Base, Arbitrum, Stellar y arquitecturas multi-chain, lo que demuestra que la vulnerabilidad es un problema del sector en su conjunto.
  • Vectores de ataque diversos: Los exploits explotaron bugs en contratos inteligentes, fallas de acuñación, manipulación de oráculos, errores de lógica de negocio y claves privadas comprometidas, un vector que no depende del código del protocolo sino de la gestión de accesos.
  • Los tres grandes casos: Step Finance (Solana), Resolv (Ethereum) y Truebit (Ethereum) concentran cerca del 57 % de las pérdidas totales:
    • Step Finance perdió USD 27.3 millones por una clave privada comprometida.
    • Resolv sufrió pérdidas superiores a USD 25 millones cuando un atacante usó una clave de administración para acuñar 80 millones de stablecoins USR sin respaldo, canjeándolas por activos reales; la moneda perdió el 74 % de su paridad.
    • Truebit perdió USD 26.2 millones por un error lógico de cinco años de antigüedad en su contrato, que permitió acuñar tokens TRU a costo casi nulo y canjearlos por ETH, provocando un colapso del 99.9 % en el precio del token.
  • Primer exploit vinculado a código generado por IA: La plataforma Moonwell perdió USD 1.7 millones tras un error en un contrato cuyo código fue creado con asistencia de inteligencia artificial, que asignó un precio de USD 1.12 a un activo (cbETH) cuyo valor real superaba los USD 2.200. El código había pasado revisiones humanas sin ser detectado.
  • Contexto alarmante de 2025: El año anterior cerró con pérdidas superiores a los USD 4.040 millones por robos y estafas (un aumento del 34 % respecto a 2024), destacándose el hackeo a Bybit por más de USD 1.500 millones, el mayor de la historia.

Conclusión

El reporte de Cipher Research demuestra que el ecosistema DeFi continúa siendo altamente vulnerable a fallas tanto técnicas como operativas, con una tasa de recuperación de fondos robados que ronda apenas el 6.5 %. La concentración de pérdidas en solo tres protocolos y la variedad de vectores de ataque —desde errores lógicos antiguos hasta claves privadas filtradas y código asistido por IA— evidencian la urgente necesidad de reforzar la seguridad, implementar auditorías más rigurosas y mejorar los controles de gestión de accesos, antes de que las cifras de 2026 escalen a niveles comparables al récord negativo de 2025.

Más información: https://www.criptonoticias.com/seguridad-bitcoin/hackeos-defi-ethereum-solana/

GitHub usará datos de Copilot para entrenar IA, salvo que el usuario se excluya [diariobitcoin.com]

GitHub, propiedad de Microsoft, anunció que comenzará a utilizar las interacciones de los usuarios con su asistente de inteligencia artificial Copilot como datos de entrenamiento para mejorar sus modelos de IA. La medida se aplica por defecto a las cuentas personales, tanto gratuitas como de pago, que utilicen el servicio en cualquiera de sus canales integrados, aunque la plataforma permite a los usuarios desactivar voluntariamente esta recolección desde la configuración de privacidad.

Ideas clave

  • Datos sujetos a recolección: GitHub podrá utilizar entradas, salidas, fragmentos de código, comentarios, documentación, nombres de archivos y la estructura de repositorios asociados al uso de Copilot. Esto abarca información sensible sobre la arquitectura y lógica interna de los proyectos.
  • Planes afectados y excluidos: La recopilación automática aplica a los usuarios de Copilot Free, Copilot Pro y Copilot Pro+. Sin embargo, los planes Copilot Business y Copilot Enterprise quedan fuera de esta política, estableciendo una frontera clara entre usuarios individuales y organizaciones con requisitos de confidencialidad más estrictos.
  • Canales de interacción: La medida alcanza múltiples puntos de contacto, incluyendo Visual Studio Code, el sitio web de GitHub, la herramienta Copilot CLI y otros servicios vinculados al asistente.
  • Justificación de GitHub: La empresa argumenta que este enfoque se alinea con las prácticas de la industria y que la inclusión de datos reales de uso —similar a lo hecho previamente con empleados de Microsoft— permitirá generar sugerencias más precisas, detectar errores antes de producción y comprender mejor los flujos de trabajo reales de desarrollo.
  • Cómo desactivar la opción: Los usuarios pueden excluirse accediendo a la sección de funciones de Copilot dentro de la configuración de su cuenta de GitHub, buscando la opción “Permitir que GitHub use mis datos para el entrenamiento de modelos de IA” y cambiándola a “Desactivar”. Es necesario realizar este paso en cada cuenta individual, ya que la preferencia no se transfiere entre perfiles.
  • Implicaciones de privacidad: El anuncio reaviva el debate sobre el valor estratégico del código y la documentación generados por los desarrolladores, así como sobre el consentimiento informado y el control de datos en herramientas de productividad cotidianas.

