home.social

#seguridadinformatica — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #seguridadinformatica, aggregated by home.social.

  1. 🔐 Una red sin segmentar es como una casa sin puertas interiores: si alguien entra, llega a todas partes. Aprende cómo la segmentación de redes corporativas contiene amenazas y protege lo que más importa.

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CiberSeguridad #RedesCorporativas #SeguridadInformática #ZeroTrust #IngenieríaTI

  2. 🔒 ¿Sabes qué filtra el tráfico de tu red antes de que cualquier amenaza llegue a tus dispositivos? Descubre qué es un firewall y cómo funciona. 🛡️

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #Ciberseguridad #Firewall #SeguridadInformática #RedesSeguras #ProtecciónDigital

  3. Tener internet sin un firewall configurado correctamente es como dejar la puerta de tu casa abierta y esperar que nadie entre. 🔐

    #Ciberseguridad #Firewall #SeguridadInformática #RedesSeguras #ProtecciónDigital

  4. 🔐 ¿Sabes qué leyes protegen tu información digital en América Latina? Cada país tiene su propio marco normativo, y las diferencias son enormes. Desde leyes específicas hasta simples estrategias en papel.

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #Ciberseguridad #NormativaDigital #AméricaLatina #SeguridadInformática

  5. 🔒 La ciberseguridad sin respaldo legal es solo un consejo. En América Latina, la diferencia entre un país protegido y uno vulnerable empieza por su normativa.

    #Ciberseguridad #NormativaDigital #AméricaLatina #SeguridadInformática

  6. Un ciberataque sin protocolo de respuesta no es un incidente, es una crisis anunciada. Prepararse no es opcional, es estratégico. 🔐

    #Ciberseguridad #PlanDeRespuesta #SeguridadInformática #IngenieríaEnCiberseguridad

  7. 🚨 Un ataque DDoS puede dejar fuera de servicio cualquier servidor en cuestión de minutos. ¿Sabes realmente cómo funciona y cómo defenderte? 🔐

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CiberSeguridad #AtaqueDDoS #SeguridadInformatica #ProteccionDigital

  8. Si tu servidor recibe picos de tráfico inusuales sin razón aparente, monitorea el origen de las solicitudes. Puede ser el inicio de un DDoS. 📡

    #CiberSeguridad #AtaqueDDoS #SeguridadInformatica #ProteccionDigital

  9. 🔐 ¿Virus, gusano o troyano? Aunque los uses como sinónimos, cada uno ataca de forma diferente. Conocer la diferencia puede marcar la distancia entre un sistema seguro y uno comprometido. 💻🛡️

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CiberSeguridad #SeguridadInformática #Malware #Virus #Troyano #GusanoInformático

  10. Llamar "virus" a todo el malware es como llamar "fiebre" a todas las enfermedades. El diagnóstico importa, y en ciberseguridad, también. 🔐

    #CiberSeguridad #SeguridadInformática #Malware #Virus #Troyano #GusanoInformático

  11. 🔐 ¿Sabías que existen ataques que ocurren antes de que cualquier parche exista? Se llaman ataques de día cero y son de los más difíciles de detener. Te explicamos todo. 👇

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CiberSeguridad #AtaqueDeDíaCero #SeguridadInformática #HackingÉtico #IngenieríaEnCiberseguridad

  12. Tip: mantener tus sistemas actualizados no detiene un día cero, pero sí reduce la ventana de tiempo que un atacante puede aprovechar después de que se publica el parche.

    #CiberSeguridad #AtaqueDeDíaCero #SeguridadInformática #HackingÉtico #IngenieríaEnCiberseguridad

  13. Anthropic reporta un 4º incidente: una versión temprana de Claude Opus 4.6 accedió sin permiso a un sistema externo. Investigan sesgos y conducta temeraria; METR participa. aidoo.news/noticia/xBzlP8

    #Noticias #Anthropic #Claude #Regulacion #SeguridadInformatica

  14. 🔐 Trabajar desde casa trae libertad, pero también riesgos que muchos ignoran. Conoce cómo proteger tus datos y los de tu empresa mientras teletrabajas. ¡Más info en el enlace! 👇

    Lee más 👉 soloingenieria.org/ingenieria-

    Imagen creada con IA.
    #CiberSeguridad #Teletrabajo #SeguridadInformática #TrabajadorRemoto #ProtecciónDigital

  15. Trabajar desde casa cambia muchas cosas positivas. Pero también mueve la línea de defensa de tu empresa hasta la puerta de tu hogar. 🏠🔐

    #CiberSeguridad #Teletrabajo #SeguridadInformática #TrabajadorRemoto #ProtecciónDigital

  16. 🫟 𝑪𝒖𝒓𝒊𝒐𝒔𝒊𝒅𝒂𝒅𝒆𝒔 🫟

    Hay nombres que parecen elegidos por alguien con bastante imaginación.

    «Troyano» es uno de ellos.

    En informática, llamamos troyano a un programa malicioso que se hace pasar por algo legítimo para conseguir que tú mismo lo dejes entrar en el ordenador.

    El nombre viene, claro, del famoso **Caballo de Troya**.

    Según la historia, los griegos dejaron frente a las puertas de Troya un enorme caballo de madera.
    Los troyanos lo interpretaron como un regalo o un trofeo y decidieron introducirlo en la ciudad.

    Mala idea.

    Dentro estaban escondidos soldados griegos.
    Cuando llegó la noche, salieron, abrieron las puertas y dejaron entrar al ejército enemigo.

    El principio es exactamente el mismo: **no necesitas entrar por la fuerza si consigues que alguien te abra la puerta**.

    Pero hay una curiosidad que suele perderse cuando contamos esta historia.

    No sabemos quién fue exactamente la primera persona que utilizó el término «caballo de Troya» para hablar de informática.
    La expresión ya circulaba en los primeros años de la informática moderna y aparece documentada en los años setenta.

