Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Trump firma una orden ejecutiva para migrar todos los sistemas federales a criptografía poscuántica antes de 2031 [derechosdelared.com]
El 22 de junio, el presidente Donald Trump firmó una orden ejecutiva sobre criptografía poscuántica (PQC) que establece plazos vinculantes para toda la administración federal estadounidense. La medida justifica su urgencia ante el riesgo del ataque “recoger ahora, descifrar más tarde”: adversarios que recopilan datos cifrados hoy para descifrarlos cuando los ordenadores cuánticos sean suficientemente potentes.
Ideas clave
- Plazos concretos de migración: En 30 días, cada agencia federal debe designar un responsable de migración poscuántica; en 90 días, la Oficina de Gestión y Presupuesto debe emitir instrucciones vinculantes para inventariar los sistemas de alto valor. La criptografía poscuántica para establecimiento de claves debe implementarse antes del 31 de diciembre de 2030, y para firmas digitales antes del 31 de diciembre de 2031. El NIST tiene 180 días para lanzar un proyecto piloto, a completar antes de finales de 2027.
- Obligaciones para contratistas: Los proveedores que vendan al gobierno federal deberán cumplir los estándares FIPS poscuánticos del NIST antes de diciembre de 2030. Además, sus programas de divulgación de vulnerabilidades deberán incluir explícitamente fallas criptográficas.
- Inventario criptográfico automatizado: En 270 días, CISA debe publicar una guía sobre los elementos mínimos de una lista de materiales criptográficos (CBOM), el equivalente poscuántico del SBOM, para mapear todos los activos criptográficos de un sistema.
- Contexto internacional: El NIST ya publicó sus primeros estándares poscuánticos en 2024 y avanzó nueve algoritmos en mayo de 2026. Francia anunció que dejará de certificar productos sin cifrado poscuántico a partir de 2027. Los plazos de 2030 y 2031 se alinean con las hojas de ruta de otras potencias occidentales.
- Implicaciones para empresas europeas y españolas: Aunque la orden tiene fuerza legal solo en EE. UU., los requisitos para contratistas federales presionarán hacia arriba las cadenas de suministro globales. Empresas europeas que provean infraestructura en la nube, herramientas de seguridad o servicios gestionados a contratistas estadounidenses verán exigencias de PQC en sus contratos en los próximos dos o tres años.
- Efecto regulador cascada: Los estándares PQC del NIST ya gozan de autoridad global de facto. Una orden ejecutiva con plazos legales refuerza a reguladores europeos que impulsan calendarios similares bajo NIS2 y DORA. El reconocimiento público del ataque recoger ahora, descifrar más tarde como amenaza activa sirve como argumento para justificar inversiones urgentes en migración poscuántica.
Conclusión
La orden ejecutiva estadounidense acelera la transición hacia la criptografía poscuántica con plazos estrictos que trascienden las fronteras, al obligar a toda la cadena de suministro federal a cumplir los estándares del NIST. Esto convierte la migración PQC en una prioridad inmediata, no solo para agencias gubernamentales, sino también para empresas tecnológicas europeas y reguladores globales que tienden a alinearse con los plazos y la retórica de seguridad cuántica de Washington.
Más información: https://derechodelared.com/2026/06/24/orden-ejecutiva-estados-unidos-trump-criptografia-postcuantica?v5
El euro digital sacrificará tu ahorro para salvar el negocio de los bancos [criptonoticias.com]
El artículo analiza la aprobación parlamentaria del euro digital —la Moneda Digital de Banco Central (CBDC) de la zona euro— enfatizando que su diseño prioriza la supervivencia de la banca comercial sobre la libertad financiera del ciudadano. A diferencia de lo que podría esperarse de una moneda digital soberana, el proyecto impone límites estrictos de tenencia, obliga a las empresas a redimir fondos a la banca tradicional en 24 horas y consolida un sistema de trazabilidad total, configurando una herramienta híbrida que busca contener fugas de depósitos más que empoderar al ahorrador.
