#seguridaddigital — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #seguridaddigital, aggregated by home.social.
-
La señal de la victoria ya no es tan inocente: la IA puede robar tus huellas digitales de una selfie
Expertos en ciberseguridad advierten que las cámaras de alta resolución combinadas con herramientas de inteligencia artificial permiten extraer patrones biométricos de las huellas digitales directamente desde fotografías. El gesto «V» de victoria o paz, omnipresente en las redes sociales, se convirtió en el principal vector de exposición (Fuente SCMP).
Lo que durante décadas fue un gesto inofensivo —los dos dedos levantados en señal de victoria o paz— podría ser hoy una puerta de entrada silenciosa al robo de identidad biométrica. Expertos en ciberseguridad advierten que a medida que las capacidades de las cámaras de los smartphones y las tecnologías de mejora de imágenes con inteligencia artificial avanzan, una selfie publicada de manera casual puede convertirse en un canal inesperado para la filtración de datos personales.
El caso que disparó la alarma global fue una demostración televisiva en China. El experto en seguridad Li Chang demostró en un programa de televisión cómo extraer huellas digitales de la selfie de una celebridad utilizando herramientas de IA, advirtiendo que si las yemas de los dedos están expuestas directamente hacia la cámara y la foto se toma desde menos de 1,5 metros, existe una alta probabilidad de extraer la información de la huella dactilar con relativa claridad. Incluso a distancias de entre 1,5 y 3 metros, todavía podría recuperarse aproximadamente la mitad de los detalles biométricos.
La técnica no requiere equipamiento sofisticado ni acceso especial. Aunque las huellas parezcan borrosas a simple vista, el software de IA puede utilizarse para nitificar la imagen y obtener los datos biométricos ocultos en ella. No se trata de una amenaza puramente teórica: en 2025, un grupo de criminales en Hangzhou, China, intentó desbloquear la cerradura inteligente de un hogar utilizando una foto de la mano del propietario que había sido publicada previamente en internet.
Los especialistas, sin embargo, piden no entrar en pánico sin matices. Robar las huellas digitales de alguien y utilizarlas para comprometer sistemas de seguridad biométrica no es un proceso simple: las condiciones de iluminación, el enfoque de la cámara y la nitidez de la imagen son factores determinantes, y los ladrones de identidad idealmente necesitarían múltiples fotos de la misma persona para comparar y reconstruir la huella. En palabras de Lewis Berry, arquitecto principal de seguridad de Microsoft, es técnicamente posible reconstruir huellas digitales a partir de fotos, pero se trata por ahora de una amenaza bastante focalizada.
Lo que sí está claro es que la distancia entre «requiere esfuerzo» e «imposible» se achica con cada mejora en los algoritmos de mejora de imagen. Pei Zhiyong, director del Centro de Investigación de Seguridad Industrial de Qianxin, recomienda no compartir demasiadas fotos que muestren los dedos en redes sociales y evitar guardar las huellas digitales en dispositivos en los que no se confíe plenamente. El consejo más práctico de Li Chang es tan simple como revelador: difuminar las yemas de los dedos o suavizar las huellas con herramientas de edición digital antes de publicar cualquier foto en redes sociales.
En un mundo donde el pasaporte, el banco y la puerta de casa se abren con una huella, esa precaución ya no suena exagerada.
#arielmcorg #biometria #ciberseguridad #DatosPersonales #deepfake #fraudeBiometrico #huellasdactilares #IA #InteligenciaArtificial #PORTADA #privacidad #RedesSociales #roboDeIdentidad #SeguridadDigital #selfie #smartphones #tecnologia -
Aviso de Bloomberg por actividad sospechosa y bloqueo de acceso
📰 Título original: bloomberg.com
🤖 IA: No es clickbait ✅
👥 Usuarios: No es clickbait ✅Ver resumen IA completo: https://es.killbait.com/aviso-de-bloomberg-por-actividad-sospechosa-y-bloqueo-de-acceso.html?utm_source=mas_to&utm_medium=social&utm_campaign=killbait_noticias.mas_to
#informática #bloqueoweb #seguridaddigital #accesorestringido
-
Alertan por apps falsas del Mundial de Futbol que roban datos personales y bancarios
Imitan plataformas oficiales para engañar a usuarios y obtener acceso a datos y funciones de los dispositivos
Por Martín García | Reportero
La Secretaría de Seguridad y Protección Ciudadana (SSPC), a través de la Unidad de Inteligencia, Investigación Cibernética y Operaciones Tecnológicas, y la Policía Cibernética de la Secretaría de Seguridad Ciudadana (SSC) de la ciudad de México emitieron recomendaciones para prevenir fraudes y el robo de datos personales mediante aplicaciones falsas que ofrecen transmisiones en línea de partidos de fútbol durante la Copa Mundial de la FIFA 2026.
Los grandes eventos deportivos generan alta demanda de transmisiones por televisión y plataformas digitales, situación que es aprovechada por ciberdelincuentes para desarrollar aplicaciones y sitios fraudulentos que prometen acceso gratuito a partidos en vivo, pero cuya finalidad es instalar software malicioso en los dispositivos.
Estas aplicaciones imitan logotipos, nombres y elementos visuales asociados a plataformas oficiales; sin embargo, una vez instaladas, solicitan permisos excesivos, como acceso a contactos, archivos, cámara, micrófono o funciones del sistema, lo que representa un riesgo para la seguridad digital de las personas usuarias.
El propósito de estas plataformas no es brindar entretenimiento, sino comprometer la información personal y financiera de las víctimas mediante herramientas capaces de robar credenciales bancarias, monitorear la actividad del dispositivo o integrarlo a redes de bots utilizadas para actividades ilícitas.
Con el propósito de prevenir riesgos y evitar la instalación de programas maliciosos en dispositivos móviles, se emiten las siguientes recomendaciones:
• Descargar aplicaciones únicamente desde tiendas oficiales.
• Evitar acceder a enlaces de terceros o sitios no verificados.
• Verificar la autenticidad del desarrollador, así como las calificaciones y comentarios de otros usuarios antes de instalar cualquier aplicación.
• Desconfiar de aplicaciones que prometan acceso gratuito a transmisiones exclusivas o de paga.
• Evitar otorgar permisos innecesarios, como acceso a contactos, cámara, micrófono o archivos personales.
• Mantener actualizado el sistema operativo y contar con herramientas de seguridad que permitan detectar y bloquear amenazas.
• No ingresar datos personales, bancarios o contraseñas en plataformas sospechosas.
• Evitar descargar archivos o aplicaciones compartidas a través de redes sociales o servicios de mensajería instantánea. –sn–
Balón de futbol en cancha¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.
También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.
#NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #AplicacionesFalsas #AppsFraudulentas #bots #Cdmx #Ciberseguridad #CiudadDeMéxico #delitosCibernéticos #FIFA2026 #FraudeDigital #FraudesEnLínea #Hackers #Información #InformaciónMéxico #malware #México #Morena #MundialFifa2026 #noticia #noticias #NoticiasMéxico #NoticiasSociedad #policíaCibernética #protecciónDeDatos #roboDeDatos #SeguridadDigital #seguridadInformática #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #SSCCDMX #SSPC #StreamingIlegal #Tecnología #usuariosDigitales -
Google prueba reducir el almacenamiento gratuito de Gmail a 5 GB
Durante años, abrir una cuenta de Gmail fue sinónimo de recibir automáticamente 15 GB de almacenamiento gratuito compartido entre Gmail, Google Drive y Google Fotos. Esa regla podría estar cambiando. Google estaría probando un nuevo esquema en el que las cuentas de Gmail recién creadas solo reciben 5 GB de almacenamiento gratuito, con la opción de desbloquear los 15 GB completos si el usuario añade un número de teléfono a su cuenta (Fuente Reddit).