    Uno de los primeros ejemplos que suele mencionarse es **ANIMAL**, un juego creado en 1975 por el programador estadounidense **John Walker** para ordenadores UNIVAC.

    El programa hacía algo bastante inocente: intentaba adivinar en qué animal estaba pensando el usuario.

    El pequeño detalle estaba en otro programa que lo acompañaba, llamado **PERVADE**.
    Mientras ANIMAL hacía su trabajo, PERVADE copiaba el juego en otros directorios del ordenador.

    No era un programa malicioso como los troyanos actuales, pero el mecanismo era parecido: había una función escondida que hacía algo que el usuario no esperaba.

    Y unos años después, en 1983, el informático **Ken Thompson**, uno de los creadores de UNIX, utilizó el concepto en su famoso discurso *Reflections on Trusting Trust*, ayudando a popularizar la idea del «Trojan horse» en seguridad informática.

    Hoy un troyano puede llegar disfrazado de programa, documento, juego, actualización o cualquier archivo que parezca completamente normal.

    No tiene que romper ninguna puerta.

    Solo tiene que conseguir que tú la abras.

    Y quizá ahí esté la parte más inquietante de la historia.

    El Caballo de Troya no funciona porque los troyanos fueran especialmente estúpidos.

    Funciona porque **parecía una buena idea meter un caballo gigante dentro de la ciudad**.

    La tecnología cambió.

    El truco, no tanto.

    ▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣▣

    #historia #tecnologia #informática #internet #curiosidades #historiadelatecnologia #seguridadinformatica #virusinformatico #troyano #ciberseguridad

  17. @fediversetv Nunca es aconsejable dar tu dirección IP a un desconocido ya que cuando tú das a conocer tu dirección IP esto expone tu red a ciertos riesgos de seguridad y privacidad, tales como:

    1. ATAQUES DE DENEGACIÓN DE SERVICIO (DDoS/DoS)
    2. Saturación de la red mediante el envío masivo de tráfico falso.
    3. Pérdida total de la conexión a internet o latencia extrema (común en videojuegos).

    4. GEOLOCALIZACIÓN Y RASTREO DE INFORMACIÓN

    5. Revelación de datos geográficos (país, región, ciudad y código postal).

    6. Identificación de tu Proveedor de Servicios de Internet (ISP).

    7. Uso de estos datos para ingeniería social y estafas dirigidas en redes sociales.

    8. ESCANEO DE PUERTOS Y BÚSQUEDA DE VULNERABILIDADES

    9. Análisis automatizado de tu red para detectar puertos abiertos.

    10. Explotación de fallos en dispositivos IoT, routers o servidores caseros mal configurados.

    11. Acceso no autorizado a la red local si se usan contraseñas de fábrica.

    12. SUPLANTACIÓN DE IDENTIDAD (IP SPOOFING) Y MARCO LEGAL

    13. Uso de tu dirección IP por terceros para enmascarar actividades ilícitas.

    14. Descarga de contenido ilegal o ejecución de ciberataques atribuidos a tu conexión.

    15. Posibles investigaciones o bloqueos de servicios dirigidos hacia tu identidad de red.

    #seguridad #privacidad #seguridadinformatica #peligro #riesgo

  18. Les dejo este enlace para que aprendas a usar WhatsApp. Es una buena opción para eludir chat control de forma anónima. Mi consejo es no uses WhatsApp, pero si tienes que seguir usándola, entonces usalo pero con un número desechable de telefono

    WHATSAPP Trucos y consejos para OCULTARTE AL MÁXIMO y mantener tu PRIVACIDAD 2022
    youtube.com/watch?v=W-cHh1uyoFc

    #android #privacidad #anonimato #seguridaddigital #teléfonos #seguridadinformática #chatcontrol #vigilanciamasiva #ciberseguridad #chatcontrolEU

  19. Como Europa ha aprobado esa mierda de Chat Control, les comparto este enlace. Se trata de una lista de números desechables para eludir Chat Control. con uno de estos servicios tu número y tus datos reales de whatsapp, Signal o otras, no se verán afectados.

    Solo para uso educativo. No me hago responsable del mal uso.
    alternativeto.net/software/sms

    #android #privacidad #anonimato #seguridaddigital #teléfonos #seguridadinformática #chatcontrol #vigilanciamasiva #ciberseguridad #chatcontrolEU

  20. Alertan por nueva modalidad de fraude en «X»: delincuentes buscan secuestrar cuentas mediante falsas votaciones

    Ciberdelincuentes utilizan mensajes personalizados para engañar a usuarios de X (antes Twitter) y obtener acceso a sus cuentas mediante supuestas campañas de votación para eventos organizados por empresas reconocidas como Spotify y Google.

    Por Deyanira Vázquez | Reportera                                        

    Especialistas en ciberseguridad alertaron sobre una nueva modalidad de fraude digital que circula en la red social X, donde los atacantes buscan apoderarse de cuentas mediante mensajes privados que apelan a la solidaridad y al apoyo entre contactos.

    El engaño comienza con un mensaje aparentemente inofensivo en el que un usuario solicita ayuda para obtener votos en un supuesto proceso de selección para copresentar un evento de podcasts organizado por Spotify y Google.

    Uno de los textos detectados dice:

    «Necesito mucho tu apoyo. Estoy participando en el proceso de selección para copresentar un importante evento de podcasts con Spotify y Google, y tu voto significaría mucho para mí. Si tienes un momento, por favor, vota en el enlace que aparece a continuación. Muchísimas gracias, te lo agradezco de corazón.»

    El mensaje dirige a las víctimas a un sitio web ajeno a las plataformas oficiales. En este caso se identificó el dominio voxnypod.unaux.com, el cual no pertenece a Spotify, Google ni a la red social X.

