Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.
Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?
El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.
Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.
Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.
¡Adelante!

Bitget descarta robo de llaves: el verdadero riesgo estaba en otro lugar [criptonoticias.com]
El exchange Bitget confirmó el 24 de septiembre transferencias no autorizadas por USD 351,6 millones provenientes de algunas de sus wallets. Gracy Chen, directora ejecutiva de la plataforma, descartó públicamente que las llaves privadas de la empresa hubieran sido comprometidas. Aunque la operativa de depósitos y compraventa continuó con normalidad, la institución decidió suspender temporalmente los retiros de fondos mientras investigaba el incidente.
Ideas clave
- Monto y alcance del incidente: Bitget reportó movimientos no autorizados por un valor de USD 351,6 millones, lo que lo sitúa como un evento de seguridad significativo dentro del ecosistema de exchanges de criptomonedas.
- Wallets afectadas: El ataque se limitó a wallets calientes y tibias de la plataforma. Las wallets frías —generalmente utilizadas para almacenar la mayor parte de los fondos de los usuarios— quedaron completamente intactas.
- Descarte de compromiso de llaves: La CEO Gracy Chen negó explícitamente que las llaves privadas del exchange fueran el punto de falla, una afirmación que desplaza la hipótesis del ataque hacia otros componentes de la infraestructura.
- Medidas operativas inmediatas: Como respuesta, Bitget suspendió los retiros de fondos de forma temporal. Sin embargo, mantuvo activos los depósitos y las operaciones de trading, indicando que los sistemas principales de intercambio no fueron completamente paralizados.
- Concepto de llave privada: El texto recuerda que una llave privada es el dato criptográfico que acredita la propiedad de los fondos y autoriza su movimiento, funcionando como una combinación única e irreemplazable de una caja fuerte digital.
Conclusión
El incidente de Bitget pone de relieve que, incluso cuando las llaves privadas no se ven comprometidas, los exchanges enfrentan vectores de ataque capaces de generar pérdidas millonarias. La integridad de las wallets frías y la negativa pública sobre el robo de claves sugieren que la vulnerabilidad radicó en otra capa del sistema, reafirmando que la seguridad de las plataformas de custodia depende de mucho más que de la protección de sus firmas criptográficas.
Más información: https://www.criptonoticias.com/tecnologia/bitget-descarta-robo-llaves-verdadero-riesgo-transferencia-autorizacion/
OpenAI lanza modelo especializado en ciberseguridad en medio de carrera con Anthropic [diariobitcoin.com]
OpenAI comenzó a desplegar GPT-5.4-Cyber, un modelo de inteligencia artificial especializado en detectar vulnerabilidades de software. El lanzamiento busca ayudar a organizaciones a identificar fallas de seguridad antes de que sean explotadas, pero se produce apenas una semana después de que Anthropic presentara su modelo Mythos, evidenciando una competencia acelerada por liderar la ciberseguridad basada en IA y reavivando debates sobre los riesgos de uso malicioso de estas herramientas.
Ideas clave
- Acceso restringido y despliegue gradual: OpenAI limita el uso de GPT-5.4-Cyber a cientos de expertos seleccionados dentro de su programa Trusted Access for Cyber, con planes de ampliar a miles en las próximas semanas. El modelo ofrece mayor flexibilidad de interacción para el análisis de vulnerabilidades, lo que mejora la detección, pero aumenta la sensibilidad ante posibles abusos.
- Carrera tecnológica con Anthropic: El anuncio coincide con el reciente lanzamiento de Mythos por parte de Anthropic, consolidando la ciberseguridad como uno de los campos clave en la evolución de la IA aplicada y mostrando una pugna directa entre las dos compañías por capturar este mercado.
- Riesgo de doble uso: las mismas capacidades que permiten auditar y fortalecer sistemas pueden emplearse para explotar vulnerabilidades. Expertos advierten que, a medida que estos modelos mejoran, crecen las señales de que tecnologías de IA están siendo usadas para facilitar ciberataques, exigiendo controles y acceso cuidadosamente regulado.
- Alertas en Wall Street y el gobierno: Durante una reunión convocada por el secretario del Tesoro Scott Bessent y Jerome Powell, se advirtió a ejecutivos financieros sobre el impacto de estos modelos en la estabilidad del sistema financiero. Además, el Departamento del Tesoro busca acceso a Mythos para auditar sistemas sensibles.
