Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Los ciberataques impulsados por IA ya explotan vulnerabilidades en menos de 48 horas [criptonoticias.com]
Un informe publicado por CrowdStrike el 3 de agosto de 2026 revela que la inteligencia artificial ha pasado a ocupar un papel central en las operaciones de ciberatacantes. El estudio, titulado Informe de caza de amenazas 2026, señala que grupos maliciosos —tanto vinculados a Estados como organizaciones de ciberdelincuencia— combinan herramientas automatizadas con técnicas tradicionales para comprometer la cadena de suministro de software y explotar vulnerabilidades apenas horas después de que se hacen públicas.
Ideas clave
- Velocidad de explotación crítica: Durante el primer semestre de 2026, el 88 % de las fallas de seguridad con una prueba de concepto pública fueron explotadas en las primeras 48 horas tras su divulgación. En algunos casos, grupos vinculados a China iniciaron ataques en menos de 24 horas.
- Indicadores de detección generados por IA: Los indicios de detección producidos por agentes de IA aumentaron a una tasa 2,5 veces superior a la de los generados por humanos. Se identificaron campañas con cerca de 200.000 solicitudes en apenas dos minutos.
- Ecosistema de IA y cadena de suministro como blancos prioritarios: Un grupo vinculado a Corea del Norte comprometió 131 paquetes asociados a frameworks de IA. Además, el 87 % de las amenazas detectadas en repositorios de software durante el primer semestre de 2026 involucró paquetes maliciosos, y un grupo criminal comprometió más de 300 dependencias de software en un solo día para robar credenciales y acceder a servicios en la nube.
- Aumento masivo de ataques a la nube y otros vectores: La actividad de ciberdelincuencia orientada a la nube se incrementó 171 % durante el período analizado. Las llamadas fraudulentas se duplicaron, los intentos de suplantación de identidad mediante códigos de dispositivo crecieron 15 veces, y en un incidente documentado un atacante pasó del secuestro de una cuenta a la extracción de datos en menos de cinco minutos.
- Crecimiento sostenido de intrusiones: El número de intrusiones detectadas creció notablemente entre 2023 y 2026. Mientras que en 2023 las cifras trimestrales se situaban por debajo de las 1.000, desde finales de 2024 se estabilizaron en niveles superiores a las 1.200, alcanzando sus valores más altos en el primer semestre de 2026.
- Sectores más afectados: La industria tecnológica se mantuvo por noveno año consecutivo como la más atacada, con un aumento del 5 % en intrusiones. El sector financiero registró un incremento interanual del 11 %, mientras que las instituciones académicas experimentaron el mayor crecimiento (+17 %), impulsado por el interés en información financiera, investigaciones científicas y propiedad intelectual.
- Nota metodológica: el estudio fue elaborado por una empresa comercial de ciberseguridad que vende soluciones basadas en IA, y sus datos provienen de la telemetría de sus clientes e investigaciones internas. Por tanto, las cifras reflejan amenazas observadas por CrowdStrike, pero no necesariamente representan todo el panorama mundial.
Conclusión
El escenario descrito apunta a una nueva etapa en la seguridad digital donde la velocidad será el principal factor de ventaja. Las organizaciones que incorporen inteligencia artificial deberán asumir también el desafío de proteger los sistemas que dependen de ella, ya que la diferencia entre detectar una amenaza y sufrir un incidente podría reducirse drásticamente de días a minutos.
Más información: https://www.criptonoticias.com/tecnologia/ciberataques-impulsados-ia-explotan-vulnerabilidades-menos-48-horas/
La IA está vulnerando el ecosistema de Bitcoin y nadie está hablando de ello [criptonoticias.com]
El artículo señala que la inteligencia artificial está impactando el ecosistema de Bitcoin sin comprometer el protocolo base (su capa de consenso y criptografía). Dos casos recientes ilustran esta nueva realidad: el servicio de intercambio Boltz suspendió sus operaciones tras una escalada de ataques automatizados con IA, mientras que Coinkite admitió que sus propias auditorías de código asistidas por IA no detectaron la falla que permitió el robo de más de 130 millones de dólares en hardware wallets Coldcard. La misma tecnología, en consecuencia, acelera tanto la defensa como el ataque.
