Autodefensa Digital

Boletín Autodefensa Digital N.º 79

Manténgase informado sobre la privacidad y la seguridad digitales con el Boletín Autodefensa Digital. Últimas noticias y consejos para protegerse en Internet. ¡Sintonice ZK Radio!

July 16, 2026· 12 min read
72 score

Cada vez dependemos más de Internet. Vivimos parte de nuestra vida a través de la pantalla de un dispositivo. Nuestra vida personal y profesional transcurre entre diversas actividades en línea que involucran estudio, trabajo, entretenimiento y constantes conexiones con otras personas.

Pero... ¿somos conscientes de los peligros que nos acechan y cómo enfrentarlos para una vida digital saludable?

El Boletín de Autodefensa Digital es el medio para conocer lo que está pasando en el mundo de la privacidad y seguridad digital con noticias de actualidad, las cuales te permitirán ser un usuario más consciente de lo que ocurre y puedes hacer para defenderte ante las amenazas que te rodean en línea.

Este boletín es parte del programa de radio Autodefensa Digital, transmitido todos los miércoles por ZK Radio.

Si quieres conocer sobre privacidad y seguridad digital, este boletín es para ti.

¡Adelante!

Noticias Principales

Aztec Labs adquiere Obsidion para reforzar su apuesta por identidad privada basada en pruebas ZK [diariobitcoin.com]

Aztec Labs anunció la adquisición de Obsidion, el equipo creador de ZKPassport, una solución de verificación de identidad que utiliza pruebas de conocimiento cero (ZK) para validar atributos personales sin exponer datos sensibles. La operación refuerza la apuesta de Aztec por la privacidad programable en su red Layer 2 sobre Ethereum y se enmarca en una tendencia de consolidación estratégica dentro de la industria cripto.

Ideas clave

  • Integración del equipo y continuidad del proyecto: los cofundadores de Obsidion, Michael Elliot y Theo Madzou, se integrarán a Aztec Labs para seguir desarrollando ZKPassport y nuevos productos de privacidad. La herramienta mantendrá su naturaleza de código abierto, incluyendo su aplicación móvil para iOS.
  • Infraestructura de Aztec: Aztec Labs desarrolla Aztec Network, un zk-rollup descentralizado sobre Ethereum orientado a la privacidad programable en contratos inteligentes. Su red principal, la Ignition Chain, opera con más de 130 nodos y permite revelar datos selectivamente mientras protege identidades y procesos computacionales.
  • Capacidad financiera: la Fundación Aztec recaudó cerca de USD $60 millones en ETH durante una venta comunitaria de tokens en diciembre, acumulando un financiamiento total de aproximadamente USD $125 millones respaldado por firmas como a16z, Paradigm y Vitalik Buterin.
  • Funcionamiento de ZKPassport: el sistema aprovecha los chips NFC de pasaportes y documentos gubernamentales para generar localmente una firma criptográfica única. Esto permite a los usuarios probar atributos específicos —como edad, nacionalidad o humanidad— sin entregar la información completa del documento.
  • Casos de uso reales: Aztec ya empleó ZKPassport en su venta comunitaria de tokens para verificar nacionalidades de unos 17.000 participantes sin recolectar datos sensibles directamente, demostrando su utilidad en procesos de cumplimiento regulatorio.
  • Declaraciones de la dirección: Joe Andrews, CEO de Aztec Labs, destacó que la tecnología de Obsidion representa la infraestructura de verificación que será cada vez más necesaria ante el creciente interés de gobiernos y plataformas por exigir identidad online, especialmente en estándares de verificación de edad.
  • Tendencia del ecosistema: la adquisición refleja el impulso creciente hacia herramientas de privacidad regulatoria, donde las pruebas de conocimiento cero permiten equilibrar el cumplimiento normativo con la protección de datos personales, evitando depender de bases de datos centralizadas tradicionales.

Conclusión

La compra de Obsidion consolida a Aztec Labs como un actor central en la infraestructura de privacidad e identidad digital sobre Ethereum. Al mantener ZKPassport como proyecto abierto, la compañía apunta a ofrecer una alternativa viable para la verificación de identidad en un contexto de regulaciones más exigentes, demostrando que es posible cumplir con requisitos de validación sin sacrificar la privacidad del usuario. La operación subraya una evolución clave del sector blockchain: la convergencia entre cumplimiento normativo y criptografía de privacidad.