    Sociedad Noticias

    Los especialistas advierten que este tipo de páginas suelen imitar procesos de autenticación legítimos para solicitar al usuario que inicie sesión con su cuenta de X. Una vez capturadas las credenciales, los delincuentes toman el control del perfil y utilizan la cuenta comprometida para enviar el mismo mensaje a nuevos contactos, ampliando la cadena de fraude.

    Esta técnica, conocida como phishing, aprovecha la confianza entre usuarios para incrementar la probabilidad de éxito del ataque. En muchos casos, los mensajes provienen de cuentas auténticas previamente vulneradas, lo que dificulta identificar el engaño.

    Los expertos recomiendan desconfiar de cualquier solicitud de voto que redirija a dominios desconocidos, especialmente cuando se pide iniciar sesión con credenciales de redes sociales fuera de los portales oficiales.

    También aconsejan verificar que los enlaces pertenezcan a los dominios oficiales de las empresas involucradas, revisar cuidadosamente la dirección web antes de ingresar datos personales y evitar autenticarse mediante páginas de terceros.

    https://sociedad-noticias.com/2026/07/06/vulneracion-de-correos-de-unitec-deriva-en-robo-de-cuentas-de-whatsapp-y-solicitudes-de-dinero/

    Como medida adicional de protección, se recomienda activar la autenticación en dos pasos (2FA), utilizar contraseñas únicas y robustas, y cambiar inmediatamente la contraseña si se sospecha que una cuenta pudo haber sido comprometida.

    En caso de recibir este tipo de mensajes, la recomendación es no abrir el enlace, reportar la publicación o mensaje a la plataforma y advertir al contacto que aparentemente lo envió, ya que probablemente su cuenta fue secuestrada por los atacantes.

    Autoridades y especialistas en seguridad informática recuerdan que ninguna campaña legítima de empresas como Spotify o Google solicita votos mediante enlaces alojados en dominios gratuitos o ajenos a sus sitios oficiales, por lo que la mejor defensa continúa siendo la prevención y la verificación de la autenticidad de cualquier enlace antes de hacer clic. –sn–

    Twitter

    ¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: FacebookTwitter e Instagram.

    También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

    #NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #2FA #autenticaciónEnDosPasos #Cdmx #ciberdelincuentes #Ciberseguridad #credenciales #dominiosFalsos #enlacesFalsos #estafaDigital #FraudeDigital #fraudeEnInternet #fraudeEnRedesSociales #Google #Información #InformaciónMéxico #ingenieríaSocial #malware #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #phishing #protecciónDigital #RedesSociales #roboDeCuentas #secuestroDeCuentas #seguridadEnLínea #seguridadInformática #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #Spotify #Twitter #x
  21. Y asi una vez más, la mierda de politicos lo han conseguido. Han aprobado chat control, pero aun que se haya aprobado hay formas de evadirlo como ya he explicado antes, por lo que vuelvo a compartir en español y en inglés los métodos para evadirlo. Estos métodos son para android. Entra hilo👇 #android #smartphone #privacidad #anonimato #seguridaddigital #teléfonos #seguridadinformática #chatcontrol #vigilanciamasiva #ciberseguridad #chatcontrolEU

  22. Redes Wi-Fi inseguras ponen en riesgo datos personales y bancarios: ESET

    ESET advierte que redes Wi-Fi mal protegidas pueden facilitar el robo de datos personales, bancarios y contraseñas. Aquí, recomendaciones para proteger tu conexión.


    Por Deyanira Vázquez | Reportera                                        

    Una red Wi-Fi mal protegida puede convertirse en la puerta de entrada para el robo de información personal, datos bancarios, contraseñas y documentos, alertó la empresa de ciberseguridad ESET, al señalar que tanto las conexiones domésticas como las redes públicas representan riesgos si no cuentan con medidas básicas de protección.

    La compañía explicó que el crecimiento de la vida digital ha convertido al Wi-Fi en una infraestructura esencial para actividades personales, laborales y financieras, por lo que una configuración deficiente puede facilitar ataques informáticos.

    Contraseñas débiles y routers desactualizados, entre los principales riesgos

    ESET indicó que uno de los errores más comunes es mantener la contraseña predeterminada del router o utilizar claves fáciles de adivinar, como secuencias numéricas o combinaciones reutilizadas en otros servicios.

    Si un ciberdelincuente logra acceder a la red doméstica, puede inspeccionar los dispositivos conectados, interceptar el tráfico de información e incluso ejecutar ataques más sofisticados sin que el usuario lo detecte.

    Otro riesgo importante es mantener el firmware del router sin actualizar, ya que esto permite explotar vulnerabilidades conocidas para tomar el control del equipo de forma remota.

    La empresa también advirtió que dispositivos conectados como cámaras de seguridad, televisores inteligentes, relojes inteligentes y otros equipos del hogar pueden convertirse en un punto de acceso para los atacantes si no cuentan con medidas de protección.

    Además, configuraciones inseguras como carpetas compartidas abiertas, administración remota habilitada o la visibilidad de todos los dispositivos dentro de la red incrementan la posibilidad de accesos no autorizados.

    Recomiendan fortalecer la seguridad del Wi-Fi en casa

    Para reducir los riesgos, ESET recomienda:

    • Mantener actualizado el software y el firmware del router.
    • Cambiar las contraseñas y nombres de usuario predeterminados.
    • Configurar correctamente las opciones de seguridad del equipo.
    • Desactivar funciones que no sean necesarias, como la administración remota.
    • Eliminar servicios y aplicaciones que ya no se utilicen para reducir la superficie de ataque.

    Redes públicas también representan un riesgo

    La empresa recordó que las redes Wi-Fi disponibles en aeropuertos, hoteles, cafeterías, restaurantes, centros comerciales, bibliotecas o espacios de trabajo compartido también pueden ser utilizadas por ciberdelincuentes para interceptar información.