Ideas clave
- Boltz y la carrera insostenible: La empresa suspendió indefinidamente sus operaciones el 3 de agosto tras meses de contener sondeos automatizados con IA que finalmente superaron su capacidad de parcheo. Jameson Lopp advierte que los modelos de lenguaje están cambiando drásticamente el panorama de seguridad, pues abaratan la auditoría para los defensores, pero también la búsqueda de fallas para los atacantes.
- El fallo de Coldcard y los límites de la IA: Coinkite reveló que semanas antes del robo ejecutó revisiones de código crítico con IA sin detectar el error. Tras el incidente, probó varios modelos de frontera contra el mismo código y tampoco hallaron la vulnerabilidad. El CEO Rodolfo Novak asume que el atacante utilizó IA para encontrar el fallo, aunque no hay evidencia forense. Alexis Lugo, de Criptoneros, matiza que el error fue humano y latente desde 2021. Ambas lecturas coinciden en que ni años de revisión humana ni la auditoría con IA de Coinkite lograron detectarlo a tiempo.
- La IA como escudo: Bitcoin Red Team y Loupe: el Bitcoin Red Team escaneó más de 300 repositorios con agentes de IA (con una inversión cercana a USD 40.000 financiada por OpenSats). Su investigador Rob Hamilton destaca que cruzar el procesamiento automático con criterio humano mejora la precisión. Por su parte, Spiral (subsidiaria de Block) lanzó en mayo de 2026 la herramienta gratuita Loupe, que en dos meses revisó 24 repositorios, identificó 643 hallazgos de seguridad y contribuyó a corregir más de 70.
- Casos en DeFi y el contexto global: en Money On Chain (Rootstock), una herramienta de IA encontró en un minuto una falla que había sobrevivido a cinco auditorías humanas y siete años en producción. Su cofundador estima que casi el 100 % de los ataques recientes en DeFi usan IA. El Informe de caza de amenazas 2026 de CrowdStrike señala que el 88 % de las fallas con prueba de concepto pública se explotan en las primeras 48 horas, y los ataques a infraestructura en la nube crecieron un 171 %.
- La doble cara de la IA: recuperación y riesgo de robo: se documentan casos de recuperación autorizada de fondos mediante IA (un PIN olvidado hallado en 14,5 horas por Claude, y 5 BTC recuperados tras perder la contraseña). Sin embargo, la misma capacidad de análisis de código, fuerza bruta e infraestructura en la nube podría aplicarse sin consentimiento contra wallets mal protegidas de terceros.
Conclusión
Aunque el protocolo de Bitcoin sigue sin ceder terreno ante la IA, los actores que operan sobre él sufren una asimetría creciente: el ritmo acelerado con el que los hackers encuentran vulnerabilidades supera la capacidad de desarrolladores y mantenedores voluntarios para prevenirlos o parchearlos. Boltz es, hasta ahora, el costo empresarial confirmado de esta nueva ecuación. La pregunta abierta es cuántos proyectos más del ecosistema podrán sostener ese ritmo.
Más información: https://www.criptonoticias.com/tecnologia/ia-vulnerabilidad-ecosistema-bitcoin-boltz-coldcard/
La verdadera amenaza a Bitcoin ya está aquí y no es la cuántica [criptonoticias.com]
El artículo sostiene que la principal amenaza para Bitcoin en el presente no es la computación cuántica —un riesgo proyectado a décadas—, sino la inteligencia artificial, que ya está explotando activamente fallas humanas en el código. Mientras la industria invertía tiempo, capital y talento en desarrollar defensas postcuánticas, agentes de IA comenzaron a auditar y atacar la superficie de software existente, demostrando que el peligro es operativo y no teórico.
Ideas clave
- La distracción postcuántica: Gran parte del ecosistema destinó sus recursos a blindar la red contra superordenadores que todavía no existen, asumiendo colectivamente que eso garantizaría su invulnerabilidad. Esta fijación generó una peligrosa distracción sobre la seguridad inmediata.
- La IA como amenaza activa: Investigadores como Calle BTC y el Bitcoin Red Team demostraron que modelos de IA detectan, en promedio, un exploit crítico por cada hora de análisis en repositorios esenciales. El riesgo ya no es teórico, sino una realidad que se ejecuta a escala.