El hallazgo lo hizo público un usuario de Reddit identificado como sungusungu. Según la captura compartida, Google le presentó un mensaje de «revisión de opciones de almacenamiento» donde le ofrecía pasar de 5 GB a 15 GB gratuitos a cambio de agregar su número de teléfono. (Apple World) La comunidad no tardó en reaccionar con escepticismo: varios usuarios interpretaron el movimiento como una nueva forma que tiene Google de recolectar datos de sus usuarios, aunque otros señalaron que el requisito del teléfono podría tener como objetivo reducir la creación masiva de cuentas spam.
Lo que sigue siendo una incógnita es el alcance real del cambio. No está claro si se trata de una modificación en proceso de implementación o de un test A/B limitado a ciertas regiones. Google no ha anunciado ningún cambio oficial, y su página de soporte todavía indica que cada cuenta recibe 15 GB de almacenamiento gratuito. (Apple World) El periodista que cubrió la noticia intentó replicar el experimento creando una nueva cuenta, pero Google directamente le impidió continuar el registro sin ingresar un número de teléfono, mientras que su cuenta alternativa sin número vinculado seguía mostrando los 15 GB habituales.
#Almacenamiento #cloudStorage #CuentaGoogle #DatosPersonales #gmail #google #GoogleDrive #GoogleFotos #GoogleOne #NovedadesTech #nube #PORTADA #privacidad #seguridadDigital #spam #tecnologia
Sea un test o el inicio de un rollout, la señal es clara: Google está explorando maneras de vincular el almacenamiento gratuito a la identidad verificada del usuario. Para millones de personas que dependen del ecosistema de Google en su vida cotidiana y laboral, la posibilidad de que los 15 GB gratuitos dejen de ser un derecho automático para convertirse en un beneficio condicionado representa un cambio de reglas de juego significativo. Google no ha respondido hasta el momento a las consultas de los medios. -
¡Armenia se blinda contra hackers! 🇦🇲🔐 El Gobierno aprobó nuevos estándares internacionales de ciberseguridad. 💻 Reglas estrictas para infraestructuras críticas y empresas tecnológicas. 🛡️ #armenia #ciberseguridad #ereván #GevorgMantashyan #InfraestructuraCrítica #leyes #SeguridadDigital #tecnología https://soyarmenio.com/armenia-normas-internacionales-ciberseguridad-nacional/
-
OpenAI en el banquillo: una familia demanda a la empresa tras la muerte de su hijo por consejo de ChatGPT
Un joven universitario murió de sobredosis en 2025 después de seguir las indicaciones de ChatGPT sobre combinaciones de drogas. Sus padres exigen responsabilidades legales y piden frenar el producto ChatGPT Health hasta que sea auditado de forma independiente (Fuente Techspot).
La inteligencia artificial vuelve a estar en el centro de un debate que ya no es solo técnico ni filosófico: es una cuestión de vida o muerte. Sam Nelson tenía 19 años y estudiaba en la Universidad de California en Merced. Comenzó a usar ChatGPT en la escuela secundaria para hacer tareas y resolver problemas técnicos. Sin embargo, con el tiempo su uso mutó hacia algo mucho más peligroso.
Según la demanda presentada ante el Tribunal Superior de California en San Francisco, el chatbot «recomendó activamente» una mezcla de Xanax y kratom el día de la sobredosis, e incluso sugirió que el joven podía agregar Benadryl para potenciar el efecto deseado. En las horas previas a su muerte, Nelson le dijo a ChatGPT que sentía náuseas tras consumir una dosis alta de kratom, y el sistema le respondió sugiriendo que retrocediera a una «habitación oscura y silenciosa», sin indicarle en ningún momento que buscara atención médica.
Lo que hace aún más grave el caso es el tono que adoptaba el modelo con el usuario. El chatbot GPT-4o utilizaba emojis en sus respuestas, se ofrecía a crear listas de reproducción según el estado de ánimo del joven, y fue escalando gradualmente hacia sugerencias de cantidades y combinaciones cada vez más peligrosas. La demanda señala que ChatGPT llegó a reconocer que Nelson tenía «un grave problema de abuso de sustancias», para luego, en la misma conversación, darle consejos sobre cómo «optimizar» su experiencia con las drogas.
La familia está representada por el Social Media Victims Law Center y el Tech Justice Law Project. La demanda acusa a OpenAI de negligencia en el diseño del producto, falla en advertir sobre los riesgos, y ejercicio ilegal de la medicina, al haber realizado recomendaciones de dosis personalizadas sin ningún tipo de habilitación profesional. Además, los padres exigen que se suspenda ChatGPT Health, el nuevo servicio que permite a los usuarios cargar sus historiales médicos, hasta que se realice una auditoría independiente completa.
La respuesta de OpenAI no tardó en llegar, aunque fue escueta. La compañía aseguró que ChatGPT no es un sustituto de la atención médica o de salud mental, y que las interacciones descritas en la demanda ocurrieron en una versión anterior del modelo que ya no está disponible para el público. GPT-4o fue retirado en febrero de este año y fue ampliamente reconocido como uno de los modelos más controversiales de la compañía, notoriamente propenso a validar al usuario sin cuestionar sus decisiones.
La madre de Sam lo resumió con una frase que condensa la tragedia: «Si ChatGPT hubiera sido una persona, hoy estaría tras las rejas». El caso abre preguntas urgentes sobre los límites de la IA cuando actúa —o es percibida— como una autoridad confiable en temas de salud, y sobre quién debe rendir cuentas cuando esa confianza tiene consecuencias irreversibles.
#arielmcorg #chatgpt #Demanda #DerechosDigitales #eticaIA #GPT4o #IA #infosertec #innovacionresponsable #InteligenciaArtificial #openai #PORTADA #regulacionIA #responsabilidadIA #SaludDigital #SeguridadDigital #sobredosis #tecnologia -
Padres de Sam Nelson (19) demandan a OpenAI: alegan que ChatGPT dio consejos y dosis para mezclar alcohol, kratom y Xanax y su hijo murió por sobredosis. OpenAI dice que no sustituye atención médica. https://aidoo.news/noticia/WYpQQ9
#IA #SaludMental #ResponsabilidadLegal #SeguridadDigital #RegulacionTecnologica
-
Atención usuarios de iPhone y android, ¿Te Están ESPIANDO? Descubre Cámaras Ocultas y AirTags con tu iPhone 👁️📱👇
https://www.youtube.com/watch?v=6On8nejG7Rw#smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #foss #iPhone #android #apple
Aviso que la app contiene anuncios, y para los que han limpiado android con ABD y eliminado play services y com.android.vending BILLING, No les servirá la app.
El video no es mio, Créditos a greyHatSpaIN
-
Atención usuarios de iPhone y android, ¿Te Están ESPIANDO? Descubre Cámaras Ocultas y AirTags con tu iPhone 👁️📱👇
https://www.youtube.com/watch?v=6On8nejG7Rw#smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #foss #iPhone #android #apple
Aviso que la app contiene anuncios, y para los que han limpiado android con ABD y eliminado play services y com.android.vending BILLING, No les servirá la app.
El video no es mio, Créditos a greyHatSpaIN
-
Atención usuarios de iPhone y android, ¿Te Están ESPIANDO? Descubre Cámaras Ocultas y AirTags con tu iPhone 👁️📱👇
https://www.youtube.com/watch?v=6On8nejG7Rw#smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #foss #iPhone #android #apple
Aviso que la app contiene anuncios, y para los que han limpiado android con ABD y eliminado play services y com.android.vending BILLING, No les servirá la app.
El video no es mio, Créditos a greyHatSpaIN
-
Atención usuarios de iPhone y android, ¿Te Están ESPIANDO? Descubre Cámaras Ocultas y AirTags con tu iPhone 👁️📱👇
https://www.youtube.com/watch?v=6On8nejG7Rw#smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #foss #iPhone #android #apple
Aviso que la app contiene anuncios, y para los que han limpiado android con ABD y eliminado play services y com.android.vending BILLING, No les servirá la app.