Conclusión

La decisión de GitHub ilustra una tendencia creciente en la industria tecnológica: los modelos de IA ya no solo dependen de corpus públicos o datos etiquetados manualmente, sino que mejoran a costa de absorber las interacciones reales de sus usuarios. Aunque la plataforma ofrece un mecanismo de salida voluntaria, el hecho de que la recolección esté activada por defecto en planes personales obliga a desarrolladores y equipos técnicos a revisar activamente sus configuraciones de privacidad. En un entorno donde el código y el contexto de los proyectos representan activos de alto valor, la frontera entre asistente de productividad y fuente de datos comerciales se vuelve cada vez más delgada.

Más información: https://www.diariobitcoin.com/noticias/github-usara-datos-de-copilot-para-entrenar-ia-salvo-que-el-usuario-se-excluya/

Coin Center alerta que política de Trump deja en limbo a desarrolladores cripto de privacidad [diariobitcoin.com]

A pesar de la retórica favorable de la administración Trump hacia la industria cripto, los desarrolladores de herramientas de privacidad enfrentan un panorama jurídico incierto en Estados Unidos. La organización Coin Center advirtió que estos programadores se encuentran en un “muy mal estado”, ya que la combinación de promesas políticas de no persecución con el avance de procesos penales reales ha generado una zona gris que dificulta la innovación y la defensa legal.

Ideas clave

  • El fallo en Texas: El juez federal Reed O’Connor desestimó la demanda del desarrollador Michael Lewellen, quien buscaba una protección judicial anticipada ante el temor de ser procesado por crear software de privacidad para transacciones cripto. El magistrado consideró que no existía una “amenaza creíble de enjuiciamiento”, argumentando que el Departamento de Justicia (DOJ) de Trump había manifestado que no planea perseguir a quienes solo escriben código.
  • Distinción controvertida: O’Connor diferenció el caso de Lewellen de otros procesados, señalando que, en esos otros casos, la “conducta central” fue el lavado de dinero, mientras que Lewellen pretendía operar un negocio legítimo. Desde Coin Center se criticó que esta lógica obliga a los desarrolladores a asumir responsabilidad por el uso que terceros hagan de sus herramientas.
  • Contradicción entre discurso y acción: Mientras la Casa Blanca impulsa una agenda regulatoria amigable, fiscales federales han encarcelado a desarrolladores de Bitcoin por software de privacidad y llevaron a juicio a Roman Storm, vinculado a Ethereum. Storm fue declarado culpable de un cargo y absuelto de otros dos, pero el DOJ solicitó volver a juzgarlo por los cargos restantes, profundizando la percepción de incoherencia.
  • Falta de certeza vinculante: Para Coin Center, la ausencia de una decisión judicial firme sobre los límites de la acción penal es peligrosa. Si el gobierno declara que no procesará a un desarrollador, los tribunales pueden rechazar las demandas preventivas; pero si luego actúa contra casos similares, las promesas previas pierden valor como garantía real.
  • Un problema de larga data: Las acciones penales contra desarrolladores de privacidad no comenzaron con Trump; se remontan a la administración Biden. Sin embargo, la frustración del sector es mayor ante un gobierno que se presenta como cercano a la industria, porque la ambigüedad resulta más difícil de navegar que una postura abiertamente hostil.

Conclusión

El caso Lewellen y la postura del DOJ evidencian que las promesas políticas no se traducen automáticamente en seguridad jurídica para los desarrolladores de software de privacidad. La falta de una línea clara sobre si escribir código puede ser considerado conducta criminal dependiendo del uso que le den terceros mantiene al ecosistema en una incertidumbre que desalienta la innovación. Hasta que no exista una definición judicial o legislativa estable, los creadores de herramientas de anonimato financiero seguirán operando en un terreno de riesgo, donde la proximidad retórica de la Casa Blanca sobre cripto no garantiza protección penal real.