Ideas clave
- Aprobación y marco legal: El 9 de julio de 2026 el pleno del Parlamento Europeo aprobó con 416 votos a favor y 169 en contra el inicio de negociaciones con los Estados miembros. Previamente, la comisión de Asuntos Económicos había fijado un mandato que incluye la aceptación obligatoria para la mayoría de los comercios europeos.
- Topes de tenencia: El BCE baraja un límite de entre 3.000 y 4.000 euros por persona para evitar una fuga masiva de depósitos bancarios. Las empresas no podrían retener la moneda más de 24 horas y deberían canalizar los fondos hacia cuentas bancarias tradicionales.
- Protección del sector bancario: El diseño técnico busca evitar que la CBDC compita con los depósitos comerciales. Simulaciones del BCE indican que, incluso con un tope de 3.000 euros, podrían salir casi 700.000 millones de euros del balance bancario, afectando especialmente a entidades de pequeña y mediana dimensión.
- Trazabilidad y pérdida de privacidad: El euro digital se describe como “dinero rastreable por diseño”. Economistas como Daniel Lacalle y Esmeralda Gómez advierten que la trazabilidad nativa pone en riesgo la privacidad, la libertad individual y la capacidad crediticia del sistema bancario.
- Críticas políticas: Grupos como Patriotas por Europa, Conservadores y Reformistas Europeos y Europa de las Naciones Soberanas impugnaron el proceso por considerar que el control estatal prevalece sobre la privacidad financiera. La plataforma Denaria cuestiona la asimetría entre el poder del emisor y los derechos del usuario.
- Alternativas para los ciudadanos: ante un monedero digital limitado y vigilado, el texto señala tres vías de escape probables: el refugio en activos tangibles (oro, bienes raíces), la migración hacia criptomonedas descentralizadas como bitcoin que resisten límites de tenencia y el uso estratégico del efectivo físico mientras la legislación lo permita.
Conclusión
El euro digital no se presenta como una herramienta de empoderamiento económico, sino como un mecanismo de contención diseñado para preservar la estabilidad del circuito bancario tradicional a costa de restringir la capacidad de ahorro y el anonimato de los ciudadanos. Al imponer techos de tenencia, trazabilidad obligatoria y canales forzados hacia la banca comercial, la iniciativa fuerza a los ahorradores a reconfigurar sus estrategias financieras. El desenlace de las negociaciones tripartitas definirá si Europa logra conciliar la resiliencia bancaria con las libertades económicas individuales, o si consolida un modelo donde la soberanía monetaria del ciudadano queda subordinada a la supervivencia de las grandes entidades financieras.
Más información: https://www.criptonoticias.com/regulacion/euro-digital-ahorro-negocio-bancos/
China propone criminalizar el uso de Zcash y mezcladores de criptomonedas [criptonoticias.com]
La Fiscalía Popular Suprema de China publicó una propuesta teórica en el diario oficial Procuratorate Daily para combatir el lavado de dinero con activos digitales. El marco sugiere que el uso de criptomonedas de privacidad como Zcash, Monero y Dash, así como de mezcladores de transacciones, podría ser considerado por los tribunales como presunción de intención de lavar dinero. Si prospera, invertiría el principio de presunción de inocencia al trasladar la carga de la prueba al sospechoso, quien debería demostrar la legitimidad de sus operaciones.
Ideas clave
- Inversión de la carga de la prueba: El sospechoso se vería obligado a aportar una «contraprueba razonable» ante el juez para justificar técnicamente por qué eligió no dejar un rastro visible en la cadena de bloques, rompiendo con el principio universal de que la fiscalía debe demostrar la culpabilidad.
- Herramientas bajo sospecha: La propuesta señala específicamente a Zcash (ZEC), Monero (XMR), Dash (DASH) y mezcladores de criptomonedas, cuyas tecnologías de firmas en anillo, pruebas de conocimiento cero y mezcla de fondos ocultan montos, emisores y receptores.