    Entre los ataques más frecuentes se encuentra el denominado «Man in the Middle», mediante el cual un atacante se coloca entre el usuario y el sitio web al que intenta acceder para capturar los datos que circulan por la conexión.

    Asimismo, alertó sobre los puntos de acceso falsos, redes que aparentan pertenecer a un establecimiento legítimo pero que en realidad fueron creadas para obtener información de quienes se conectan.

    Evitar operaciones bancarias en redes públicas

    ESET aconseja no realizar compras en línea, operaciones bancarias ni ingresar credenciales personales cuando se utilicen redes Wi-Fi públicas.

    También recomienda mantener actualizados el sistema operativo y las aplicaciones, configurar los dispositivos para que soliciten autorización antes de conectarse automáticamente a una red inalámbrica y utilizar soluciones de seguridad capaces de detectar conexiones sospechosas.

    El investigador de Seguridad Informática de ESET Latinoamérica, Mario Micucci, explicó que las herramientas de protección ayudan a bloquear intentos de acceso no autorizado, identificar tráfico malicioso y detectar configuraciones inseguras tanto en routers como en dispositivos conectados.

    La empresa subrayó que adoptar estas medidas puede reducir significativamente el riesgo de sufrir robo de información o ataques informáticos al utilizar redes inalámbricas. –sn–

    Antena de wifi

    ¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: FacebookTwitter e Instagram.

    También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

    #NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #Cdmx #Ciberseguridad #contraseñas #ESET #Información #InformaciónMéxico #México #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #redesPúblicas #roboDeDatos #router #seguridadInformática #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #WiFi
  23. Cómo guardar tus contraseñas fuera del navegador usando Bitwarden en Windows 11, Edge, Chrome y Android


    Muchos usuarios guardan sus contraseñas directamente en el navegador. Es cómodo, pero tiene un inconveniente importante: acabamos ligados a un ecosistema concreto. Si usamos siempre Chrome, las claves quedan en Google Password Manager; si usamos Edge, quedan en Microsoft Password Manager. El problema aparece cuando alternamos entre varios navegadores, cambiamos de móvil o queremos tener una solución independiente.

    Una alternativa muy recomendable es usar un gestor de contraseñas externo, gratuito y de código abierto. En este caso vamos a ver el proceso con Bitwarden, una solución que puede instalarse en Windows 11, Android y también como extensión en navegadores como Edge o Chrome.

    La idea es sencilla: en lugar de guardar las claves en cada navegador por separado, las centralizamos en Bitwarden. Así podemos usar las mismas contraseñas desde el PC, desde el móvil Android y desde distintos navegadores.

    Por qué usar Bitwarden

    Bitwarden es un gestor de contraseñas multiplataforma. Tiene aplicación para Windows, aplicación para Android y extensiones para navegadores como Chrome, Edge, Firefox y otros navegadores basados en Chromium.

    La gran ventaja es que las contraseñas ya no dependen exclusivamente de Edge, Chrome o del navegador que estemos usando en ese momento. Se guardan en una caja fuerte cifrada y se sincronizan entre dispositivos usando la misma cuenta de Bitwarden.

    Para un usuario doméstico, la versión gratuita suele ser suficiente para guardar contraseñas, acceder desde varios dispositivos y usar el autocompletado.

    Instalación básica en Windows 11

    El primer paso es instalar Bitwarden en Windows 11. Se puede hacer de dos formas complementarias:

    1. Instalar la aplicación de escritorio de Bitwarden.
    2. Instalar la extensión de Bitwarden en el navegador que usemos.

    En mi caso, el proceso comenzó instalando Bitwarden en Windows 11, creando una cuenta y añadiendo la extensión en Microsoft Edge. Esto permite que Bitwarden pueda detectar formularios de inicio de sesión y ofrecer guardar o rellenar usuarios y contraseñas.

    Aunque se puede usar solo la extensión del navegador, es recomendable instalar también la aplicación de escritorio, ya que permite gestionar la caja fuerte de forma más cómoda.

    Importar las contraseñas guardadas en Microsoft Edge

    Un punto que puede generar confusión es la importación de contraseñas desde Edge. Bitwarden no lee directamente el archivo interno donde Edge guarda las claves. Lo normal es exportar primero las contraseñas desde Edge a un archivo CSV y luego importar ese archivo en Bitwarden.

    El proceso general es el siguiente:

    1. Abrir Microsoft Edge.
    2. Entrar en Configuración.
    3. Ir a Perfiles.
    4. Entrar en Contraseñas o Microsoft Password Manager.
    5. Buscar la opción de exportar contraseñas.
    6. Confirmar la operación con la contraseña o PIN de Windows.
    7. Guardar el archivo CSV generado.
    8. Importar ese archivo desde Bitwarden.

    Ese archivo CSV contiene las contraseñas en texto claro, por lo que hay que tratarlo con mucho cuidado. Solo debe usarse para la importación y, una vez comprobado que las claves están en Bitwarden, debe borrarse definitivamente.

    También es posible que Bitwarden permita importar directamente desde el navegador mediante su extensión o asistente de importación, dependiendo de la versión instalada. En cualquier caso, el concepto es el mismo: pasar las contraseñas que estaban en Edge a la caja fuerte de Bitwarden.

    ¿Y si también tengo contraseñas en Chrome?

    Es bastante habitual tener parte de las contraseñas en Edge y parte en Chrome, sobre todo si se han usado ambos navegadores durante años.

    En ese caso, también se pueden importar las contraseñas de Chrome a Bitwarden. El procedimiento es parecido:

    1. Abrir Chrome.
    2. Entrar en el gestor de contraseñas.
    3. Exportar las contraseñas a un archivo CSV.
    4. Ir a Bitwarden.
    5. Importar el archivo como CSV de Chrome o Chromium.