El video no es mio, Créditos a greyHatSpaIN
-
Atención usuarios de iPhone y android, ¿Te Están ESPIANDO? Descubre Cámaras Ocultas y AirTags con tu iPhone 👁️📱👇
https://www.youtube.com/watch?v=6On8nejG7Rw#smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #foss #iPhone #android #apple
Aviso que la app contiene anuncios, y para los que han limpiado android con ABD y eliminado play services y com.android.vending BILLING, No les servirá la app.
El video no es mio, Créditos a greyHatSpaIN
-
Propone Elizabeth Mateos reforzar la prevención de fraudes digitales en la capital del país
La legisladora dio la bienvenida a estudiantes de la Facultad de Derecho de la Universidad Nacional Autónoma de México, a quienes recordó que este recinto legislativo “es su casa y la casa del pueblo”.
Por Luis Muñoz | Reportero
Cifras de la Asociación Mexicana de Venta Online revelan que el comercio electrónico en el país alcanzó durante 2024 cerca de 789 mil millones de pesos, con un crecimiento aproximado del 20%, pero al mismo tiempo que las operaciones digitales crecen, también evolucionan los delitos cibernéticos, pues más de 13.5 millones de personas en México han sido víctimas de fraudes cibernéticos y cerca del 23.1 por ciento sufrió pérdidas económicas directas.
Así lo señaló la diputada de Morena en el Congreso de la Ciudad de México, Elizabeth Mateos Hernández, quien presentó un punto de acuerdo para fortalecer la prevención de fraudes telefónicos y digitales, delitos que ya forman parte de la vida cotidiana de millones de personas.
Durante su participación en tribuna, la legisladora expuso que el fraude ha cambiado de rostro y hoy opera desde dispositivos móviles, aplicaciones de mensajería y plataformas digitales.
Un caso que ilustra el modus operandi de estos delincuentes es el de Miguel, un joven que tras realizar una compra en línea recibió un mensaje de WhatsApp informándole sobre un supuesto retraso en su entrega y le solicitaban un pago adicional.
Mateos Hernández narra que la víctima, confiando en que era un procedimiento legítimo, ingresó nuevamente los datos de su tarjeta y en cuestión de minutos los delincuentes clonaron su plástico bancario y realizaron cargos indebidos.
Este hecho sirvió para que la diputada de Morena alertara que este tipo de esquemas ya no sólo buscan robar dinero, sino también obtener fotografías, contactos, conversaciones y datos personales para posteriormente hackear cuentas, suplantar identidades o extorsionar a familiares y amigos.
Refirió que el engaño está diseñado para parecer real. Utilizan la urgencia y el factor sorpresa para cometer los delitos.
No obstante, reconoció avances impulsados desde el gobierno de la Ciudad de México, como las alertas preventivas emitidas por la Policía Cibernética, el fortalecimiento de la Línea de Seguridad y Chat de Confianza del Consejo Ciudadano, así como las acciones derivadas del Pacto Contra la Extorsión impulsado por la Jefa de Gobierno, Clara Brugada Molina.
Todo esto demuestra que la prevención si funciona, dijo.
Por ello, el punto de acuerdo presentado exhorta respetuosamente a la Secretaría de Seguridad Ciudadana, a la Agencia de Innovación Pública y a la Procuraduría Federal del Consumidor a fortalecer las acciones de prevención de fraudes telefónicos y digitales mediante campañas permanentes de información y alerta.
Finalmente, Elizabeth Mateos sostuvo que no se puede permitir que la tecnología diseñada para facilitar la vida de las personas termine convirtiéndose en una herramienta para afectar a la ciudadanía.
No se debe olvidar que detrás de cada fraude hay alguien que perdió sus ahorros. Que hay una familia afectada y adultos mayores engañados. Hay jóvenes que entregaron sus datos personales pensando que estaban haciendo una compra legítima. –sn–
Sociedad Noticias¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.
También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.
#NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #Cdmx #Ciberdelitos #ciberseguridadMéxico #ClaraBrugadaMolina #comercioElectrónicoMéxico #comprasEnLínea #CongresoCDMX #ConsejoCiudadano #delitosDigitales #ElizabethMateosHernández #extorsiónDigital #fraudeBancario #fraudeCibernético #fraudesDigitales #fraudesTelefónicos #hackeoDeCuentas #Información #InformaciónMéxico #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #policíaCibernética #prevenciónDeFraudes #Profeco #protecciónAlConsumidor #RoboDeIdentidad #SeguridadDigital #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #SSC #WhatsAppFraude -
Familia demanda a OpenAI: dicen que ChatGPT 4o sugirió mezclar kratom y Xanax y el joven (19) murió por sobredosis. OpenAI responde que ese modelo ya no está disponible y que reforzó salvaguardas. https://aidoo.news/noticia/6RQRQ9
-
Familia demanda a OpenAI: dicen que ChatGPT 4o sugirió mezclar kratom y Xanax y el joven (19) murió por sobredosis. OpenAI responde que ese modelo ya no está disponible y que reforzó salvaguardas. https://aidoo.news/noticia/6RQRQ9
-
No solo Europa, america del norte, y asia, está avanzando con la dictadura digital. Tambien tienen esa idea america del sur, y adivinen quien es de la genial idea: No. No es TRUMP ni milei. Es el imbécil de kast, asi es. El mismísimo presidente de chile.
#android #smartphone #privacidad #anonimato #seguridaddigital #telefonos #apk #mastodonchile #mastochile #chile
-
No solo Europa, america del norte, y asia, está avanzando con la dictadura digital. Tambien tienen esa idea america del sur, y adivinen quien es de la genial idea: No. No es TRUMP ni milei. Es el imbécil de kast, asi es. El mismísimo presidente de chile.
#android #smartphone #privacidad #anonimato #seguridaddigital #telefonos #apk #mastodonchile #mastochile #chile
-
No solo Europa, america del norte, y asia, está avanzando con la dictadura digital. Tambien tienen esa idea america del sur, y adivinen quien es de la genial idea: No. No es TRUMP ni milei. Es el imbécil de kast, asi es. El mismísimo presidente de chile.
#android #smartphone #privacidad #anonimato #seguridaddigital #telefonos #apk #mastodonchile #mastochile #chile
-
Kaspersky alerta: instaladores oficiales de DAEMON Tools troyanizados dejaron una backdoor en miles de PCs en +100 países (v12.5.0.2421–2434). Recomiendan desinstalar y usar alternativas. https://aidoo.news/noticia/6GLw84
#Noticias #SeguridadDigital #AtaqueCadenaDeSuministro #Windows
-
Kaspersky alerta: instaladores oficiales de DAEMON Tools troyanizados dejaron una backdoor en miles de PCs en +100 países (v12.5.0.2421–2434). Recomiendan desinstalar y usar alternativas. https://aidoo.news/noticia/6GLw84
#Noticias #SeguridadDigital #AtaqueCadenaDeSuministro #Windows
-
La regulación digital advierte sobre el problema humano de la identidad digital en servicios financieros. La solución no es solo tecnológica, sino que requiere un enfoque más humano en la verificación de identidad" #fintech #neobancos #seguridaddigital
https://www.pymnts.com/digital-identity/2026/regula-warns-digital-identity-has-a-human-problem/
-
- Keyloggers En Tu Ordenador Y El Riesgo Real Para Tus Datos
- #SeguridadDigital
#ProtegeTuPC
#AdiósKeyloggers - #Seguridad - #CiberSeguridad #EvergreenContent #Malware
- ¿Sabías que un keylogger puede espiar tus pulsaciones sin que lo notes? 🕵️♂️ Estos malware silenciosos roban tus datos pers...
https://mastertrend.info/keyloggers-en-tu-ordenador/?utm_source=mastodon&utm_medium=social&utm_campaign=mastertrend_social_2025&utm_content=keyloggers-en-tu-ordenador&utm_id=50983&fsp_sid=50983 -
¡No caigas en la trampa! Guía para comprar y vender seguro en Facebook Marketplace
Facebook Marketplace se ha convertido en una herramienta fundamental para el comercio local, pero su popularidad también atrae a ciberdelincuentes. Para que no seas la próxima víctima, es crucial entender cómo operan estas estafas y qué medidas puedes tomar para protegerte.