Más información: https://www.diariobitcoin.com/blockchain/aztec-labs-adquiere-obsidion-para-reforzar-su-apuesta-por-identidad-privada-basada-en-pruebas-zk/

BCE respalda plan para centralizar la supervisión de bitcoin en España y Europa [criptonoticias.com]

El Banco Central Europeo (BCE) manifestó formalmente su respaldo a la propuesta de la Comisión Europea para centralizar la supervisión financiera del ecosistema de criptomonedas dentro de la Unión Europea. La iniciativa busca dotar a la Autoridad Europea de Valores y Mercados (ESMA) de poderes directos sobre actores sistémicos y transfronterizos, en un contexto donde el marco MiCA ya ha ganado plena vigencia.

Ideas clave

  • Supervisión directa de la ESMA: la propuesta transformaría a la ESMA, con sede en París, de un organismo coordinador en una autoridad con facultades directas de investigación, sanción y cumplimiento sobre las mayores entidades del sector cripto, incluyendo grandes proveedores de servicios de activos digitales.
  • Justificación del BCE: el BCE sostiene que esta integración fortalecerá el reparto de riesgos, estabilizará el crecimiento ante choques locales y mitigará los riesgos sistémicos que el crecimiento en escala de las empresas de criptomonedas podría suponer para el sistema bancario general.
  • Objetivo de integración de mercados: el plan busca reducir la fragmentación regulatoria y avanzar hacia una unión de mercados de capitales más cohesionada, permitiendo que las empresas europeas accedan a financiamiento de manera más ágil y competitiva sin depender de los mercados de Estados Unidos.
  • Participación del BCE en la ESMA: el BCE solicitó un asiento sin derecho a voto en la junta ejecutiva de la ESMA para aportar su experiencia en política monetaria y sistemas de pagos.
  • Críticas especializadas: la abogada Cristina Carrascosa considera que este «no es el mejor resultado», argumentando que los Estados miembros podrían haber homogeneizado criterios sin necesidad de centralizar la autoridad. Además, advierte que la junta ejecutiva de la ESMA podría quedar dominada por los estados miembros tradicionalmente más influyentes, en lugar de reflejar la diversidad del bloque europeo.
  • Requerimientos de implementación: el BCE reconoce que el nuevo mandato de la ESMA exigirá un aumento significativo de recursos y una transición gradual por parte de los reguladores nacionales para garantizar la estabilidad del sistema financiero.
  • Antecedentes: este movimiento responde a una hoja de ruta iniciada en noviembre de 2025, cuando la Comisión Europea comenzó a elaborar un proyecto para centralizar la supervisión de infraestructuras financieras críticas, incluyendo bolsas y plataformas de intercambio de monedas digitales.

Conclusión

La adhesión del BCE al plan de centralización marca un punto de inflexión hacia un control europeo más unificado sobre el sector cripto. Si bien la propuesta se presenta como un mecanismo para reducir riesgos sistémicos y mejorar la competitividad frente a Estados Unidos, las voces críticas alertan sobre los peligros de una concentración excesiva del poder regulatorio y la posible hegemonía de las grandes economías del bloque. El éxito de la iniciativa dependerá de lograr una transición ordenada, dotar de recursos suficientes a la ESMA y equilibrar la representación de los Estados miembros en su nueva arquitectura de gobernanza.

Más información: https://www.criptonoticias.com/regulacion/bce-respalda-plan-centralizar-supervision-bitcoin-espana-europa/

Malware en Windows reemplaza direcciones de Bitcoin al momento de copiar y pegar [criptonoticias.com]

Desde febrero de 2026, un malware de tipo clipper opera activamente en sistemas Windows para robar frases semilla, claves privadas y desviar transferencias de criptomonedas. Según un reporte de Microsoft Threat Intelligence, el programa monitorea el portapapeles del sistema cada 500 milisegundos y reemplaza las direcciones de wallet copiadas por otras controladas por el atacante. Además de su función como ladrón, el malware actúa como puerta trasera que permite la ejecución remota de código y se propaga silenciosamente a través de memorias USB disfrazadas de documentos legítimos.