    Una duda lógica es si Bitwarden importará solo las claves que no existan ya. Aquí conviene ser prudente: al importar desde varios navegadores pueden aparecer duplicados. Por ejemplo, una misma web puede estar guardada tanto en Edge como en Chrome.

    Mi recomendación práctica es importar también las contraseñas de Chrome y después revisar duplicados dentro de Bitwarden. Es preferible tener alguna entrada duplicada que perder una contraseña importante por intentar limpiar demasiado el archivo antes de importarlo.

    Una vez importadas, conviene borrar el CSV de Chrome igual que hicimos con el de Edge.

    Comprobar que las claves están realmente en Bitwarden

    Después de importar desde Edge o Chrome, es importante comprobar que las claves se han guardado en la caja fuerte de Bitwarden y no solo en el navegador.

    Para verificarlo:

    1. Abrir Bitwarden en Windows.
    2. Buscar alguna web conocida.
    3. Comprobar que aparecen el usuario y la contraseña.
    4. Abrir la caja fuerte web de Bitwarden o la aplicación de escritorio.
    5. Confirmar que las entradas importadas aparecen correctamente.

    Si las claves aparecen dentro de la caja fuerte de Bitwarden, entonces se sincronizarán con el resto de dispositivos donde iniciemos sesión con la misma cuenta.

    Usar las contraseñas en Android

    Una vez importadas las contraseñas en Windows, el siguiente paso es instalar Bitwarden en Android.

    El proceso básico es:

    1. Instalar Bitwarden desde Google Play o F-Droid, si se prefiere esta vía.
    2. Iniciar sesión con la misma cuenta de Bitwarden.
    3. Sincronizar la caja fuerte.
    4. Activar el servicio de autocompletado de Android.

    En Android, Bitwarden puede rellenar usuarios y contraseñas tanto en páginas web como en muchas aplicaciones. Para ello hay que activarlo como servicio de autocompletado desde los ajustes del sistema o desde los propios ajustes de la app de Bitwarden.

    Normalmente se hace desde:

    Bitwarden → Ajustes → Autocompletar → Servicios de autocompletar

    Después, Android pedirá permiso para usar Bitwarden como proveedor de autocompletado. Una vez activado, al entrar en una web o aplicación, Bitwarden podrá sugerir las credenciales guardadas.

    Desactivar el guardado de contraseñas en Edge y Chrome

    Una vez que Bitwarden ya funciona, es recomendable desactivar el guardado de contraseñas en los navegadores. Si no lo hacemos, podemos acabar con el mismo problema de antes: unas contraseñas en Bitwarden, otras en Edge y otras en Chrome.

    En Edge se puede desactivar desde:

    Configuración → Perfiles → Contraseñas

    Y en Chrome desde:

    Administrador de contraseñas de Google → Configuración

    Las opciones que conviene desactivar son:

    • Ofrecer guardar contraseñas.
    • Inicio de sesión automático, si aparece.
    • Uso del gestor de contraseñas del navegador como gestor principal.

    A partir de ese momento, cuando una web pida usuario y contraseña, lo ideal es usar Bitwarden como gestor único.

    Precauciones importantes con los archivos CSV

    Este punto es fundamental. Cuando exportamos contraseñas desde Edge o Chrome, el archivo CSV generado no está cifrado. Eso significa que cualquiera que abra ese archivo puede leer las webs, usuarios y contraseñas.

    Por eso es importante seguir estas recomendaciones:

    • No enviar el CSV por correo.
    • No subirlo a OneDrive, Google Drive, Dropbox ni similares.
    • No dejarlo en el Escritorio durante días.
    • No guardarlo como copia de seguridad.
    • Borrarlo cuando termine la importación.
    • Vaciar la papelera de reciclaje después de borrarlo.

    El CSV solo debe existir durante el tiempo estrictamente necesario para hacer la importación.

    Elegir una buena contraseña maestra

    Bitwarden protege todas las claves con una contraseña maestra. Esa contraseña es especialmente importante porque da acceso a toda la caja fuerte.

    No debería ser una contraseña corta ni reutilizada. Lo mejor es usar una frase larga, fácil de recordar pero difícil de adivinar. Por ejemplo, una combinación de varias palabras, números y algún símbolo.

    También es muy recomendable activar la verificación en dos pasos en Bitwarden. De esta forma, aunque alguien consiguiera la contraseña maestra, necesitaría un segundo factor para entrar.

    Ventajas de centralizar las claves en Bitwarden

    Después de completar el proceso, el uso diario resulta mucho más cómodo:

    • Las contraseñas ya no dependen de Edge o Chrome.
    • Se pueden usar desde Windows 11 y Android.
    • Podemos cambiar de navegador sin perder las claves.
    • Es más fácil detectar contraseñas repetidas o antiguas.
    • Podemos generar contraseñas más seguras.
    • Solo hay que recordar una contraseña maestra.

    Además, al tener Bitwarden como gestor principal, podemos dejar de usar los gestores internos de los navegadores y evitar duplicidades.

    Conclusión

    Guardar las contraseñas en el navegador es cómodo, pero no siempre es lo más práctico cuando usamos varios navegadores o varios dispositivos. Una solución como Bitwarden permite centralizar las claves en una caja fuerte independiente, accesible desde Windows 11, Android, Edge y Chrome.

    El proceso consiste en instalar Bitwarden, importar las contraseñas de Edge y Chrome, comprobar que se han sincronizado correctamente y activar el autocompletado en Android. Después, conviene desactivar el guardado de contraseñas en los navegadores para que Bitwarden pase a ser el gestor principal.

    La única precaución crítica es tener mucho cuidado con los archivos CSV de exportación, ya que contienen las contraseñas sin cifrar. Hay que usarlos solo para importar y eliminarlos inmediatamente después.