- Contexto de prohibición y uso subterráneo: Aunque el comercio de criptomonedas está prohibido en China desde 2021, los flujos financieros persisten por canales clandestinos. Esto representa un dolor de cabeza para Pekín, ya que el capital sigue saliendo del país en un punto ciego donde el Estado no puede congelar cuentas ni identificar titulares, socavando el control absoluto del yuan.
- Método “un caso, dos investigaciones”: Inspirado en el protocolo anticorrupción Yī àn shuāng chá, cualquier detención por un delito común activaría automáticamente una segunda investigación paralela para auditar la cadena de bloques, forzando el rastreo de mezcladores y monedas de privacidad en cada expediente.
- La paradoja de la blockchain como evidencia estatal: El mismo Estado que prohibió el comercio de Bitcoin planea utilizar la transparencia pública e inmutabilidad de su tecnología como evidencia pericial automatizada, convirtiendo una herramienta descentralizada en brazo ejecutor de la fiscalía.
- Plataforma estatal para decomisos: El plan contempla crear una plataforma oficial para custodiar y vender activos digitales confiscados, lo que dotaría al gobierno de un canal exclusivo para liquidar criptoactivos pese a las restricciones comerciales que impuso.
- Estatus y alcance: Aunque la propuesta aún no tiene fuerza de ley, las opiniones publicadas en órganos de la Fiscalía Suprema suelen orientar los criterios con los que los fiscales estructuran y priorizan casos reales en todo el país.
- Contraste internacional: La iniciativa chocaría frontalmente con la postura histórica de Estados Unidos, que recientemente validó el uso de herramientas de privacidad, evidenciando una bifurcación global en la regulación del anonimato financiero.
Conclusión
La propuesta situaría a China en una posición extrema contra el anonimato financiero descentralizado, estableciendo que el uso de privacidad es per se indicio de delito y obligando al ciudadano a demostrar su inocencia. Aunque aún no es ley, refleja una tendencia regulatoria que fusiona vigilancia tecnológica, control de capitales y criminalización de la soberanía financiera individual. Para el resto del mundo, el caso expone una línea divisoria en revisión: la frontera entre la protección de datos personales y la sospecha legal en redes descentralizadas.
Más información: https://www.criptonoticias.com/regulacion/china-criminalizar-zcash-mezcladores-criptomonedas/

Meta ha recurrido a un proveedor del Pentágono para desarrollar un prototipo de reconocimiento facial para sus gafas [wired.com]
«Meta está probando un software de reconocimiento facial desarrollado por una empresa que vende herramientas de vigilancia a los cuerpos de policía y al ejército de Estados Unidos, mientras estudia la posibilidad de incorporar esta tecnología a sus gafas inteligentes», informa Wired.
Eric Null, director del Proyecto de Privacidad y Datos del Centro para la Democracia y la Tecnología, afirma que «...sin los controles adecuados, los riesgos de que esta tecnología se convierta en un producto de consumo habitual son significativos y, en gran medida, ilimitados».
Más información: https://www.wired.com/story/meta-rank-one-computing-face-recognition-smart-glasses/
Elon Musk vuelve a intentar eludir las auditorías de la FTC sobre el tratamiento de datos de X [arstechnica.com]
Elon Musk está realizando un segundo intento de eludir una orden de privacidad de la FTC con una vigencia de 20 años que exige auditorías independientes de las prácticas de tratamiento de datos de X. En esta ocasión, alega que, dado que Twitter ya no existe técnicamente —al haber sido absorbido por xAI y posteriormente por SpaceX—, la orden ya no debería ser aplicable.
La orden se dictó después de que Twitter admitiera haber utilizado números de teléfono y direcciones de correo electrónico recopilados para la autenticación de dos factores con el fin de mostrar anuncios personalizados a los usuarios, lo que dio lugar a un acuerdo extrajudicial de 150 millones de dólares. Los críticos no se creen el argumento de Musk, y un comentarista público advierte que «sin las normas establecidas por la FTC, X podría dar marcha atrás en sus medidas de privacidad con el fin de recortar costes sin sufrir ninguna consecuencia».