Ideas clave

  • Propagación por USB: el malware se distribuye mediante dispositivos removibles. Al conectarse a una PC comprometida, detecta nuevas USBs, oculta los archivos originales y los reemplaza por accesos directos .lnk con íconos falsos que simulan ser PDFs o planillas. Cuando el usuario abre el archivo aparentemente inofensivo en otra computadora, ejecuta el malware sin darse cuenta.
  • Persistencia y expansión: una vez activo, crea tareas automáticas para ejecutarse en cada reinicio e infectar cualquier USB futuro que se conecte, perpetuando el ciclo de contagio sin intervención humana directa.
  • Intercepción del portapapeles: como clipper, vigila el portapapeles dos veces por segundo. Detecta y extrae frases semilla del estándar BIP-39 y claves privadas de Bitcoin y Ethereum, permitiendo al atacante vaciar wallets sin acceder físicamente al dispositivo de la víctima.
  • Reemplazo de direcciones: cuando el usuario copia una dirección de wallet, el malware la borra y sustituye por una dirección propia antes de que se pegue. El pago se envía así a otra cuenta sin alertas visibles.
  • Mimetismo para evitar detección: el programa cubre seis formatos de dirección (Bitcoin Legacy, P2SH, Taproot, Bech32, Tron y Monero) y genera direcciones de reemplazo que comparten los primeros dos caracteres —o solo el último— con la original, dificultando que una revisión parcial descubra el fraude.
  • Comunicación anónima: utiliza un cliente portátil de Tor para contactar servidores de comando y control (C2) a través de diez dominios .onion, eludiendo bloqueos de red y firewalls.
  • Puerta trasera y espionaje: mediante el comando EVAL, el atacante puede ejecutar código arbitrario de forma remota. Además, el malware captura cinco pantallazos con intervalos de diez segundos y los exfiltra vía Tor para que el hacker observe saldos, aplicaciones abiertas y contexto de uso.
  • Desconocimiento de la escala: Microsoft no reportó el número de víctimas, el monto robado ni las regiones afectadas por la campaña.

Conclusión

Este malware demuestra que la seguridad en el manejo de criptoactivos depende cada vez más de la vigilancia del usuario que de las herramientas automáticas. El vector de infección explota una acción cotidiana —abrir archivos de una USB— y el robo ocurre en una capa invisible, el portapapeles, donde el antivirus suele actuar demasiado tarde. La única defensa efectiva contra la desviación de fondos es verificar carácter por carácter la dirección de destino antes de confirmar cualquier transferencia, complementada con el desactivado de la ejecución automática de dispositivos removibles y el mantenimiento actualizado de las soluciones de seguridad.

Más información: https://www.criptonoticias.com/seguridad-bitcoin/malware-windows-direcciones-bitcoin-ethereum-tron-monero/

Noticias Breves

La herramienta de «escucha» «inquietante» para anuncios personalizados no funcionaba realmente, según la FTC [wired.com]

La Comisión Federal de Comercio (FTC) ha multado a Cox Media Group y a otras dos empresas de marketing con casi un millón de dólares por afirmar falsamente que podían personalizar anuncios utilizando grabaciones de audio captadas de los dispositivos inteligentes de los consumidores. El servicio, denominado «Active Listening», se comercializaba con el eslogan «¿Inquietante? Claro. ¿Genial para el marketing? Sin duda», pero la FTC afirma que en realidad nunca funcionó tal y como se anunciaba, y que las empresas también afirmaron falsamente que los consumidores habían dado su consentimiento para que se recopilaran sus datos de voz. «Es una regla básica de los negocios que hay que ser honesto con los clientes», declaró el director de protección al consumidor de la FTC, «y estas empresas no lo hicieron».

Más información: https://www.wired.com/story/creepy-listening-tool-for-targeted-ads-didnt-actually-work-ftc-says/

El formulario me pidió permiso para compartir mis datos sanitarios. Luego no me dejó decir que no [themarkup.org]

Cuando los pacientes acuden a la consulta de un médico, a menudo se les pide que acepten un aviso de privacidad en el que se explica cómo se compartirán sus datos sanitarios; en muchos casos, el formulario no les permite decir que no.
El periodista de The Markup, Alex Rosenblat, documentó cómo los sistemas de registro en centros sanitarios utilizan «patrones oscuros» para obligar a los pacientes a aceptar el intercambio de datos, incluso cuando el propio formulario indica que tienen derecho a negarse. Hay mucho en juego: los datos sanitarios compartidos a través de las redes de proveedores pueden revelar historiales de abortos, facilitar el acoso y ser explotados por terceros. «El diseño te obliga a hacer algo que la norma de privacidad de la HIPAA no te exige», explicó un profesor de derecho sanitario a The Markup.

Más información: https://themarkup.org/privacy/2026/05/27/opt-out-dark-patterns

Las instalaciones de DuckDuckGo han aumentado un 30 % a medida que los usuarios rechazan que se les «imponga» la búsqueda con IA de Google [techcrunch.com]

En la conferencia anual de desarrolladores de Google celebrada en mayo, «la empresa anunció que transformaría su cuadro de búsqueda en un motor conversacional [impulsado por IA]… En lugar de limitarse a mostrar una lista de enlaces, utilizará resúmenes de IA para responder directamente a las preguntas en primer lugar». ¡Resulta que mucha gente prefiere decidir por sí misma!