- Línea difusa entre defensa y ataque: El interés gubernamental refleja una postura activa frente a amenazas emergentes, pero también plantea el desafío de gestionar herramientas cuyo uso defensivo y ofensivo son técnicamente indistinguibles, obligando a definir marcos de supervisión más estrictos.
Conclusión
El desarrollo de GPT-5.4-Cyber supone un avance relevante para la protección digital, pero también marca un punto de inflexión en el debate sobre cómo gestionar herramientas de inteligencia artificial de alto impacto. A medida que la competencia entre OpenAI y Anthropic acelera la innovación en ciberseguridad, el sector enfrenta el desafío central de garantizar que estas capacidades se empleen predominantemente para defender infraestructuras críticas, sin que su potencial ofensivo socave la estabilidad de los sistemas financieros y digitales globales.
Más información: https://www.diariobitcoin.com/ia/openai-lanza-modelo-especializado-en-ciberseguridad-en-medio-de-carrera-con-anthropic/
Google presenta Dreambeans: IA que procesa datos personales y crea historias para animar tu vida [diariobitcoin.com]
Google Labs presentó Dreambeans, una aplicación de inteligencia artificial para iOS y Android que procesa datos personales —como Gmail, Calendar, Photos, YouTube y el historial de búsqueda— durante la noche para entregar al usuario entre 10 y 14 historias ilustradas e inspiradoras al despertar. La herramienta busca fusionar personalización algorítmica con entretenimiento visual, aunque su dependencia de la información centralizada reaviva el debate sobre privacidad y soberanía de datos en la era digital.
Ideas clave
- Funcionamiento y fuentes de datos: La aplicación utiliza la función “Inteligencia Personal” para cruzar información de múltiples servicios de Google. A partir de ese perfil conductual, genera sugerencias de estilo de vida, como cafeterías cercanas, consejos sobre mascotas o temas para explorar, adaptadas a los intereses recientes del usuario.
- Antídoto contra el doomscrolling: Dreambeans impone un límite artificial de consumo, ofreciendo solo un puñado de historias diarias. Su filosofía contrasta con las redes sociales tradicionales al buscar inspirar una desconexión rápida y una vuelta a la vida real, en lugar de maximizar el tiempo de pantalla.
- Procesamiento nocturno: Toda la síntesis de datos ocurre mientras el usuario duerme. Google aprovecha las horas de menor tráfico global para distribuir la carga computacional, optimizando costos energéticos y operativos en sus centros de datos. El nombre refleja este ciclo: “Dream” por el procesamiento nocturno y “beans” por el café matutino.
- Protecciones de privacidad: La empresa asegura que solo el titular de la cuenta puede ver las historias generadas. Los usuarios pueden eliminar sus datos en cualquier momento y seleccionar manualmente qué servicios conectan a la aplicación, otorgando un margen de control sobre la información compartida.
- Disponibilidad limitada: Actualmente, Dreambeans solo está disponible para suscriptores elegibles de Google AI Ultra en Estados Unidos. Existe una lista de espera para usuarios con cuentas personales estándar, en una estrategia de lanzamiento gradual para recopilar retroalimentación antes de una apertura masiva.
- Contexto competitivo: La aplicación se inserta en un mercado de asistentes personales impulsados por IA donde empresas compiten por convertirse en la interfaz principal entre humanos y máquinas. Su enfoque proactivo y generativo representa una evolución respecto a los modelos tradicionales de búsqueda pasiva.
Conclusión
Dreambeans ejemplifica la tendencia de los gigantes tecnológicos a convertir los datos personales en experiencias predictivas y emocionales, desafiando la frontera entre utilidad y privacidad. Si bien las protecciones anunciadas y los límites de consumo intentan mitigar riesgos, la profunda integración con servicios centralizados refuerza el efecto de red que dificulta la migración de usuarios hacia alternativas descentralizadas. El éxito de esta propuesta dependerá de si logra equilibrar la personalización extrema con garantías de control real sobre la información, en un momento donde el debate sobre la soberanía de los datos cobra cada vez más relevancia.
Más información: https://www.diariobitcoin.com/noticias/google-presenta-dreambeans-ia-que-procesa-datos-personales-y-crea-historias-para-animar-tu-vida/