Más información: https://arstechnica.com/tech-policy/2026/06/elon-musk-tries-again-to-escape-ftc-audits-of-x-data-handling/
Las herramientas de finanzas personales de ChatGPT suscitan preocupaciones sobre la privacidad al vincular los usuarios a sus cuentas financieras [investopedia.com]
OpenAI ha lanzado recientemente herramientas de finanzas personales que permiten a los usuarios de ChatGPT conectar sus cuentas bancarias y de tarjetas de crédito directamente al chatbot para elaborar presupuestos y analizar gastos. Los expertos en privacidad instan a la precaución y advierten de que la naturaleza abierta del chat con IA facilita compartir mucha más información de la que se pretende. «Cualquier cosa que se introduzca en un modelo de lenguaje a gran escala podría llegar a hacerse pública», advirtió Jennifer King, investigadora en materia de privacidad de Stanford. El mayor riesgo no es la conexión de la cuenta en sí, sino la conversación que gira en torno a ella: a diferencia de una aplicación tradicional de gestión presupuestaria, un chatbot puede llevar a los usuarios a compartir detalles sobre deudas, gastos médicos e ingresos de formas que, con el tiempo, construyen un perfil personal mucho más amplio.
Más información: https://www.investopedia.com/chatgpt-can-connect-to-your-financial-accounts-experts-warn-against-sharing-11993408
El dominio de Google en Internet da señales de resquebrajarse en la era de la IA [cnbc.com]
El dominio de Google en las búsquedas está empezando a flaquear. A medida que los resultados basados en la IA ganan terreno, un número cada vez mayor de usuarios se rebela y recurre a DuckDuckGo. Hemos observado que las tasas de instalación se han disparado hasta un 75 % desde la conferencia de desarrolladores de Google celebrada en mayo.
Un estudio del Pew Research Center reveló que aproximadamente la mitad de los estadounidenses se sienten más preocupados que entusiasmados por la IA en su vida cotidiana, y muchos buscan alternativas que les permitan realizar búsquedas según sus propios criterios. La frustración es sencilla, tal y como lo expresó Kamyl Bazbaz: Google activa automáticamente la función «AI Overview», sin dar a los usuarios la posibilidad de elegir.
Más información: https://www.cnbc.com/2026/06/23/googles-online-dominance-is-showing-signs-of-cracking-in-ai-era.html
Anthropic afirma que Claude podría pedirte tu documento de identidad [techcrunch.com]
Anthropic ha actualizado su política de privacidad: ahora Claude puede exigir a los usuarios que suban un documento de identidad oficial, una selfie y datos de geometría facial en determinadas circunstancias, como cuando una cuenta es marcada por posible fraude. La empresa afirma que el cambio solo afecta a un pequeño subconjunto de usuarios, pero la preocupación por la privacidad va en aumento; Anthropic utiliza Persona, una empresa de verificación de identidad respaldada por Founders Fund, de Peter Thiel, para procesar los documentos. Cabe destacar que el portavoz de Anthropic no ha querido revelar durante cuánto tiempo se conservan los datos, y que Persona sigue estando sujeta a las solicitudes del Gobierno de EE. UU. de información de los usuarios almacenada en sus servidores.
Más información: https://techcrunch.com/2026/06/22/anthropic-says-claude-may-want-to-see-your-id/
Meta suspende el seguimiento de los trabajadores para el entrenamiento de la IA debido a temores sobre la privacidad [bbc.com]
Meta suspendió discretamente un programa interno que registraba cada clic del ratón y cada pulsación de tecla de los empleados, tras descubrir que los datos recopilados habían quedado accesibles para cualquier persona dentro de la empresa. El programa, presentado como una iniciativa de entrenamiento de IA, provocó una petición firmada por casi 2.000 trabajadores que exigían su cancelación. «Nunca había visto la moral tan baja aquí», declaró un empleado actual a la BBC, señalando que el seguimiento «nos fue impuesto, no hubo consentimiento».
Más información: https://www.bbc.com/news/articles/cq615g3z36po
Este boletín fue redactado con ayuda de Silo y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
Boletín patrocinado por Zingo Labs

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.
Más información: LinkTree