    Con este cambio, las contraseñas quedan mejor organizadas, son accesibles desde cualquier navegador y dejamos de depender de un único ecosistema.

    Fuentes consultadas: Bitwarden documenta la importación desde navegadores Chromium como Chrome y Edge, Microsoft explica la exportación de contraseñas de Edge a CSV, Google advierte que los CSV de contraseñas deben eliminarse tras usarlos, y Bitwarden detalla la activación del autocompletado en Android. (bitwarden.com)

    #Android #autocompletado #Chrome #ciberseguridad #contraseñas #CSV #Edge #gestorDeContraseñas #GoogleChrome #GoogleChromeYAndroidExplicamosCómoImportarLasClavesDesdeEdgeYChrome #MicrosoftEdge #openSource #privacidad #seguridadInformática #sincronización #sincronizarlasConElMóvil #softwareLibre #Windows11
  24. ¿Sabían que hay gorros espías? Te lo explico en este video.

    🚨AVISO🚨 este video es informativo, y no para eludir cámaras para delitos y cosas ilegales, están avisados.

    Artista: White Bat Audio
    Pista: Polvo de ángel
    Enlace a la pista: bit.ly/41OH5fH
    Ver: youtube.com/watch?app=desktop&
    Licencia: whitebataudio.com/license-agre
    Video Enlace: youtu.be/2G3ZEPv94kQ

    Musica:
    Karl Casey @ White Bat Audio

    #android #smartphone #privacidad #anonimato #seguridaddigital #telefonos #seguridadinformatica

  25. Brecha masiva en Fortinet: credenciales en texto plano de ~74.000 equipos en 194 países; atacantes rusohablantes entraron en grandes orgs. Urge revisar redes. aidoo.news/noticia/65JPmZ

    #Infosec #BrechaDeDatos #SeguridadInformatica #Redes #ActiveDirectory

  26. ¿Sabian que a Piñera le recomendaron cortar internet e intervenir teléfonos durante el estallido social? Imaginen si hubiese pasado, peor aún... El desgobierno del nazi de kast se reunió con el dueño de palantir en chile

    Ustedes saben que evito hablar de política, pero quise compartir esto para que los chilenos y chilenas se preparen, en caso de.

    #android #smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #foss #chile #vigilanciamasiva

  27. Microsoft corrige 200 vulnerabilidades en el Patch Tuesday de junio 2026

    La actualización mensual de seguridad incluye casi 40 fallas críticas en Windows, Azure, Office, Outlook y Exchange, y suma 360 correcciones adicionales en componentes de terceros. Tres vulnerabilidades ya habían sido divulgadas públicamente antes de ser parcheadas (Fuente Microsoft).

    El Patch Tuesday de junio 2026 de Microsoft es uno de los más voluminosos del año. Las actualizaciones de seguridad de junio de 2026 corrigen aproximadamente 200 vulnerabilidades descubiertas en los productos de la compañía. Ninguna parece haber sido explotada en el mundo real, pero tres problemas fueron divulgados públicamente antes de que Microsoft los parcheara.

    Las tres vulnerabilidades previamente expuestas concentran la atención de los investigadores. La primera es CVE-2026-49160, un problema de denegación de servicio (DoS) en Windows relacionado con HTTP2/Bomb, una técnica de ataque capaz de dejar fuera de línea servidores web en segundos y que podría afectar a cientos de miles de sitios. La segunda es CVE-2026-50507, un bypass de seguridad en Windows BitLocker que permite a un atacante con acceso físico al sistema acceder a datos cifrados. La falla podría estar relacionada con YellowKey, uno de los exploits filtrados por un investigador conocido como Chaotic Eclipse y Nightmare Eclipse tras una disputa con Microsoft, cuyas filtraciones previas ya fueron aprovechadas en ataques reales. La tercera es CVE-2026-45586, un bug en Windows Collaborative Translation Framework que permite elevar privilegios al nivel System, reportado por un investigador anónimo. Las tres recibieron la calificación de «explotación más probable» por parte de Microsoft.

    En el panorama general del parche, casi 40 de las aproximadamente 200 vulnerabilidades tienen calificación crítica. Afectan a Windows, Azure, Office, Outlook, Exchange y herramientas de IA, y su explotación puede derivar en ejecución remota de código, escalada de privilegios y divulgación de información. A ese número se suma un volumen adicional significativo: Microsoft publicó avisos de seguridad para 360 problemas adicionales que afectan a componentes de terceros utilizados por su software.

    En paralelo, Adobe también lanzó sus actualizaciones de Patch Tuesday de junio, corrigiendo más de 120 vulnerabilidades. Para los equipos de seguridad IT, la primera semana de junio implica una carga de trabajo considerable. La recomendación es clara: aplicar las actualizaciones cuanto antes, especialmente en entornos con BitLocker activo o servidores web expuestos.

    #Actualizacion #adobe #azure #BitLocker #ciberseguridad #CVE #exchange #HTTP2 #microsoft #office #PatchTuesday #PORTADA #SeguridadInformatica #vulnerabilidades #windows
  28. Falsas ofertas laborales para robar datos personales: ESET

    Los delincuentes utilizan correos electrónicos con falsas ofertas laborales de Coca-Cola, Red Bull, L’Oréal y Adidas para robar datos personales y credenciales mediante phishing.

    Por Deyanira Vázquez | Reportera                                        

    La búsqueda de una nueva oportunidad profesional puede ser un momento de expectativa y entusiasmo. Sin embargo, los ciberdelincuentes aprovechan este contexto para llevar adelante estafas cada vez más sofisticadas.

    Recientemente, el equipo de investigación de ESET, compañía líder en detección proactiva de amenazas, identificó una campaña de correos electrónicos falsos que usan el nombre de reconocidas empresas como L’Oréal, Coca-Cola y Red Bull, que ofrecen supuestas oportunidades de empleo como anzuelo para captar datos personales.