Meta, demandada por los datos de entrenamiento de sus sistemas de IA y reconocimiento facial [wired.com]
Un grupo de padres y niños de Illinois y California ha presentado una demanda federal en la que alegan que Meta utilizó en secreto sus fotos de Facebook e Instagram para desarrollar NameTag, un sistema de reconocimiento facial aún no lanzado para sus gafas inteligentes, y para entrenar sus modelos de IA basados en imágenes, todo ello sin su conocimiento ni consentimiento. El caso surge a raíz de un reportaje publicado en junio por WIRED en el que se revelaba que el código de NameTag se había integrado discretamente en la aplicación para gafas de Meta, que había sido descargada más de 50 millones de veces. «La gente no debería tener que preocuparse de que su información biométrica se utilice indebidamente simplemente porque sus fotografías aparezcan en una plataforma de redes sociales», afirmó un abogado de los demandantes. Se trata del último de una serie de casos relacionados con la privacidad biométrica contra Meta, que anteriormente había llegado a un acuerdo extrajudicial en demandas similares en Illinois por 650 millones de dólares y en Texas por 1.400 millones de dólares.
Más información: https://www.wired.com/story/meta-sued-over-training-data-for-its-ai-and-face-recognition-systems
¿Quién compra tus datos personales? Disney, GM, tu aseguradora y tu banco. Esto es lo que obtienen. [themarkup.org]
Una nueva investigación de The Markup y Consumer Reports revela exactamente quién compra tus datos personales y qué obtienen: Disney, GM, JPMorgan Chase, State Farm y más de 100 grandes empresas han comprado expedientes detallados al corredor de datos Acxiom que contienen miles de deducciones sobre las finanzas, la salud y los hábitos de las personas, incluidas estimaciones de su índice de masa corporal, consumo de alcohol, probabilidad de someterse a una mamografía e incluso su «nivel de asimilación». Una consumidora de Oregón que solicitó su expediente recibió un informe de 58 páginas. «Me parece bastante repugnante que se trate a las personas como fuentes de riqueza que hay que explotar», afirmó. «Y eso es lo que son estos perfiles de datos, algo así como: “Aquí tienes una guía sobre cómo exprimir a esta persona y sacarle dinero».
Más información: https://themarkup.org/privacy/2026/09/16/whos-buying-your-personal-data-disney-gm-your-insurer-and-bank-heres-what-they-get
China endurece reglas sobre datos financieros en plena ofensiva de ciberseguridad [diariobitcoin.com]
China anunció nuevas directrices, impulsadas por la Administración del Ciberespacio y el Banco Popular de China, para clasificar los datos del sector de servicios de información financiera en cuatro niveles —núcleo, importante, sensible general y rutinaria general— según su importancia, sensibilidad y el daño potencial de una filtración, como parte de una estrategia integral para reforzar la ciberseguridad, regular el crecimiento de la industria y establecer controles más estrictos sobre la información financiera, sin que estas normas apliquen a secretos de Estado o datos militares, lo que exigirá a empresas tecnológicas, entidades financieras y firmas internacionales adaptar sus protocolos de cumplimiento a un marco regulatorio cada vez más detallado y exigente.
Más información: https://www.diariobitcoin.com/regulacion/china-endurece-reglas-sobre-datos-financieros-en-plena-ofensiva-de-ciberseguridad/
Niños y adolescentes recurren a la IA para hablar de sus cuerpos y expertos anticipan riesgos: CNBC [diariobitcoin.com]
Un informe de Common Sense Media revela que la inteligencia artificial ya es mayoritaria entre menores de 9 a 17 años —con tasas de uso del 81 % al 92 % según la edad— y que el 57 % de ellos la utiliza para consultar sobre salud o su cuerpo, una tendencia que especialistas consideran riesgosa porque los chatbots pueden ofrecer respuestas erróneas con tono de autoridad, reforzar dependencia emocional y sustituir conversaciones fundamentales con adultos de confianza necesarias para el desarrollo psicológico y social, por lo que expertos como la psiquiatra infantil Suzan Song y el investigador Michael Robb recomiendan a padres y educadores no limitarse a bloquear el acceso, sino fomentar el diálogo sobre cuándo una interacción humana es más adecuada que una respuesta automatizada.
Más información: https://www.diariobitcoin.com/noticias/ninos-y-adolescentes-recurren-a-la-ia-para-hablar-de-sus-cuerpos-y-expertos-anticipan-riesgos-cnbc/
FBI crea un pueblo ficticio para entrenar ciberataques y atender el auge del ransomware [diariobitcoin.com]
El FBI inauguró en febrero de 2025 en Huntsville, Alabama, el "Kinetic Cyber Range", una réplica de pueblo de 22.000 pies cuadrados que simula una comunidad real completa —con casas, hospital, hotel, gasolinera, supermercado, tribunal y compañía eléctrica— cableada con dispositivos y sistemas operativos reales para entrenar de forma inmersiva a agentes y socios gubernamentales en la respuesta a ciberataques, especialmente ransomware contra infraestructura crítica, en un contexto donde las pérdidas por ciberdelitos en Estados Unidos alcanzaron récord de USD $20.900 millones. La instalación, que ya ha capacitado a más de 1.400 estudiantes, incluye un centro de datos con más de 200 servidores físicos y permite practicar desde la contención de incidentes hasta el análisis forense digital —incluso con herramientas controvertidas para extraer datos de dispositivos cifrados— buscando cerrar la brecha entre la teoría y las consecuencias humanas y operativas reales de los ciberataques.
Más información: https://www.diariobitcoin.com/noticias/fbi-crea-un-pueblo-ficticio-para-entrenar-ciberataques-y-atender-el-auge-del-ransomware/
Este boletín fue redactado con ayuda de NanoGPT y el boletín de privacidad de DuckDuckGo.

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.
¡Es todo por esta semana!
¡Mantente soberano y libre!
Boletín patrocinado por Zingo Labs

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.
Más información: LinkTree
Yo protejo mi navegación en Internet con Proton VPN

Prueba Proton VPN gratis por 14 días y obtén US$20 en créditos usando este enlace.
Te invito a unirte a más de 100 millones de personas que eligen mantener el control de sus datos con el ecosistema cifrado de Proton.

