Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Banco central de Rusia exige verificación de identidad para operar criptomonedas [diariobitcoin.com]
La entidad liderada por Vladimir Chistyukhin prepara una normativa que obligaría a los usuarios a verificar su identidad para retirar fondos desde plataformas locales, declarar sus tenencias en billeteras extranjeras ante el Servicio Federal de Impuestos y operar únicamente a través de canales autorizados. Aunque el regulador aclaró que no prohibirá la posesión ni confiscará activos, la propuesta apunta a eliminar el anonimato en las operaciones que pasen por infraestructura rusa y a reforzar el control del flujo de capital en un momento de presión económica y de preparación del rublo digital.
Ideas clave
- KYC obligatorio para retiros: Los exchanges y proveedores de billeteras de custodia en Rusia deberán exigir verificación de identidad antes de permitir retiros. El objetivo es que estos intermediarios operen bajo estándares similares a los de otras instituciones financieras supervisadas, vinculando cada cuenta y movimiento a una persona identificable.
- Bloqueo directo a billeteras no custodiadas extranjeras: El regulador prohíbe transferencias desde plataformas de custodia nacionales directamente a billeteras no custodiadas fuera del país, al considerar que dificultan el cumplimiento de normas contra el lavado de dinero. Sí se autorizan envíos desde intermediarios locales hacia grandes exchanges globales como Binance o Bybit.
- Declaración de activos offshore: Ciudadanos y empresas deberán reportar al fisco las criptomonedas mantenidas en billeteras en el extranjero. La medida no busca impedir esas tenencias, sino incorporarlas al radar fiscal para mejorar la trazabilidad patrimonial y contener salidas de capital no registradas.
- Límites jurisdiccionales: El banco central no intervendrá en fondos que ya se encuentren en el extranjero y se muevan fuera de la Federación Rusa. Los controles se concentran en los puntos donde el capital interactúa con infraestructura o intermediarios locales.
- Rechazo a las peticiones de la industria: Representantes del sector solicitaron que no se diferenciara entre billeteras de custodia y no custodiadas a la hora de autorizar retiros, pero el regulador rechazó la idea al señalar que las no custodiadas imposibilitan aplicar controles compatibles con la regulación financiera tradicional.
- Sin sanciones por mera posesión: El vicegobernador Chistyukhin enfatizó que no habrá castigo por poseer criptomonedas ni se restringirá el uso de activos ya en manos de los ciudadanos, diferenciando la nueva política de una prohibición total.
- Coincidencia con el rublo digital: Este endurecimiento regulatorio se produce mientras el Kremlin avanza en el lanzamiento de su moneda digital de banco central (CBDC), lo que refuerza la intención estatal de construir un ecosistema de pagos digitales bajo mayor visibilidad y control oficial.
Conclusión
La iniciativa del banco central ruso dibuja un escenario dual: por un lado, se legitima la tenencia de criptomonedas y se reconoce la actividad fuera del territorio nacional; por otro, se estrecha el cerco sobre cualquier operación que transite por canales locales, condicionando el acceso a la verificación de identidad y a la trazabilidad estatal. La medida profundiza la tensión entre la privacidad y la autonomía financiera que sustentan al ecosistema cripto y la lógica de control que persigue el regulador para administrar riesgos de lavado de dinero y salidas de capital. En la práctica, la regulación podría erosionar el acceso a la autocustodia desde plataformas rusas, empujando a los usuarios hacia un sistema donde operar con transparencia fiscal no sea opcional, sino un requisito ineludible.
Más información: https://www.diariobitcoin.com/regulacion/banco-central-de-rusia-exige-verificacion-de-identidad-para-operar-criptomonedas/
XRP Ledger suma pruebas ZK para cerrar la brecha de privacidad institucional [diariobitcoin.com]
XRP Ledger integró Boundless, una red especializada en pruebas de conocimiento cero (ZK), con el fin de posibilitar transacciones privadas sobre su blockchain pública. El anuncio apunta a resolver uno de los principales obstáculos para la adopción institucional: la necesidad de operar en redes abiertas sin exponer datos estratégicos, como flujos de tesorería y relaciones con contrapartes, al escrutinio general, todo sin sacrificar los requisitos regulatorios. El movimiento también adquiere relevancia en medio de un debate creciente sobre la resistencia criptográfica frente a futuras amenazas de computación cuántica.
Ideas clave
- Privacidad sobre blockchain pública: Las pruebas ZK permiten verificar que una operación cumple ciertas reglas —por ejemplo, que un pago es válido y solvente— sin revelar en el libro mayor público el monto, el remitente o el receptor. Esto ataca directamente el “impuesto de transparencia” que desalienta a bancos, fondos y grandes empresas a usar cadenas abiertas.
- Cumplimiento regulatorio integrado: La propuesta no busca la opacidad total, sino una privacidad selectiva compatible con marcos de control. Las instituciones pueden demostrar legalidad e integridad a auditores o reguladores sin poner al descubierto información competitivamente sensible ante el mercado.
