Autodefensa Digital

Boletín Autodefensa Digital Nº 8

Mantente informado sobre privacidad y seguridad digital con el Boletín Autodefensa Digital

November 20, 2024· 6 min read
0 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!


Noticias Principales

WormGPT, el ChatGPT sin restricciones que usan los ciberdelincuentes

El artículo de El Independiente detalla el surgimiento de WormGPT, una herramienta de inteligencia artificial que se presenta como una versión sin restricciones de ChatGPT, utilizada por ciberdelincuentes para facilitar ataques informáticos.

A continuación, se resumen los puntos más relevantes:

  • Funcionalidades de WormGPT: a diferencia de ChatGPT, que tiene limitaciones en su uso, WormGPT puede proporcionar información sobre cómo crear virus informáticos y métodos para introducirlos en sistemas empresariales. Esta herramienta se describe como un buscador avanzado que presenta información disponible en la red de manera accesible y directa.
  • Acceso y uso: WormGPT está diseñado sin restricciones, permitiendo a los usuarios explorar contenido para adultos y realizar actividades potencialmente ilegales. La compañía detrás de WormGPT sugiere el uso de navegadores como Tor y VPNs para acceder a la herramienta de forma segura, aunque también aclara que no tolera actividades delictivas.
  • Impacto en la ciberseguridad: según expertos, el uso de herramientas como WormGPT ha democratizado los ciberataques, haciéndolos más accesibles y menos dependientes de habilidades técnicas avanzadas. Esto incluye el uso de malware para ataques de phishing y otros fraudes automatizados.
  • Tipos de ataques: se identifican dos categorías principales de ciberataques: aquellos motivados por el lucro económico y otros destinados a causar daño o notoriedad, a menudo perpetrados por activistas o gobiernos. Estos ataques han tenido un impacto significativo en la reputación de las empresas afectadas, especialmente en sectores críticos como la energía.

Este artículo destaca las implicaciones preocupantes del uso de inteligencia artificial en el ámbito del cibercrimen y la necesidad urgente de reforzar las medidas de ciberseguridad.

Más información: https://www.elindependiente.com/futuro/inteligencia-artificial/2024/11/09/wormgpt-el-chatgpt-sin-restricciones-que-usan-los-ciberdelincuentes/

Así eluden la autenticación multifactor (MFA) los ciberdelincuentes

Los ciberdelincuentes han desarrollado diversas estrategias para eludir la autenticación multifactor (MFA), que se considera una medida de seguridad esencial.

Entre los métodos más comunes se encuentran:

  • Ataques Man-in-the-Middle (MitM): los atacantes interceptan información entre el usuario y el sitio de autenticación mediante páginas de inicio de sesión falsas, capturando credenciales y códigos MFA.
  • Bombardeo de MFA: consiste en enviar múltiples solicitudes de autenticación para que la víctima, por cansancio, apruebe accidentalmente el acceso del atacante.
  • SIM Swapping: los delincuentes engañan a la operadora móvil para obtener una nueva tarjeta SIM, permitiéndoles recibir los códigos MFA enviados por SMS.
  • Ingeniería social: los atacantes se hacen pasar por técnicos o personas de confianza para obtener directamente los códigos de autenticación del usuario.
  • Kits de phishing: herramientas disponibles en la Dark Web que permiten a los atacantes lanzar ataques sin necesidad de habilidades técnicas avanzadas.

Para protegerse, se recomienda utilizar aplicaciones de autenticación en lugar de SMS, estar alerta ante solicitudes sospechosas y adoptar una estrategia de seguridad en capas. Aunque la MFA es útil, no es infalible, por lo que es crucial implementar medidas adicionales de defensa.

Más información: https://www.redeszone.net/noticias/seguridad/eluden-autenticacion-multifactor-ciberdelincuentes/

Los métodos de cifrado más seguros tiemblan ante los ordenadores cuánticos: "una amenaza real" para la banca y otros sectores

El artículo de Genbeta aborda la creciente amenaza que representan los ordenadores cuánticos para los métodos de cifrado tradicionales, destacando los siguientes puntos clave:

Vulneración del cifrado SPN

  • Investigadores de la Universidad de Shanghái han logrado vulnerar el cifrado SPN (Substitution-Permutation Network) utilizando un ordenador cuántico. Este tipo de cifrado es fundamental en muchos estándares actuales, incluido el AES (Advanced Encryption Standard).

Avances en computación cuántica

  • El equipo utilizó técnicas que combinan problemas de optimización y búsqueda, lo que demuestra que algoritmos como AES-256 están cada vez más cerca de ser comprometidos. Esto representa una "amenaza real y sustancial" para sectores críticos como la banca y el ejército.