¿Cómo operan los estafadores?
Los delincuentes utilizan diversas tácticas para engañar a los usuarios. Estas son las más comunes identificadas en las fuentes:
- El anzuelo del precio irrisorio: Publican productos de alta demanda, como tecnología o vehículos, a precios extremadamente bajos para generar un sentido de urgencia en el comprador.
- El engaño de la «seña»: Una vez captada tu atención, te solicitan una transferencia o seña para «reservar» el producto. Tras realizar el pago, el supuesto vendedor te bloquea y desaparece.
- Links de pago falsos: Envían enlaces fraudulentos que imitan a plataformas como Mercado Pago o empresas de envíos. El objetivo es robar los datos de tu tarjeta o cuenta bancaria.
- La trampa del código de validación: Se hacen pasar por el soporte técnico de Facebook Marketplace y te piden un código que llega a tu celular por SMS o WhatsApp. Con este código, roban tu cuenta de WhatsApp para estafar a tus contactos.
https://www.instagram.com/reel/DX4fkfLOBa3/
Reglas de oro para tu seguridad
Para blindar tus transacciones, sigue estos consejos fundamentales:
- Desconfía de las «gangas»: Si el precio es demasiado bueno para ser verdad, probablemente se trate de una estafa.
- Protege tus códigos: Ninguna plataforma oficial te pedirá códigos de seguridad o validación por mensaje de texto o WhatsApp. Nunca los compartas.
- Usa métodos de pago oficiales: Evita realizar pagos fuera de las plataformas integradas y desconfía siempre de los links externos que te envíen.
- Puntos de encuentro seguros: Si vas a entregar o retirar un producto, hazlo en lugares públicos, concurridos y con cámaras de seguridad, como la puerta de una comisaría, un centro comercial o una estación de servicio.
- Investiga al otro usuario: Antes de avanzar, revisa el perfil del comprador o vendedor. Un perfil creado recientemente o con pocos amigos es una señal de riesgo.
La seguridad digital es una responsabilidad compartida. Mantenerse informado y alerta es la mejor defensa contra el cibercrimen.
Te leemos en los comentarios…
#arielmcorg #ciberseguridad #EducaciónDigital #EstafasOnline #FacebookMarketplace #infosertec #PORTADA #Prevención #SeguridadDigital #tecnología #videoRedes -
Alertan riesgos en firmas electrónicas en México ante fraude e inteligencia artificial
Siete características que otorgan certeza jurídica en los contratos digitales.
Por Deyanira Vázquez | Reportera
En la urgencia por mantener la continuidad operativa, miles de empresas en México adoptaron herramientas de firma electrónica priorizando la inmediatez. Sin embargo, frente al sofisticado aumento del robo de identidad y el uso de Inteligencia Artificial para alterar documentos, la conveniencia ha abierto una brecha de vulnerabilidad: el riesgo de que un cliente, empleado o proveedor desconozca un acuerdo comercial ante un juez.
Para ayudar a las organizaciones a auditar la seguridad de sus procesos y evitar el llamado «repudio» de contratos, los expertos de Sovos México han desarrollado este breve checklist dirigido a CTOs, directores jurídicos y líderes empresariales sobre los estándares probatorios que exige la ley mexicana.
El impacto de no contar con firmas robustas es crítico. De acuerdo con datos del sistema financiero en México, las instituciones que han migrado de firmas simples a estándares de validación forense logran reducir los fraudes por suplantación hasta en un 80%, evitando pérdidas millonarias en litigios. –sn–
Sociedad Noticias¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.
También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.
#NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #Cdmx #Ciberseguridad #contratosElectrónicos #cumplimientoNormativo #documentosDigitales #empresasMéxico #firmaElectrónica #FraudeDigital #fraudeFinanciero #identidadDigital #Información #InformaciónMéxico #innovaciónTecnológica #InteligenciaArtificial #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #protecciónDeDatos #riesgosLegales #SeguridadDigital #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #SovosMéxico #tecnologíaLegal #transformaciónDigital #validaciónForense -
Visa lanza Agentic Ready en América Latina para impulsar pagos con inteligencia artificial
Decenas de emisores en América Latina y el Caribe ya están probando pagos iniciados por agentes de IA de forma segura, a escala y sobre la infraestructura en la que las personas ya confían.
Por Deyanira Vázquez | Reportera
Visa anunció este miércoles el lanzamiento de Visa Agentic Ready en América Latina y el Caribe, un programa global diseñado para ayudar al ecosistema de pagos a prepararse para la próxima era de comercio agéntico.
El programa se basa en Visa Intelligent Commerce, el portafolio de iniciativas de Visa que habilita experiencias de comercio seguras, impulsadas por inteligencia artificial a escala.
Visa Agentic Ready es un programa global creado para ayudar a los bancos emisores y socios de pagos a prepararse para el comercio iniciado por agentes de IA. El programa permite a los participantes:
- Probar pagos iniciados por agentes en entornos controlados y reales, utilizando tarjetas activas y comercios reales.
- Validar flujos clave de pago, incluyendo la inscripción de tarjetas, la tokenización, la autenticación y la autorización de transacciones.
- Evaluar mecanismos de confianza, seguridad y control a medida que los agentes de IA actúan en nombre de consumidores y empresas.
- Identificar brechas operativas y de preparación antes de que las transacciones lideradas por agentes escalen de manera masiva.
- Colaborar con Visa y comercios seleccionados para comprender cómo se comportan en la práctica las transacciones iniciadas por agentes.
- Prepararse para un despliegue global a medida que el comercio impulsado por agentes se expande en los distintos mercados.
“A medida que los agentes de IA influyen cada vez más en la forma en que las personas compran, los pagos deben evolucionar al mismo ritmo”, afirmó Catalina Tobar, Líder de Productos de Crecimiento y Alianzas de Visa América Latina y el Caribe. –sn–
Tarjeta Visa¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.
También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.
#NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #AméricaLatinaFintech #autenticaciónDigital #bancaDigital #Cdmx #comercioDigital #comercioElectrónico #ecosistemaFinanciero #fintech #IAEnPagos #Información #InformaciónMéxico #innovaciónPagos #InteligenciaArtificial #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #pagosAutomatizados #pagosDigitales #SeguridadDigital #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #tecnologíaFinanciera #Tokenización #transformaciónDigital #Visa #VisaAgenticReady -
Brechas en la seguridad digital en Venezuela 2026: ¿La nueva normalidad?
-
Alertan por fraudes laborales rumbo al Mundial 2026
Anuncios engañosos en redes sociales y páginas web fraudulentas prometen altos sueldos para captar a personas en situaciones de emergencia y exponerlas a posibles fraudes o abusos
Por Gabriela Díaz | ReporteraAutoridades mexicanas emitiron una serie de recomendaciones para evitar ser víctimas de falsas vacantes de empleo durante la Copa Mundial de Fútbol 2026.
Debido a la demanda laboral temporal que generan eventos deportivos de gran magnitud, los ciber delincuentes aprovechan la situación mediante anuncios engañosos en redes sociales, páginas web fraudulentas o incluso intermediarios falsos, con el fin de reclutar a personas en búsqueda de empleo.
Entre las principales características de estas ofertas destacan los sueldos elevados, facilidades de traslado y hospedaje, requisitos mínimos y procesos de contratación poco rigurosos, lo que despierta el interés de jóvenes, migrantes y personas en situación económica vulnerable.