Más información: https://www.diariobitcoin.com/regulacion/coin-center-alerta-que-politica-de-trump-deja-en-limbo-a-desarrolladores-cripto-de-privacidad/

Noticias Breves

Los hombres compran herramientas de piratería informática para utilizarlas contra sus esposas y amigas [wired.com]

Un nuevo estudio de la organización europea sin ánimo de lucro AI Forensics ha revelado que miles de hombres utilizan grupos de Telegram para comprar, vender y compartir servicios de piratería informática, imágenes íntimas no consentidas y herramientas de vigilancia, dirigiéndose en su mayoría a mujeres que conocen personalmente. Los investigadores analizaron casi 2.8 millones de mensajes en 16 comunidades italianas y españolas, y descubrieron que las víctimas suelen ser identificadas, localizadas y atacadas por personas de su propio entorno. «Cualquier plataforma o aplicación que pueda utilizarse para dañar a mujeres y niñas, se utilizará», afirma el abogado y experto en abuso tecnológico Adam Dodge, señalando que el anonimato y las amplias redes de Telegram lo convierten en un terreno especialmente fértil para el abuso. Aunque Telegram afirma eliminar millones de contenidos nocivos a diario, los investigadores afirman que los hallazgos representan solo una fracción de un problema global mucho mayor.

Más información: https://www.wired.com/story/men-are-buying-hacking-tools-to-use-against-their-wives-and-friends/

El Congreso puede finalmente cerrar una laguna jurídica en la vigilancia masiva, ¿pero lo hará? [theverge.com]

En Estados Unidos está pendiente la renovación de una amplia ley federal de vigilancia, y los defensores de la privacidad afirman que nunca ha habido tanto en juego. La sección 702 de la Ley de Vigilancia de Inteligencia Extranjera (FISA), que permite a las agencias de inteligencia acceder a las comunicaciones de los estadounidenses a través de una «puerta trasera» legal, expiró el 20 de abril. Una coalición bipartidista está presionando para que se lleve a cabo una reforma significativa antes de que se prorrogue.

«Aprobar la sección 702 de la FISA sin nuevas medidas de protección sólidas, sin hacer nada para impedir que el Gobierno compre los datos de localización de los estadounidenses y los introduzca en sistemas de IA para llevar a cabo una vigilancia masiva sin precedentes, sería una negligencia escandalosa», declaró el senador Ron Wyden a The Verge.

Más información: https://www.theverge.com/policy/909229/fisa-702-reauthorization-davidson-wyden-warrant-reforms

Los poemas pueden burlar las medidas de seguridad de la IA para que fabrique armas nucleares [futurism.com]

Investigadores del Icaro Lab, una colaboración entre la Universidad Sapienza de Roma y el grupo de expertos DexAI, han descubierto que formular peticiones peligrosas en forma de poesía permite eludir las medidas de seguridad de 25 importantes modelos de IA con unas tasas de éxito alarmantes. Los poemas escritos a mano alcanzaron una tasa media de éxito del 62 % a la hora de burlar las medidas de seguridad, mientras que las indicaciones poéticas generadas por IA lo lograron en el 43 % de los casos.
En algunos modelos de vanguardia de OpenAI, Meta y Anthropic, las tasas de éxito alcanzaron el 90 %.

En un caso documentado, una IA no especificada fue «seducida» por un poema hasta el punto de ofrecer instrucciones detalladas para producir plutonio apto para armas. Los investigadores explican que el lenguaje poético opera a «alta temperatura», utilizando secuencias de palabras impredecibles y una sintaxis fragmentada que puede eludir los clasificadores de seguridad entrenados con prosa directa. Los investigadores no revelaron los versos que permitieron el jailbreak, describiéndolos como «demasiado peligrosos para compartirlos con el público». Curiosamente, los modelos más pequeños, como GPT-5 Nano, resultaron más resistentes, posiblemente porque carecen de la sofisticación interpretativa necesaria para descodificar metáforas poéticas, o simplemente porque sus capacidades limitadas hacen que las respuestas sean menos útiles.

Más información: https://futurism.com/artificial-intelligence/universal-jailbreak-ai-poems

Lanzamiento de un operador que antepone la privacidad: no se requiere identificación [zdnet.com]

En un refrescante contrapunto a las tendencias de vigilancia que dominan las noticias, el operador de telefonía móvil centrado en la privacidad Phreeli se lanzó comercialmente en EE. UU. en diciembre. Descrito como el «primer operador móvil del mundo diseñado para la privacidad», Phreeli opera como una red móvil virtual en la red de T-Mobile y solo requiere un código postal para registrarse: ni nombre, ni dirección, ni documento de identidad oficial. La empresa se compromete a no recopilar, vender ni compartir nunca los datos de los clientes.
Phreeli representa un mercado en crecimiento para las alternativas que priorizan la privacidad frente a los servicios convencionales.

Más información: https://www.zdnet.com/home-and-office/networking/phreeli-new-privacy-first-mobile-carrier/

Este boletín fue redactado con ayuda de Silo y el boletín de privacidad de DuckDuckGo y Mailfence.

Autodefensa Digital Verano

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!


Boletín patrocinado por Zingo Labs

Descarga Zingo!

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.

Android | iOS | GitHub | PC

Más información: LinkTree

Related Articles