Opiniones de expertos

  • Juan José García Ripoll, investigador del CSIC, había advertido previamente sobre el potencial de los ordenadores cuánticos para vulnerar sistemas criptográficos tradicionales, sugiriendo que este momento está más cerca que nunca.

Limitaciones actuales

  • A pesar de estos avances, el profesor Wang Chao menciona que la computación cuántica enfrenta limitaciones significativas, como interferencias ambientales y hardware subdesarrollado, lo que impide que un único algoritmo ataque múltiples sistemas criptográficos simultáneamente.

Este artículo resalta la urgencia de desarrollar nuevos métodos de cifrado capaces de resistir los futuros avances en computación cuántica.

Más información: https://www.genbeta.com/actualidad/metodos-cifrado-seguros-tiemblan-ordenadores-cuanticos-amenaza-real-para-banca-otros-sectores

Noticias Breves

Nace CryptoClub, un foro con la misión de crear una cantera de expertos en criptografía y ciberseguridad

CryptoClub, un foro de aprendizaje y desarrollo en criptografía y seguridad digital, se lanza como una colaboración entre la Universidad Carlos III de Madrid (UC3M) y el Centro Nacional de Inteligencia (CNI). El objetivo del foro es crear una cantera de expertos en criptografía y ciberseguridad, respondiendo a la creciente demanda de talento en el sector. El foro comenzará su programación oficial en enero de 2025, con actividades, retos y ponencias mensuales que prepararán a los estudiantes en temas avanzados de seguridad.

Más información: https://www-eldebate-com.cdn.ampproject.org/c/s/www.eldebate.com/espana/20241112/nace-cryptoclub-foro-mision-crear-cantera-expertos-criptografia-ciberseguridad_243838_amp.html

Google revela el primer fallo de seguridad descubierto gracias a la inteligencia artificial

Google ha revelado el primer fallo de seguridad crítico descubierto por una inteligencia artificial, específicamente en SQLite, gracias a la herramienta Big Sleep. Este desbordamiento de búfer de pila fue identificado antes de que pudiera ser explotado por hackers, lo que permitió su corrección inmediata por parte de los desarrolladores. Este avance marca un hito en ciberseguridad, mostrando cómo la IA puede complementar las técnicas tradicionales de detección de vulnerabilidades, como el fuzzing, al identificar problemas que podrían pasar desapercibidos. El descubrimiento resalta el potencial de la inteligencia artificial para revolucionar la seguridad defensiva y prevenir ataques antes de que ocurran.

Más información: https://www.lavanguardia.com/andro4all/google/google-revela-el-primer-fallo-de-seguridad-descubierto-gracias-a-la-inteligencia-artificial

Google alerta de una vulnerabilidad importante en móviles y debes corregirla de inmediato

Google ha alertado sobre una grave vulnerabilidad en Android, identificada como CVE-2024-43093, que permite la escalada de privilegios y el acceso no autorizado a directorios del sistema operativo. Esta vulnerabilidad ya está siendo explotada de manera limitada, posiblemente en el contexto de campañas que utilizan software espía. Aunque Google no ha proporcionado detalles específicos sobre cómo se está utilizando en ataques reales, enfatiza la gravedad del fallo y la necesidad urgente de corregirlo. La principal recomendación para los usuarios es actualizar sus dispositivos a la última versión de Android para mitigar el riesgo de explotación y proteger su privacidad y datos personales.

Más información: https://www.redeszone.net/noticias/seguridad/google-alerta-vulnerabilidad-moviles/

Cómo pueden los expertos forenses leer tus mensajes de WhatsApp aunque estén cifrados de extremo a extremo

Desde 2016, WhatsApp utiliza cifrado de extremo a extremo, lo que protege los mensajes durante su transmisión y evita que sean interceptados por terceros. Sin embargo, este cifrado no impide que expertos forenses puedan acceder a los mensajes si tienen acceso físico al dispositivo del usuario. La clave para descifrar los mensajes se almacena en el dispositivo receptor, lo que significa que, aunque los mensajes estén seguros en tránsito, una vez que llegan a su destino y son descifrados, pueden ser accesibles si se obtiene la base de datos de WhatsApp.

Los forenses pueden utilizar herramientas avanzadas para extraer no solo los chats actuales, sino también mensajes borrados, siempre que tengan acceso al teléfono. Aunque esto requiere técnicas sofisticadas y acceso físico al dispositivo, sirve como recordatorio de que el cifrado de extremo a extremo no garantiza la privacidad absoluta en todas las circunstancias.

Más información: https://www.xatakamovil.com/aplicaciones/como-pueden-expertos-forenses-leer-tus-mensajes-whatsapp-esten-cifrados-extremo-a-extremo

Este boletín fue redactado con ayuda de Perplexity y Venice AI.

Autodefensa Digital

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!

Related Articles