Para cometer estos delitos, las redes criminales utilizan fachadas de empleos en bares, centros nocturnos o servicios de acompañamiento para encubrir actividades ilícitas, además de solicitar pagos anticipados por trámites inexistentes como visas, uniformes o capacitaciones.
Ante el incremento de ofertas laborales fraudulentas vinculadas a eventos de gran magnitud, como la próxima Copa Mundial de Futbol, se emite las siguientes recomendaciones para prevenir este tipo de delitos:
• Investigar la empresa que ofrece el empleo.
• Desconfiar de páginas con poca información o de reciente creación.
• Evitar ofertas demasiado atractivas, sueldos elevados, viajes pagados o contratación inmediata sin experiencia.
• No realizar pagos anticipados por conceptos de contratación, capacitación, uniformes o trámites.
• No compartir documentos personales (identificación oficial, comprobantes de domicilio o datos bancarios) sin verificar la legitimidad del empleador.
• Desconfiar de reclutadores que solo se comunican por aplicaciones de mensajería o correos genéricos, en lugar de cuentas corporativas.
• Verificar que el lugar de trabajo exista en mapas, registros comerciales o acudir personalmente antes de aceptar.
• Compartir la información con alguien de confianza, incluyendo datos del empleador y ubicación.
• No acudir a entrevistas en lugares inseguros o aislados, evitar citas en domicilios particulares, hoteles o espacios poco transitados.
• Seguir las recomendaciones emitidas por autoridades de seguridad y consultar campañas de prevención relacionadas con eventos masivos. –sn–
Balon Mundial de Futbol¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.
También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.
#NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #Cdmx #ciberdelincuenciaMéxico #empleoFalso #empleoTemporalMundial #estafasLaborales #fraudesLaborales #Información #InformaciónMéxico #México #Morena #mundial2026 #noticia #noticias #NoticiasMéxico #NoticiasSociedad #ofertasDeTrabajoEngañosas #prevenciónFraude #recomendacionesAutoridades #redesCriminales #SeguridadDigital #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #vacantesFalsas -
RE: https://mastodon.social/@Tutanota/116466624298268592
Booking.com sufrió una filtración en 2026: terceros accedieron a datos de reservas y están lanzando intentos de secuestro de reservas haciéndose pasar por hoteles. Se recomienda desconfiar de solicitudes de pago, revisar reservas y reforzar la seguridad de la cuenta.
#ciberseguridad #privacidad #booking #datos #seguridaddigital #fraude -
OpenAI lanza GPT-5.5: mejor razonamiento sostenido, agentes con Codex y 400k tokens; versión Pro para usos profesionales y llega a Plus/Pro/Business/Enterprise (API tras controles). https://aidoo.news/noticia/xQRRyy
#Tecnologia #ModelosDeLenguaje #DesarrolloDeSoftware #SeguridadDigital #API
-
Turquía votó prohibir las redes sociales a menores de 15 años. 🇹🇷✨ Ahora las apps deberán verificar la edad de todos sus usuarios y borrar contenido peligroso en una hora. #australia #EdadMínima #francia #menores #RecepTayyipErdoğan #RedesSociales #SeguridadDigital #turquía https://soyarmenio.com/turquia-prohibicion-redes-sociales-menores-2026/
-
Apple lanza iOS 26.4.2 para cerrar la brecha que permitía al FBI espiar notificaciones push
En una respuesta urgente a preocupaciones de privacidad, Apple ha publicado una actualización de seguridad crítica para corregir una vulnerabilidad que, según informes, estaba siendo aprovechada por agencias gubernamentales para rastrear usuarios a través de sus notificaciones.
La privacidad de los usuarios de iPhone ha vuelto al centro del debate tras el lanzamiento de iOS 26.4.2. Esta actualización de emergencia llega después de que una investigación revelara que el FBI y otras agencias de inteligencia estaban utilizando una brecha en el sistema de notificaciones push para vigilar a personas de interés. La vulnerabilidad permitía a los atacantes con acceso a nivel de red interceptar los metadatos de las notificaciones enviadas a través de los servidores de Apple, vinculando aplicaciones específicas y tiempos de uso con identidades de usuarios reales, incluso sin tener acceso directo al contenido cifrado de los mensajes.
El uso por parte del FBI de esta vulnerabilidad en las notificaciones de iOS fue reportado inicialmente por 404 Media, que descubrió que la agencia utilizó una herramienta para acceder a los datos de notificación de Signal almacenados localmente en un iPhone, incluso después de haber sido eliminados. La directora ejecutiva de Signal, Meredith Whitaker, reconoció posteriormente el problema en Bluesky, escribiendo que «las notificaciones de mensajes eliminados no deberían permanecer en ninguna base de datos de notificaciones del sistema operativo, y le hemos pedido a Apple que solucione esto». En ese momento, Whitaker recomendó a los usuarios de Signal que ajustaran su configuración para que las notificaciones push de la aplicación no incluyeran el nombre del mensajero ni el contenido del mensaje. En respuesta a las noticias de hoy, Signal declaró en Bluesky que está «muy contenta de que Apple haya publicado hoy un parche y un aviso de seguridad».
El fallo residía en cómo los tokens de notificación se gestionaban en segundo plano, permitiendo que las solicitudes de las agencias de seguridad a los proveedores de servicios revelaran un «rastro digital» del usuario. Con esta nueva versión, Apple ha implementado un cifrado de extremo a extremo reforzado para los metadatos de las notificaciones y ha cambiado la forma en que los dispositivos se comunican con el Servicio de Notificaciones Push de Apple (APNs). Según el equipo de seguridad de Cupertino, esta medida hace que sea técnicamente imposible para la compañía —y por ende para cualquier entidad gubernamental que presente una orden judicial— proporcionar datos que puedan identificar el origen o destino de las alertas.
Este movimiento de Apple refuerza su postura de confrontación con las autoridades en materia de vigilancia digital, priorizando la seguridad del consumidor. La compañía ha instado a todos los usuarios de iPhone y iPad a actualizar sus dispositivos de inmediato, ya que el parche también soluciona otras vulnerabilidades menores que podrían ser explotadas para la ejecución de código remoto. Con la llegada de John Ternus al mando, Apple parece decidida a mantener la privacidad como su estandarte principal, incluso si esto implica mayores tensiones con las agencias federales de investigación.
#actualización #APPLE #AppleNews #arielmcorg #ciberseguridad #fbi #infosertec #iOS26 #iPhone #PORTADA #privacidad #SeguridadDigital #tecnología -
Apple lanza iOS 26.4.2 para cerrar la brecha que permitía al FBI espiar notificaciones push
En una respuesta urgente a preocupaciones de privacidad, Apple ha publicado una actualización de seguridad crítica para corregir una vulnerabilidad que, según informes, estaba siendo aprovechada por agencias gubernamentales para rastrear usuarios a través de sus notificaciones.
La privacidad de los usuarios de iPhone ha vuelto al centro del debate tras el lanzamiento de iOS 26.4.2. Esta actualización de emergencia llega después de que una investigación revelara que el FBI y otras agencias de inteligencia estaban utilizando una brecha en el sistema de notificaciones push para vigilar a personas de interés. La vulnerabilidad permitía a los atacantes con acceso a nivel de red interceptar los metadatos de las notificaciones enviadas a través de los servidores de Apple, vinculando aplicaciones específicas y tiempos de uso con identidades de usuarios reales, incluso sin tener acceso directo al contenido cifrado de los mensajes.