- Base institucional previa: La apuesta llega en un contexto donde XRPL ya mantiene relaciones con actores como SBI Holdings, Zand Bank, Archax y Guggenheim Treasury Services, y reporta más de USD 550 millones en iniciativas del ecosistema. La integración responde a demandas concretas de estos participantes.
- Preparación ante riesgos cuánticos: El anuncio se enmarca en una coyuntura donde el sector revisa sus fundamentos criptográficos tras nuevos avances en computación cuántica. Las pruebas ZK se apoyan en bases matemáticas distintas a la criptografía de curva elíptica tradicional, lo que podría facilitar una transición hacia esquemas resistentes o poscuánticos en el futuro.
- Señal estratégica: Más allá de la mejora técnica, el movimiento refuerza el posicionamiento de XRP Ledger como infraestructura orientada a uso institucional, donde eficiencia, confidencialidad y cumplimiento coexisten.
Conclusión
La incorporación de pruebas ZK a través de Boundless marca una evolución significativa en la estrategia de XRP Ledger para atraer capital institucional. Al permitir verificar operaciones sin exponer datos sensibles, la red busca superar la crítica persistente de que las blockchains públicas son demasiado transparentes para el mundo financiero tradicional. Si la implementación cumple su promesa, XRPL podría consolidarse como una opción viable para pagos transfronterizos, gestión de tesorería y operaciones OTC que requieren tanto trazabilidad como confidencialidad, al tiempo que prepara el terreno criptográfico para amenazas emergentes como la computación cuántica.
Más información: https://www.diariobitcoin.com/blockchain/xrp-ledger-suma-pruebas-zk-para-cerrar-la-brecha-de-privacidad-institucional/
Starknet lanza Shieldnet: tecnología ZK para ocultar transferencias y proteger saldos en DeFi [diariobitcoin.com]
Starknet presentó Shieldnet como la marca que agrupa su ecosistema de herramientas de privacidad para finanzas descentralizadas, apoyada en su arquitectura de conocimiento cero. La propuesta busca que usuarios e instituciones operen en DeFi sin exponer públicamente todos los detalles de sus saldos y transacciones, manteniendo al mismo tiempo mecanismos de divulgación selectiva para auditores y reguladores.
Ideas clave
- Evolución técnica previa: La base de Shieldnet se construyó en etapas durante 2026. En marzo se activó el estándar STRK20 para saldos protegidos; en abril llegó la actualización Shinobi, que refinó la arquitectura de privacidad; y en mayo se lanzó strkBTC, el primer activo compatible, permitiendo mover bitcoin de forma visible o blindada según el usuario elija.
- Marco unificador, no nuevo token: Shieldnet no es un producto aislado ni una criptomoneda adicional. Al mantener el valor concentrado en el token nativo STRK, evita fragmentar el ecosistema y simplifica el mensaje para el mercado.
- Privacidad optativa y selectiva: Los usuarios pueden ocultar saldos y transferencias al público, pero revelar información específica a auditores o al área de cumplimiento mediante claves de visualización. Este diseño de “privacidad lista para cumplir” busca diferenciarse de herramientas de opacidad absoluta como Tornado Cash.
- Atractivo institucional: Al evitar la transparencia total on-chain, Shieldnet pretende eliminar una barrera de entrada para fondos y tesorerías que históricamente evitan DeFi por temor a exponer estrategias y posiciones ante competidores.
- Adopción y métricas: A finales de mayo de 2026, Starknet contaba con un TVL de USD 655 millones y unos 47.000 usuarios activos diarios. El éxito de la iniciativa dependerá de que más activos adopten el estándar STRK20 y de que los protocolos DeFi integren estas funciones de forma habitual.
- Riesgo regulatorio: Pese a su enfoque moderado, el proyecto aún no ha sido probado ante un escrutinio regulatorio real. La reacción de autoridades y grandes participantes determinará si Shieldnet es aceptado como infraestructura de privacidad legítima o si enfrenta sospechas similares a las de soluciones anteriores.
Conclusión
Shieldnet representa una apuesta por la privacidad programable y regulable dentro de DeFi, intentando equilibrar la confidencialidad operativa con los requerimientos de cumplimiento. Su consolidación no depende solo de la solidez criptográfica, sino de la capacidad de Starknet para convencer a reguladores, instituciones y desarrolladores de que la divulgación selectiva es un modelo viable frente a la transparencia absoluta de blockchain.
Más información: https://www.diariobitcoin.com/criptomonedas/starknet-lanza-shieldnet-tecnologia-zk-para-ocultar-transferencias-y-proteger-saldos-en-defi/

Walmart renueva su política de privacidad sobre la recogida de datos biométricos: ¿qué supone esto para los clientes? [cybernews.com]
Walmart ha actualizado su política de privacidad para indicar explícitamente que puede recopilar datos biométricos de los clientes, incluyendo huellas vocales, geometría facial, imágenes del iris y huellas dactilares, así como datos de matrículas a través de lectores automáticos en sus aparcamientos. La actualización se produce mientras la empresa se enfrenta a una demanda colectiva en Illinois en la que se le acusa de haber recopilado huellas vocales de llamadas al servicio de atención al cliente sin consentimiento. Walmart afirma que los datos biométricos se eliminan en un plazo de tres años o una vez cumplido su propósito, pero el uso repetido en la política de la expresión «puede recopilar» deja a los compradores con poca claridad sobre qué se está recopilando realmente en cada visita a la tienda.