    Es importante señalar que las empresas afectadas son también víctimas de los ciberdelincuentes ya que son utilizadas como parte de la estafa. Los atacantes aprovechan el reconocimiento de estas marcas para intentar legitimar el engaño y mediante el uso de su imagen aumentar la probabilidad de éxito del fraude.

    “Esta estafa no es nueva, y varios usuarios llevan advirtiendo sobre este mismo fraude desde al menos 2025. En algunos casos, los delincuentes también usaron el nombre de otras empresas, como Meta, y otras compañías para dar credibilidad al esquema”, advierte Mario Micucci, Investigador de ESET Latinoamérica.

    Correos falsos que suplantan grandes marcas

    La estrategia comienza de forma relativamente sencilla: los delincuentes envían correos electrónicos que parecen haber sido enviados desde alguna oficina de recursos humanos de las empresas suplantadas o por supuestos reclutadores, con una oferta concreta, dirigida a nombre del remitente, para ofrecerle participar en un proceso de selección de personal.

    El mensaje suele presentar una vacante atractiva e incluye un enlace para que la parte interesada avance en las siguientes fases de la solicitud. –sn–

    Sociedad Noticias

    ¡Conéctate con Sociedad Noticias! Suscríbete a nuestro canal de YouTube y activa las notificaciones, o bien, síguenos en las redes sociales: FacebookTwitter e Instagram.

    También, te invitamos a que te sumes a nuestro canal de información en tiempo real a través de Telegram.

    #NoticiasMX #PeriodismoParaTi #PeriodismoParaTiSociedadNoticias #amenazasCibernéticas #Cdmx #Ciberataques #ciberdelincuentes #Ciberseguridad #CocaCola #correoElectrónicoFraudulento #correosFalsos #empleoEnInternet #ESET #ESETLatinoamérica #estafaLaboral #estafasDigitales #fraudeEnLínea #fraudeLaboral #fraudePorCorreoElectrónico #Información #InformaciónMéxico #LOréal #MarioMicucci #México #Meta #Morena #noticia #noticias #NoticiasMéxico #NoticiasSociedad #ofertasDeEmpleoFalsas #ofertasDeTrabajo #phishing #protecciónDeDatos #reclutamientoFraudulento #recursosHumanos #RedBull #roboDeDatosPersonales #SeguridadDigital #seguridadInformática #SN #Sociedad #SociedadNoticias #SociedadNoticiasCom #sociedadNoticias #SociedadNoticiasCom #suplantaciónDeIdentidad #vacantesFalsas
  29. El FBI alerta: hackers que se presentan en persona con un USB para robar datos

    El Silent Ransom Group escaló su táctica de extorsión contra estudios jurídicos en EE.UU.: cuando el phishing remoto falla, envían a una persona que se hace pasar por soporte de IT, entra a la oficina e inserta un pendrive en la computadora de la víctima para exfiltrar datos confidenciales.

    El cibercrimen cruzó una frontera que muchos creían reservada a las películas de espionaje: ya no solo ataca desde una pantalla, también toca el timbre. El FBI emitió el 27 de mayo de 2026 una alerta urgente advirtiendo que el Silent Ransom Group (SRG) utiliza un esquema de ingeniería social en el que sus operativos se hacen pasar por empleados del departamento de IT de la víctima. Los actores de amenaza llaman directamente o envían correos de phishing para que los empleados los contacten, y mientras están al teléfono intentan que la víctima les conceda acceso a una sesión de escritorio remoto. Si ese intento falla, SRG envía a una persona físicamente al lugar para insertar un dispositivo de almacenamiento en la computadora.

    El guión que utilizan los operativos en persona es calculado. Le dicen a la víctima que necesitan hacer una imagen del dispositivo o crear un archivo de respaldo para atender el supuesto impacto del correo de phishing que la víctima recibió. Una vez con acceso a la máquina, escalan privilegios y proceden de inmediato a la exfiltración de datos, sin desplegar ransomware de cifrado de archivos. Para la transferencia utilizan herramientas como WinSCP o Rclone, y en algunos casos copian la información a plataformas de uso cotidiano como Google Drive o Microsoft OneDrive, lo que dificulta la detección.

    El sector legal es el blanco principal y no es casualidad. Los estudios jurídicos son objetivos predilectos por la naturaleza altamente sensible de sus datos: información de clientes, estrategias legales, acuerdos confidenciales y comunicaciones privilegiadas que tienen un valor de extorsión enorme. SRG ha estado operando desde 2022 y el sector legal se convirtió en su objetivo recurrente desde 2023, con ataques frescos reportados en la primavera de 2026. El grupo es rastreado bajo varios alias: Luna Moth, Chatty Spider y UNC3753, entre otros, surgió en marzo de 2022 tras la desintegración del grupo Conti.

    El FBI incluyó en su alerta los indicadores de compromiso más concretos para que las organizaciones puedan detectar un ataque en curso. La instalación no autorizada de discos externos o pendrives en computadoras de la empresa, y la presencia de personas no identificadas que dicen ser soporte de IT e intentan acceder a equipos, son las señales de alerta principales de un ataque de SRG.

    El mensaje del FBI es tan simple como inquietante: conocé a tu técnico de IT. Porque el que llama a tu puerta podría no trabajar para vos.

    #amenazas #cibercrimen #ciberseguridad #estudiosJuridicos #extorsion #fbi #ingenieriasocial #LunaMoth #phishing #PORTADA #ransomware #RoboDeDatos #SeguridadInformatica #SilentRansomGroup #USB
  30. La salud de los estadounidenses, en manos de los hackers – Millones de víctimas en una oleada de brechas de datos

    El sistema de salud de Estados Unidos se ha convertido en el blanco predilecto del cibercrimen organizado. Solo en los últimos meses, ataques a QualDerm, TriZetto, OpenLoop y decenas de organizaciones más comprometieron los datos médicos y personales de millones de pacientes. La cadena de suministro de proveedores terceros es el eslabón más débil (Fuente nychealthandhospitals).