El uso por parte del FBI de esta vulnerabilidad en las notificaciones de iOS fue reportado inicialmente por 404 Media, que descubrió que la agencia utilizó una herramienta para acceder a los datos de notificación de Signal almacenados localmente en un iPhone, incluso después de haber sido eliminados. La directora ejecutiva de Signal, Meredith Whitaker, reconoció posteriormente el problema en Bluesky, escribiendo que «las notificaciones de mensajes eliminados no deberían permanecer en ninguna base de datos de notificaciones del sistema operativo, y le hemos pedido a Apple que solucione esto». En ese momento, Whitaker recomendó a los usuarios de Signal que ajustaran su configuración para que las notificaciones push de la aplicación no incluyeran el nombre del mensajero ni el contenido del mensaje. En respuesta a las noticias de hoy, Signal declaró en Bluesky que está «muy contenta de que Apple haya publicado hoy un parche y un aviso de seguridad».
El fallo residía en cómo los tokens de notificación se gestionaban en segundo plano, permitiendo que las solicitudes de las agencias de seguridad a los proveedores de servicios revelaran un «rastro digital» del usuario. Con esta nueva versión, Apple ha implementado un cifrado de extremo a extremo reforzado para los metadatos de las notificaciones y ha cambiado la forma en que los dispositivos se comunican con el Servicio de Notificaciones Push de Apple (APNs). Según el equipo de seguridad de Cupertino, esta medida hace que sea técnicamente imposible para la compañía —y por ende para cualquier entidad gubernamental que presente una orden judicial— proporcionar datos que puedan identificar el origen o destino de las alertas.
Este movimiento de Apple refuerza su postura de confrontación con las autoridades en materia de vigilancia digital, priorizando la seguridad del consumidor. La compañía ha instado a todos los usuarios de iPhone y iPad a actualizar sus dispositivos de inmediato, ya que el parche también soluciona otras vulnerabilidades menores que podrían ser explotadas para la ejecución de código remoto. Con la llegada de John Ternus al mando, Apple parece decidida a mantener la privacidad como su estandarte principal, incluso si esto implica mayores tensiones con las agencias federales de investigación.
#actualización #APPLE #AppleNews #arielmcorg #ciberseguridad #fbi #infosertec #iOS26 #iPhone #PORTADA #privacidad #SeguridadDigital #tecnología -
Apple lanza iOS 26.4.2 para cerrar la brecha que permitía al FBI espiar notificaciones push
En una respuesta urgente a preocupaciones de privacidad, Apple ha publicado una actualización de seguridad crítica para corregir una vulnerabilidad que, según informes, estaba siendo aprovechada por agencias gubernamentales para rastrear usuarios a través de sus notificaciones.
La privacidad de los usuarios de iPhone ha vuelto al centro del debate tras el lanzamiento de iOS 26.4.2. Esta actualización de emergencia llega después de que una investigación revelara que el FBI y otras agencias de inteligencia estaban utilizando una brecha en el sistema de notificaciones push para vigilar a personas de interés. La vulnerabilidad permitía a los atacantes con acceso a nivel de red interceptar los metadatos de las notificaciones enviadas a través de los servidores de Apple, vinculando aplicaciones específicas y tiempos de uso con identidades de usuarios reales, incluso sin tener acceso directo al contenido cifrado de los mensajes.
El uso por parte del FBI de esta vulnerabilidad en las notificaciones de iOS fue reportado inicialmente por 404 Media, que descubrió que la agencia utilizó una herramienta para acceder a los datos de notificación de Signal almacenados localmente en un iPhone, incluso después de haber sido eliminados. La directora ejecutiva de Signal, Meredith Whitaker, reconoció posteriormente el problema en Bluesky, escribiendo que «las notificaciones de mensajes eliminados no deberían permanecer en ninguna base de datos de notificaciones del sistema operativo, y le hemos pedido a Apple que solucione esto». En ese momento, Whitaker recomendó a los usuarios de Signal que ajustaran su configuración para que las notificaciones push de la aplicación no incluyeran el nombre del mensajero ni el contenido del mensaje. En respuesta a las noticias de hoy, Signal declaró en Bluesky que está «muy contenta de que Apple haya publicado hoy un parche y un aviso de seguridad».
El fallo residía en cómo los tokens de notificación se gestionaban en segundo plano, permitiendo que las solicitudes de las agencias de seguridad a los proveedores de servicios revelaran un «rastro digital» del usuario. Con esta nueva versión, Apple ha implementado un cifrado de extremo a extremo reforzado para los metadatos de las notificaciones y ha cambiado la forma en que los dispositivos se comunican con el Servicio de Notificaciones Push de Apple (APNs). Según el equipo de seguridad de Cupertino, esta medida hace que sea técnicamente imposible para la compañía —y por ende para cualquier entidad gubernamental que presente una orden judicial— proporcionar datos que puedan identificar el origen o destino de las alertas.
Este movimiento de Apple refuerza su postura de confrontación con las autoridades en materia de vigilancia digital, priorizando la seguridad del consumidor. La compañía ha instado a todos los usuarios de iPhone y iPad a actualizar sus dispositivos de inmediato, ya que el parche también soluciona otras vulnerabilidades menores que podrían ser explotadas para la ejecución de código remoto. Con la llegada de John Ternus al mando, Apple parece decidida a mantener la privacidad como su estandarte principal, incluso si esto implica mayores tensiones con las agencias federales de investigación.
#actualización #APPLE #AppleNews #arielmcorg #ciberseguridad #fbi #infosertec #iOS26 #iPhone #PORTADA #privacidad #SeguridadDigital #tecnología -
Apple lanza iOS 26.4.2 para cerrar la brecha que permitía al FBI espiar notificaciones push
En una respuesta urgente a preocupaciones de privacidad, Apple ha publicado una actualización de seguridad crítica para corregir una vulnerabilidad que, según informes, estaba siendo aprovechada por agencias gubernamentales para rastrear usuarios a través de sus notificaciones.
La privacidad de los usuarios de iPhone ha vuelto al centro del debate tras el lanzamiento de iOS 26.4.2. Esta actualización de emergencia llega después de que una investigación revelara que el FBI y otras agencias de inteligencia estaban utilizando una brecha en el sistema de notificaciones push para vigilar a personas de interés. La vulnerabilidad permitía a los atacantes con acceso a nivel de red interceptar los metadatos de las notificaciones enviadas a través de los servidores de Apple, vinculando aplicaciones específicas y tiempos de uso con identidades de usuarios reales, incluso sin tener acceso directo al contenido cifrado de los mensajes.
El uso por parte del FBI de esta vulnerabilidad en las notificaciones de iOS fue reportado inicialmente por 404 Media, que descubrió que la agencia utilizó una herramienta para acceder a los datos de notificación de Signal almacenados localmente en un iPhone, incluso después de haber sido eliminados. La directora ejecutiva de Signal, Meredith Whitaker, reconoció posteriormente el problema en Bluesky, escribiendo que «las notificaciones de mensajes eliminados no deberían permanecer en ninguna base de datos de notificaciones del sistema operativo, y le hemos pedido a Apple que solucione esto». En ese momento, Whitaker recomendó a los usuarios de Signal que ajustaran su configuración para que las notificaciones push de la aplicación no incluyeran el nombre del mensajero ni el contenido del mensaje. En respuesta a las noticias de hoy, Signal declaró en Bluesky que está «muy contenta de que Apple haya publicado hoy un parche y un aviso de seguridad».
El fallo residía en cómo los tokens de notificación se gestionaban en segundo plano, permitiendo que las solicitudes de las agencias de seguridad a los proveedores de servicios revelaran un «rastro digital» del usuario. Con esta nueva versión, Apple ha implementado un cifrado de extremo a extremo reforzado para los metadatos de las notificaciones y ha cambiado la forma en que los dispositivos se comunican con el Servicio de Notificaciones Push de Apple (APNs). Según el equipo de seguridad de Cupertino, esta medida hace que sea técnicamente imposible para la compañía —y por ende para cualquier entidad gubernamental que presente una orden judicial— proporcionar datos que puedan identificar el origen o destino de las alertas.