- El caso Coldcard como demostración: Un error de entropía en el software de hardware wallets permitió un robo masivo de fondos sin necesidad de romper la criptografía de Bitcoin. El análisis de la firma Galaxy confirmó que las fallas de implementación cotidiana son el vector letal, no la matemática avanzada.
- Comparativa cuántica versus IA: La computación cuántica tiene un horizonte de 5-15 años, un costo de ataque extremadamente alto y ningún ejemplo concreto en 2026. En cambio, los ataques con IA ya están ocurriendo, son relativamente accesibles y han dejado ejemplos documentados como Coldcard y los exploits automatizados.
- Asimetría estructural a favor del atacante: Los agentes algorítmicos pueden auditar código de forma ininterrumpida y a velocidad que los programadores humanos no pueden igualar. Esto crea un cuello de botella fatal en la notificación y corrección de errores.
- Contramedidas propuestas: Los especialistas señalan que la única respuesta viable es liberar herramientas de escaneo avanzado de forma abierta, integrar modelos de lenguaje para documentar fallas al instante y someter proactivamente el código a pruebas de estrés algorítmicas.
- El financiamiento como factor decisivo: Mantener estas defensas automatizadas requiere un flujo constante de recursos corporativos. Sin ese financiamiento, la asimetría se mantiene y la ventaja sigue siendo del atacante.
Conclusión
La industria debe dejar de prepararse para la "guerra equivocada" y reorientar urgentemente sus recursos hacia la ciberdefensa automatizada y continua. La resiliencia de Bitcoin no depende de anticipar dragones teóricos, sino de corregir las grietas operativas que ya están siendo explotadas por una plaga de agentes invisibles. Asumir que la era de la IA ofensiva ya comenzó es la única garantía real para proteger la liquidez y la confianza del ecosistema; en este nuevo entorno, la pasividad es una invitación al desastre.
Más información: https://www.criptonoticias.com/tecnologia/ia-vulnero-ecosistema-bitcoin-mientras-computacion-cuantica-distraia/

Unos hackers me acecharon secuestrando un reloj inteligente para niños [wired.com]
Investigadores de seguridad han descubierto recientemente cómo los relojes inteligentes para niños con GPS, algunos de los cuales se venden por menos de 30 dólares, pueden ser secuestrados de forma invisible para rastrear la ubicación de quien los lleva, hacer fotos y grabar el audio. El problema va más allá de un simple dispositivo: los investigadores descubrieron que decenas de millones de localizadores GPS, de docenas de marcas aparentemente diferentes, funcionan todos con solo tres plataformas de backend con sede en Shenzhen (China). «Un padre en Suecia que compra un reloj “SafeKid” y un padre en España que compra un reloj “SaveFamily” están enviando los datos de localización de sus hijos al mismo backend vulnerable», escribieron. A pesar de años de advertencias, muchas de estas vulnerabilidades siguen sin solucionarse.
Más información: https://www.wired.com/story/hackers-stalked-me-by-hijacking-a-smartwatch-for-kids/
California multa por primera vez a un intermediario de datos en virtud de la ley de privacidad [news.bloomberglaw.com]
La agencia de privacidad de California multó al intermediario de datos LocateSmarter con 116.490 dólares por obligar a las personas a facilitar los cuatro últimos dígitos de su número de la Seguridad Social solo para poder optar porque no se vendieran sus datos personales. Este obstáculo resultó tan difícil de superar que solo una «pequeña fracción» de usuarios llegó a completar el proceso. El caso supone la primera medida coercitiva en virtud tanto de la Ley de Privacidad del Consumidor de California como de su Ley de Supresión de Datos. La multa se produce tras la sanción de 12.75 millones de dólares impuesta a General Motors en mayo por vender ilegalmente datos de localización y conducción de cientos de miles de californianos a intermediarios de datos.
Más información: https://news.bloomberglaw.com/privacy-and-data-security/california-fines-data-broker-for-first-time-under-privacy-law
Este patrón «adversarial» puede impedir que las cámaras de vigilancia te detecten [techcrunch.com]
Un investigador de ciberseguridad de Kansas City ha dedicado un año a realizar 31 millones de pruebas para desarrollar patrones generados por ordenador que, al imprimirlos en ropa o vehículos, pueden hacer que las cámaras de vigilancia y los lectores de matrículas no detecten lo que están observando. Bill Swearingen demostró con éxito la tecnología en la conferencia Def Con de Las Vegas, burlando los algoritmos utilizados por los lectores de matrículas de Flock, las cámaras corporales de Axon y Clearview AI. «La privacidad es un derecho fundamental», declaró Swearingen a TechCrunch, describiendo los patrones como una forma de que las personas «opten por no ser rastreadas». Actualmente, está financiando mediante crowdfunding productos con estos patrones, desde camisetas hasta sudaderas con capucha, y es posible que pronto salgan al mercado vinilos para vehículos.