Más información: https://cybernews.com/tech/walmart-renews-privacy-policy-biometric-data-collection/
Los televisores LG, sorprendidos espiando incluso cuando están desconectados o en modo de espera [theverge.com]
Una nueva investigación del canal de YouTube Gamers Nexus ha revelado que los televisores inteligentes de LG recopilan datos sobre sus propietarios de forma casi constante, incluso cuando el televisor está en modo de espera o desconectado. Los televisores escanean las redes Wi-Fi cercanas en busca de dispositivos conectados, como teléfonos y relojes inteligentes, graban el audio del micrófono en modo de espera, almacenan esos archivos de audio sin conexión y los suben una vez que se vuelven a conectar. A continuación, LG utiliza el reconocimiento automático de contenido (ACR) para identificar lo que estás viendo en todas las entradas. Todos esos datos se envían a su plataforma publicitaria. Y no es solo LG: casi todos los principales fabricantes de televisores inteligentes utilizan una tecnología similar para rastrear los hábitos de visualización.
Más información: https://www.theverge.com/tech/991190/lg-tv-spying-standby-recording-wi-fi-scanning-gamers-nexus
Noruega se plantea prohibir las «gafas pervertidas» con cámara incorporada [techcrunch.com]
Noruega está considerando prohibir las gafas inteligentes con cámara y otros dispositivos de realidad virtual, alegando preocupaciones por la privacidad ante dispositivos que graban a personas en público sin su conocimiento ni consentimiento. La ministra de Digitalización, Karianne Tung, señaló una «clara tendencia a combinar la inteligencia artificial con cámaras y micrófonos integrados en gafas, auriculares, gorras y otros objetos que utilizamos en la vida cotidiana», y afirmó que el Gobierno podría prohibir por completo el uso del reconocimiento facial en espacios públicos. La medida surge a raíz de la creciente reacción en contra de productos como las Ray-Ban de Meta, a las que algunos críticos han empezado a llamar «gafas pervertidas». Noruega tiene previsto crear un grupo de expertos para que asesore sobre medidas más estrictas de protección de la privacidad.
Más información: https://techcrunch.com/2026/09/02/norway-considers-ban-on-camera-enabled-wearable-pervert-glasses/
FBI y Google desmantelan red china de phishing con IA que usó USDT y robó millones de tarjetas [diariobitcoin.com]
El FBI, Google y Black Lotus Labs desmantelaron mediante la Operación Riptide a Outsider Enterprise, una red china de phishing as a service que industrializó el fraude digital al ofrecer kits de ataque por suscripciones de apenas USD $88 semanales, permitiendo incluso a delincuentes sin experiencia lanzar campañas masivas. La organización utilizaba inteligencia artificial —específicamente Gemini de Google— para generar rápidamente miles de sitios web falsos que suplantaban a empresas y servicios gubernamentales de confianza, mientras se coordinaba por Telegram y utilizaba Google Cloud para escalar sus operaciones. En su actividad, que afectó a víctimas en al menos 55 países, se estima que robó cerca de 3.9 millones de tarjetas de crédito y causó pérdidas por aproximadamente USD $1.900 millones, además de distribuir más de un millón de URLs fraudulentas y 2.5 millones de SMS en solo dos semanas. La acción conjunta permitió incautar servidores, dominios, una tienda Shopify, un bot de Telegram y unos USD $100.000 en USDT, revelando cómo la combinación de IA, plataformas de nube legítimas y criptomonedas está reduciendo drásticamente las barreras de entrada para el cibercrimen global.
Más información: https://www.diariobitcoin.com/china/fbi-y-google-desmantelan-red-china-de-phishing-con-ia-que-uso-usdt-y-robo-millones-de-tarjetas/
PeopleSoft bajo ataque: vulnerabilidad 0-day expone a 100 organizaciones y filtra gigabytes de datos [diariobitcoin.com]
El grupo de ciberdelincuencia ShinyHunters explotó activamente durante más de dos semanas una vulnerabilidad crítica de día cero en Oracle PeopleSoft, una suite empresarial muy utilizada en grandes instituciones, comprometiendo cerca de 300 endpoints de unas 100 organizaciones —en su mayoría universidades y centros de educación superior—. La falla, un SSRF explotable de forma remota, permitió a los atacantes realizar reconocimiento interno, comprimir datos robados y exfiltrarlos, lo que ya derivó en extorsiones públicas y filtraciones de gigabytes de información sensible, destacando la urgencia para los usuarios de PeopleSoft de reforzar su monitoreo y aplicar las contramedidas sugeridas por firmas como Mandiant y Rapid7.
Más información: https://www.diariobitcoin.com/educacion-verticales/peoplesoft-bajo-ataque-vulnerabilidad-0-day-expone-a-100-organizaciones-y-filtra-gigabytes-de-datos/