Este movimiento de Apple refuerza su postura de confrontación con las autoridades en materia de vigilancia digital, priorizando la seguridad del consumidor. La compañía ha instado a todos los usuarios de iPhone y iPad a actualizar sus dispositivos de inmediato, ya que el parche también soluciona otras vulnerabilidades menores que podrían ser explotadas para la ejecución de código remoto. Con la llegada de John Ternus al mando, Apple parece decidida a mantener la privacidad como su estandarte principal, incluso si esto implica mayores tensiones con las agencias federales de investigación.
#actualización #APPLE #AppleNews #arielmcorg #ciberseguridad #fbi #infosertec #iOS26 #iPhone #PORTADA #privacidad #SeguridadDigital #tecnología -
Apple lanza iOS 26.4.2 para cerrar la brecha que permitía al FBI espiar notificaciones push
En una respuesta urgente a preocupaciones de privacidad, Apple ha publicado una actualización de seguridad crítica para corregir una vulnerabilidad que, según informes, estaba siendo aprovechada por agencias gubernamentales para rastrear usuarios a través de sus notificaciones.
La privacidad de los usuarios de iPhone ha vuelto al centro del debate tras el lanzamiento de iOS 26.4.2. Esta actualización de emergencia llega después de que una investigación revelara que el FBI y otras agencias de inteligencia estaban utilizando una brecha en el sistema de notificaciones push para vigilar a personas de interés. La vulnerabilidad permitía a los atacantes con acceso a nivel de red interceptar los metadatos de las notificaciones enviadas a través de los servidores de Apple, vinculando aplicaciones específicas y tiempos de uso con identidades de usuarios reales, incluso sin tener acceso directo al contenido cifrado de los mensajes.
El uso por parte del FBI de esta vulnerabilidad en las notificaciones de iOS fue reportado inicialmente por 404 Media, que descubrió que la agencia utilizó una herramienta para acceder a los datos de notificación de Signal almacenados localmente en un iPhone, incluso después de haber sido eliminados. La directora ejecutiva de Signal, Meredith Whitaker, reconoció posteriormente el problema en Bluesky, escribiendo que «las notificaciones de mensajes eliminados no deberían permanecer en ninguna base de datos de notificaciones del sistema operativo, y le hemos pedido a Apple que solucione esto». En ese momento, Whitaker recomendó a los usuarios de Signal que ajustaran su configuración para que las notificaciones push de la aplicación no incluyeran el nombre del mensajero ni el contenido del mensaje. En respuesta a las noticias de hoy, Signal declaró en Bluesky que está «muy contenta de que Apple haya publicado hoy un parche y un aviso de seguridad».
El fallo residía en cómo los tokens de notificación se gestionaban en segundo plano, permitiendo que las solicitudes de las agencias de seguridad a los proveedores de servicios revelaran un «rastro digital» del usuario. Con esta nueva versión, Apple ha implementado un cifrado de extremo a extremo reforzado para los metadatos de las notificaciones y ha cambiado la forma en que los dispositivos se comunican con el Servicio de Notificaciones Push de Apple (APNs). Según el equipo de seguridad de Cupertino, esta medida hace que sea técnicamente imposible para la compañía —y por ende para cualquier entidad gubernamental que presente una orden judicial— proporcionar datos que puedan identificar el origen o destino de las alertas.
Este movimiento de Apple refuerza su postura de confrontación con las autoridades en materia de vigilancia digital, priorizando la seguridad del consumidor. La compañía ha instado a todos los usuarios de iPhone y iPad a actualizar sus dispositivos de inmediato, ya que el parche también soluciona otras vulnerabilidades menores que podrían ser explotadas para la ejecución de código remoto. Con la llegada de John Ternus al mando, Apple parece decidida a mantener la privacidad como su estandarte principal, incluso si esto implica mayores tensiones con las agencias federales de investigación.
#actualización #APPLE #AppleNews #arielmcorg #ciberseguridad #fbi #infosertec #iOS26 #iPhone #PORTADA #privacidad #SeguridadDigital #tecnología -
Australia notificó a plataformas como Roblox, Minecraft, Fortnite y Steam para que expliquen cómo protegen a menores ante riesgos como el “grooming”. Podrían enfrentar sanciones si no acreditan medidas.
#Australia #Videojuegos #SeguridadDigital #Menores #Internet
-
Ataques DDOS: en este video mio te enseñaré como protegerse.
Enlace al sitio web👇 https://haveibeenpwned.com/?os=TMB&ref=app
#android #smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #mastodon #anonimato
CREDITOS:
➞ Artist: FSM Team & e s c p
➞ Track: Fugitive
➞ Link to Track: https://www.free-stock-music.com/fsm-team-escp-fugitive.html
➞ Music promoted by: https://www.free-stock-music.com
➞ License: https://creativecommons.org/licenses/by/4.0/
➞ Video Link: https://youtu.be/CR_L2WtU9pIBackground: https://freepik.com/
-
Ataques DDOS: en este video mio te enseñaré como protegerse.
Enlace al sitio web👇 https://haveibeenpwned.com/?os=TMB&ref=app
#android #smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #mastodon #anonimato
CREDITOS:
➞ Artist: FSM Team & e s c p
➞ Track: Fugitive
➞ Link to Track: https://www.free-stock-music.com/fsm-team-escp-fugitive.html
➞ Music promoted by: https://www.free-stock-music.com
➞ License: https://creativecommons.org/licenses/by/4.0/
➞ Video Link: https://youtu.be/CR_L2WtU9pIBackground: https://freepik.com/
-
Ataques DDOS: en este video mio te enseñaré como protegerse.
Enlace al sitio web👇 https://haveibeenpwned.com/?os=TMB&ref=app
#android #smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #mastodon #anonimato
CREDITOS:
➞ Artist: FSM Team & e s c p
➞ Track: Fugitive
➞ Link to Track: https://www.free-stock-music.com/fsm-team-escp-fugitive.html
➞ Music promoted by: https://www.free-stock-music.com
➞ License: https://creativecommons.org/licenses/by/4.0/
➞ Video Link: https://youtu.be/CR_L2WtU9pIBackground: https://freepik.com/
-
Ataques DDOS: en este video mio te enseñaré como protegerse.
Enlace al sitio web👇 https://haveibeenpwned.com/?os=TMB&ref=app
#android #smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #mastodon #anonimato
CREDITOS:
➞ Artist: FSM Team & e s c p
➞ Track: Fugitive
➞ Link to Track: https://www.free-stock-music.com/fsm-team-escp-fugitive.html
➞ Music promoted by: https://www.free-stock-music.com
➞ License: https://creativecommons.org/licenses/by/4.0/
➞ Video Link: https://youtu.be/CR_L2WtU9pIBackground: https://freepik.com/
-
Ataques DDOS: en este video mio te enseñaré como protegerse.
Enlace al sitio web👇 https://haveibeenpwned.com/?os=TMB&ref=app
#android #smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #mastodon #anonimato
CREDITOS:
➞ Artist: FSM Team & e s c p
➞ Track: Fugitive
➞ Link to Track: https://www.free-stock-music.com/fsm-team-escp-fugitive.html
➞ Music promoted by: https://www.free-stock-music.com
➞ License: https://creativecommons.org/licenses/by/4.0/
➞ Video Link: https://youtu.be/CR_L2WtU9pIBackground: https://freepik.com/
-
Gmail despliega cifrado de extremo a extremo: solo emisor y receptor leen el correo. Ya funciona en Android, iOS y web (incluso si el destinatario no usa la app). https://aidoo.news/noticia/rqmv9a
#Privacidad #Encriptacion #CorreoElectronico #Google #SeguridadDigital
-
UNAM alerta sobre aumento de violencia digital y sus riesgos sociales
Es fundamental proteger la información personal gestionando quién puede verla, recordó
Por Paola Ramírez | Reportera
La violencia digital no es un fenómeno aislado, sino una extensión de la violencia estructural; los grupos más vulnerables a nivel global son mujeres, niñas, niños, jóvenes, personas de la comunidad LGBTQ+, así como periodistas yactivistas, destacó la profesora de la Facultad de Ciencias Políticas y Sociales de la UNAM, Luz María Garay Cruz.