En DuckDuckGo, tú controlas cuándo y cómo utilizas la IA para buscar en la web. La función «Search Assist» se puede activar, ajustar o desactivar por completo desde tus ajustes. Y sus enlaces azules no van a desaparecer.

Más información: https://techcrunch.com/2026/05/26/duckduckgo-installs-are-up-30-as-users-reject-being-force-fed-googles-ai-search/

LinkedIn escanea más de 6.000 extensiones de Chrome y desata polémica por privacidad [diariobitcoin.com]

Un informe denominado BrowserGate y pruebas independientes de BleepingComputer revelaron que LinkedIn ejecuta un script de huella digital (fingerprinting) que detecta más de 6.000 extensiones de navegadores Chromium y recopila datos técnicos del dispositivo —como núcleos de CPU, memoria, resolución de pantalla y estado de la batería— lo que reavivó la polémica sobre los límites de la vigilancia digital en plataformas de identidad real. LinkedIn defendió la práctica como una medida de seguridad para combatir el scraping y las violaciones de sus condiciones de servicio, negando que se use para inferir datos sensibles o competencia, y vinculó el informe a una disputa judicial previa contra el desarrollador de una extensión restringida; sin embargo, la magnitud del escaneo y la vinculación de esas señales técnicas con perfiles profesionales identificables generan inquietud sobre la proporcionalidad, el consentimiento y la transparencia en la recolección de datos dentro de la economía digital.

Más información: https://www.diariobitcoin.com/tecnologia/linkedin-escanea-mas-de-6-000-extensiones-de-chrome-y-desata-polemica-por-privacidad/

El Parlamento Europeo convierte a Qwant en su buscador por defecto [derechosdelared.com]

El Parlamento Europeo adoptó a Qwant —un buscador francés que no rastrea ni perfila a sus usuarios— como motor de búsqueda por defecto en Firefox y Edge para sus 720 eurodiputados y personal administrativo desde el 4 de junio de 2026, como parte de un impulso mayor para reducir la dependencia tecnológica de proveedores estadounidenses que incluye el paquete «Buy and Use European» y movimientos similares en Francia y Baviera. Aunque Qwant aún depende en gran medida del índice de Bing, está desarrollando su propio índice «Staan» junto a Ecosia, por lo que la decisión se interpreta como una apuesta a una infraestructura digital propia en construcción; sin embargo, el cambio es simbólico y parcial, ya que la institución sigue dependiendo de Windows, Office y otros productos estadounidenses, evidenciando que la soberanía digital real sigue siendo un objetivo lejano y complejo.

Más información: https://derechodelared.com/2026/06/05/parlamento-europeo-qwant-buscador-por-defecto/?v3

WordPress retira decenas de plugins tras descubrir puertas traseras activas en miles de sitios [diariobitcoin.com]

WordPress retiró del directorio oficial decenas de plugins tras descubrir que, tras un cambio de propietario de la empresa Essential Plugin, se había inyectado una puerta trasera en su código que permaneció latente durante meses hasta activarse en abril para distribuir malware a más de 20.000 instalaciones activas. El incidente constituye un ataque a la cadena de suministro que aprovecha los permisos elevados de los plugins dentro de los sitios, una modalidad especialmente riesgosa porque WordPress no notifica automáticamente a los administradores sobre cambios de propiedad de las extensiones. Ante ello, los responsables de los sitios deben verificar manualmente si poseen los complementos afectados —identificados por el investigador Austin Ginder—, desinstalarlos y auditar sus servidores en busca de archivos anómalos o accesos no autorizados, ya que la eliminación del repositorio no remueve por sí sola el código malicioso de las instalaciones ya existentes.

Más información: https://www.diariobitcoin.com/noticias/wordpress-retira-decenas-de-plugins-tras-descubrir-puertas-traseras-activas-en-miles-de-sitios/

Este boletín fue redactado con ayuda de Silo y el boletín de privacidad de DuckDuckGo.

Autodefensa Digital Verano

Para seguir aprendiendo sobre privacidad y seguridad digital, te invito a unirte a mi canal CiberSeguridad X1 y escuchar el programa de radio Autodefensa Digital que se transmite todos los miércoles por ZK Radio.

¡Es todo por esta semana!

¡Mantente soberano y libre!


Boletín patrocinado por Zingo Labs

Descarga Zingo!

Zingo es una billetera de Zcash para verdaderos amantes de la privacidad financiera.

Android | iOS | GitHub | PC

Más información: LinkTree

Related Articles