Más información: https://techcrunch.com/2026/08/09/this-adversarial-pattern-can-prevent-surveillance-cameras-from-detecting-you/
Meta vuelve a los tribunales para enfrentarse al mayor juicio hasta la fecha por adicción a las redes sociales [cnn.com]
Esta semana ha comenzado un juicio federal histórico, en el que 29 fiscales generales estatales acusan a Meta de diseñar intencionadamente sus plataformas para crear adicción entre los jóvenes, recopilar datos de menores sin el consentimiento de los padres y mentir al público sobre los riesgos. Los estados afirman que el modelo de negocio de Meta se basa en recopilar datos de los jóvenes y maximizar el tiempo que pasan en sus plataformas. Citan un documento interno que, según se informa, se titula «Los jóvenes son los mejores». ¿La indemnización potencial? Hasta 1.4 billones de dólares en cuatro estados, una cifra casi equivalente a la valoración total de Meta en el mercado. «Por desgracia, lo que se ha visto perjudicado aquí es la salud mental de los niños», afirmó el fiscal general de California, Rob Bonta.
Más información: https://www.cnn.com/2026/08/18/tech/meta-attorneys-general-addiction-trial-opening-arguments
Google pretende impulsar la IA con la compra de datos de Spirit Airlines [news.bloomberglaw.com]
Google pagó 10 millones de dólares en una subasta por quiebra a cambio de un enorme conjunto de datos de la aerolínea Spirit, ahora en quiebra, y afirmó que planea utilizar esos activos para mejorar sus modelos de IA. Los datos incluyen 100 millones de correos electrónicos, 500 millones de chats de Microsoft Teams, 7.500 millones de registros de transacciones de pasajeros y 175.000 registros de empleados que se remontan a 1986. Según Google, los datos se depurarán de cualquier información de carácter personal antes de que la empresa los reciba, y los 97.5 millones de perfiles de pasajeros y registros del programa de fidelización de Spirit no se incluyen en la venta. El acuerdo plantea cuestiones más amplias sobre qué ocurre con los datos acumulados durante décadas cuando las empresas quiebran, y quién se beneficia de ellos.
Más información: https://news.bloomberglaw.com/bankruptcy-law/google-aims-to-boost-ai-with-purchase-of-spirit-airlines-data
El complicado caso de la sucesión de tu patrimonio digital [www.wired.com]
Cuando alguien fallece, su huella digital no desaparece; perdura indefinidamente en los servidores de las empresas, lo que plantea cuestiones reales sobre quién la controla y qué ocurre con ella. A diferencia del correo postal, tu correo electrónico proporciona a un fiduciario acceso a un historial completo y consultable de comunicaciones pasadas que probablemente esperabas que permanecieran privadas. La legislación federal intenta abordar esa tensión restringiendo a las empresas la divulgación de tus datos sin permiso previo. Sin embargo, Mike Kiser, de la OpenID Foundation, señala que actualmente «no existe una forma definida de comunicar a un proveedor que alguien ha fallecido o ha perdido su capacidad», lo que deja a las familias en un limbo jurídico y logístico.
La mejor protección por ahora: nombra a un fiduciario en tu testamento y especifica exactamente a qué cuentas y activos quieres que tenga acceso, guardando las contraseñas en un documento aparte y seguro.
Más información: https://www.wired.com/story/digital-estate-planning-tips/
Este boletín fue redactado con ayuda de Silo y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
Boletín patrocinado por Zingo Labs

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.
Más información: LinkTree
Yo protejo mi navegación en Internet con Proton VPN

Prueba Proton VPN gratis por 14 días y obtén US$20 en créditos usando este enlace.
Te invito a unirte a más de 100 millones de personas que eligen mantener el control de sus datos con el ecosistema cifrado de Proton.