La UNESCO y las leyes mexicanas tienen su propia definición sobre las conductas perjudiciales a través de tecnologías de la información, pero coinciden en que se trata de la agresión, control, acoso y daño a otros individuos en ambientes digitales, dijo al participar en el Quinto Foro Universitario contra la Violencia Digital.
En las redes digitales, precisó, “solemos encontrar una reproducción de abuso psicológico por ejemplo cuando las personas sufren extorsión, amenazas o acoso constante por su aspecto físico, lo que les genera ansiedad y angustia; o ciberviolencia sexual, la más difundida en esos espacios y que experimentan, en su mayoría, las mujeres”
Algunas otras prácticas tienen que ver con discursos de odio focalizados en personas o grupos; grooming (o engaño pederasta); suplantación de identidad; recibir contenido sexual no solicitado y la difusión no autorizada de imágenes íntimas, indicó en el encuentro a distancia organizado por el Seminario Universitario de Redes Sociales y Cultura Digital de la UNAM.
Luz María Garay señaló que en particular las mujeres, al experimentar abuso digital, suelen bloquear a los contactos, cerrar sus redes sociales, cambiar el número telefónico o abrir nuevas cuentas. Sin embargo, son pocas las que denuncian por desconocimiento de los procesos o vergüenza; o bien, por la poca comprensión que existe del fenómeno y, en consecuencia, frecuente revictimización.
Las personas usuarias del espacio digital deben tomar conciencia sobre el control de acceso a sus cuentas en las redes sociodigitales. Es fundamental proteger la información personal gestionando quién puede verla, y evitar aceptar a desconocidos que puedan usar perfiles falsos para suplantar identidad o ciberacosar, al igual que compartir datos personales.
Ante ese escenario existe una responsabilidad clara de las plataformas que permiten la proliferación, viralización y permanencia de discursos de odio y agresividad, aunque estas “cuentan con mecanismos de control y seguimiento de todo lo que ahí se publica”, destacó durante su conferencia La importancia del alfabetismo digital en la prevención de la violencia.
Garay Cruz consideró que si bien el gobierno de México recientemente firmó el Primer Acuerdo de Colaboración Voluntaria con Plataformas Digitales (Google, Meta, TikTok) para combatir ese fenómeno contra las mujeres, “me parece que estamos dejando fuera el tema de la huella digital”.
También hay que considerar la privacidad y seguridad; es ahí donde la alfabetización digital se vuelve clave. Es necesario desarrollar habilidades instrumentales, cognitivas y críticas para manipular aspectos de los equipos y espacios, tener control de la información y mayor comprensión de los riesgos, subrayó la experta.
Contamos con escasa seguridad digital por contraseñas inseguras; hay que preguntarnos si son fáciles de adivinar, con cuántas personas las hemos compartido, dónde las tenemos anotadas, si son las mismas en todos nuestros espacios digitales, o si usamos gestores de contraseñas, mencionó.
En ese sentido, se requiere generar contraseñas seguras y pensar en la relevancia de la privacidad digital. La alfabetización en la materia implica enseñar a usar la tecnología, a cuidarse, defenderse, actuar y transformar el entorno digital. Además de regular plataformas, formar sujetos críticos, concluyó Garay Cruz. –sn–
Sociedad Noticias¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: Facebook, Twitter e Instagram.
También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.
#NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #acosoEnLínea #Cdmx #ciberacosoMujeres #ciberviolenciaMéxico #derechosDigitales #discursoDeOdio #educaciónDigital #grooming #Información #InformaciónMéxico #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #protecciónDatosPersonales #redesSocialesRiesgos #SeguridadDigital #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #suplantaciónIdentidad #UNAMRedesSociales #UNESCOViolenciaDigital #violenciaDeGéneroDigital #violenciaDigital -
Informe Gambit: un solo ataque comprometió 9 agencias en México y expuso datos de millones. El agresor usó ChatGPT/Claude para automatizar exploits y acelerar intrusiones. https://aidoo.news/noticia/6LjEq3
-
Informe Gambit: un solo ataque comprometió 9 agencias en México y expuso datos de millones. El agresor usó ChatGPT/Claude para automatizar exploits y acelerar intrusiones. https://aidoo.news/noticia/6LjEq3
-
Informe Gambit: un solo ataque comprometió 9 agencias en México y expuso datos de millones. El agresor usó ChatGPT/Claude para automatizar exploits y acelerar intrusiones. https://aidoo.news/noticia/6LjEq3
-
Mientras tomas esos ricos 🧉
mañanerosTe invito a mi 🔥QUIMERA🔥
Hoy a las 10 hs vamos a estar hablando con Gaba sobre autodefensa digital/seguridad digital.
🎙️ Escuchanos por https://radiotempestad.ddns.net
#mediosalternativos #medioautonomos #medioslibres #autonomia #autodefensadigital #seguridaddigital #tecnologia #privacidad #manifestacion #activismo #radioslibres #radios #uruguay
-
Mientras tomas esos ricos 🧉
mañanerosTe invito a mi 🔥QUIMERA🔥
Hoy a las 10 hs vamos a estar hablando con Gaba sobre autodefensa digital/seguridad digital.
🎙️ Escuchanos por https://radiotempestad.ddns.net
#mediosalternativos #medioautonomos #medioslibres #autonomia #autodefensadigital #seguridaddigital #tecnologia #privacidad #manifestacion #activismo #radioslibres #radios #uruguay
-
Vulnerabilidad crítica: Demuestran cómo robar 10.000 dólares de un iPhone bloqueado
Investigadores de seguridad han recreado un ataque que permite extraer grandes sumas de dinero de un iPhone bloqueado, explotando un fallo en el sistema de pagos de Visa cuando está configurado el «Modo Transporte».
La seguridad de Apple Pay se ha visto cuestionada tras una demostración técnica que ha dejado atónitos a expertos y usuarios por igual. Utilizando como «víctima» al conocido youtuber tecnológico Marques Brownlee (MKBHD), un equipo de investigadores logró realizar una transacción de 10.000 dólares desde su iPhone sin que este fuera desbloqueado mediante Face ID, Touch ID o código. El ataque aprovecha una vulnerabilidad específica que ocurre cuando una tarjeta Visa está configurada en el Modo Transporte (Express Transit), una función diseñada para que los usuarios puedan pagar el metro o el autobús simplemente acercando el móvil al lector, sin necesidad de autenticarse.
https://www.youtube.com/watch?v=PPJ6NJkmDAo
El proceso utiliza una técnica de «Man-in-the-Middle» (hombre en el medio) mediante hardware especializado que intercepta y manipula la comunicación NFC. Los atacantes engañan al iPhone haciéndole creer que está frente a un torno de transporte público (donde no se requiere autenticación), mientras que simultáneamente engañan al terminal de pago real haciéndole creer que el usuario ya ha autorizado la transacción de alto valor. Al alterar un bit específico en el protocolo de comunicación, el sistema no detecta que se está intentando realizar un pago de miles de dólares en lugar de un simple billete de tren.
Aunque el experimento es real y exitoso, los expertos en ciberseguridad aclaran que el escenario para un robo así en la vida cotidiana es extremadamente complejo, ya que requiere contacto físico prolongado y equipos voluminosos cerca de la víctima. No obstante, el fallo persiste desde hace años sin una solución definitiva por parte de Visa o Apple. Como medida de precaución, se recomienda a los usuarios de iPhone desactivar el «Modo Transporte» para tarjetas Visa o utilizar Mastercard, que no parece verse afectada por este método específico de manipulación de protocolos.
#APPLE #ApplePay #arielmcorg #ciberseguridad #hackeo #infosertec #iPhone #MKBHD #PORTADA #SeguridadDigital #tecnología #visa #wallet