    Los números no dejan lugar a dudas: el sector salud estadounidense está bajo asedio. Al cierre de 2025, casi 57 millones de personas habían sido víctimas de brechas de datos en el sistema sanitario, y al menos 642 incidentes que involucraron 500 o más individuos fueron registrados ante el Departamento de Salud y Servicios Humanos (HHS). Lejos de calmarse, la tendencia continúa en 2026 con nuevos casos de enorme magnitud.

    Uno de los más recientes y graves es el de QualDerm Partners. La empresa, que brinda servicios de gestión sanitaria a 158 prácticas médicas en 17 estados, está notificando a más de 3,1 millones de personas que su información personal, médica y de seguro de salud fue robada en una brecha ocurrida en diciembre de 2025. Los atacantes tuvieron acceso a su red durante dos días, exfiltrando nombres, fechas de nacimiento, direcciones, números de historia clínica, información sobre diagnósticos y tratamientos, y en algunos casos documentos de identidad oficiales.

    Febrero de 2026 marcó un pico alarmante. Ese mes se reportaron 63 brechas de datos en el sector salud, con la información protegida de más de 8 millones de personas comprometida, un incremento del 436% respecto a enero. Los dos casos que explican ese salto son TriZetto Provider Solutions y QualDerm Partners, ambos con más de 3 millones de afectados cada uno. Lo revelador del caso TriZetto es que la empresa actúa como proveedor de servicios administrativos para múltiples organizaciones de salud, lo que ilustra cómo las brechas a través de terceros están sistemáticamente subrepresentadas en los informes oficiales, ya que el impacto real se distribuye en cascada entre decenas de entidades que dependen del proveedor vulnerado.

    En mayo de 2026, la plataforma de telesalud OpenLoop sumó otro capítulo a esta historia. Hackers robaron los datos personales de 716.000 individuos durante una intrusión ocurrida en enero de 2026. Los atacantes tuvieron acceso a sus sistemas entre el 7 y el 8 de enero, exfiltrando nombres, direcciones, correos electrónicos, fechas de nacimiento y datos médicos. Un actor de amenaza no identificado llegó a afirmar que el volumen real de afectados ascendía a 1,6 millones de personas.

    El perfil de los ataques también evolucionó. Los expertos señalan una clara tendencia hacia la industrialización del cibercrimen contra el sector salud, con una transición de ataques oportunistas a operaciones altamente coordinadas y de múltiples etapas. Los actores de amenaza tratan a las organizaciones sanitarias como cadenas de suministro de alto valor. En 2026, los grupos de ransomware emplean tácticas de triple extorsión: exfiltran la información de salud protegida antes de cifrar los sistemas, y amenazan con publicarla para maximizar la presión sobre sus víctimas.

    Las consecuencias van más allá de la privacidad. Los expertos advierten que en 2026 se verá un incremento en el robo de identidad médica impulsado por el aumento de las primas de los seguros de salud, que lleva a muchos estadounidenses a abandonar su cobertura, quedando así más expuestos a fraudes que explotan sus datos clínicos robados. Mientras el HHS acumula un backlog creciente de investigaciones y el Congreso no aprueba presupuesto adicional para el organismo regulador, los pacientes son quienes pagan el precio más alto de esta crisis silenciosa.

    #arielmcorg #cibercrimen #ciberseguridad #dataBreach #EstadosUnidos #HIPAA #infosertec #OpenLoop #PORTADA #privacidad #QualDerm #ransomware #roboDeIdentidad #saluddatos #SaludDigital #SeguridadInformatica #sistemadesalud #TriZetto
  31. Foxconn sufrió un ciberataque en sus fábricas norteamericanas

    El gigante taiwanés de manufactura electrónica confirmó que varias de sus plantas en Estados Unidos y México fueron víctimas de un ransomware que paralizó líneas de producción y comprometió información confidencial de Apple, Nvidia, Google, Intel y Dell, entre otras empresas (Fuente Securityweek).

    Foxconn, el mayor fabricante por contrato de electrónica del mundo, atraviesa una nueva crisis de ciberseguridad. La compañía taiwanesa Hon Hai Precision Industry, conocida globalmente como Foxconn, confirmó el martes que algunas de sus instalaciones en Norteamérica sufrieron un ciberataque, aunque aclaró que las fábricas afectadas estaban retomando gradualmente la operación normal.

    El alcance del incidente es significativo. Las plantas potencialmente afectadas incluyen instalaciones en Wisconsin, Ohio, Texas, Virginia, Indiana y varios puntos de México. Los primeros síntomas los reportaron empleados de la planta de Mount Pleasant, Wisconsin: trabajadores relataron problemas de Wi-Fi desde el viernes y fueron enviados a sus casas por las interrupciones en la red, obligados a usar papel y lápiz para distintas tareas mientras los sistemas informáticos permanecían inactivos.

    El lunes 11 de mayo, el grupo de ransomware Nitrogen se adjudicó públicamente el ataque. Los delincuentes afirman haber sustraído 8 terabytes de datos y más de 11 millones de archivos, que incluirían instrucciones confidenciales, documentación interna de proyectos y planos técnicos vinculados a Intel, Apple, Google, Dell, Nvidia y otras compañías. El grupo habría publicado una muestra de los archivos en la dark web como prueba, aunque Foxconn no confirmó la caracterización del ataque como ransomware ni el supuesto robo de datos.

    La respuesta de la empresa fue cautelosa pero rápida en lo operativo. En su comunicado, Foxconn señaló que su equipo de ciberseguridad activó de inmediato los mecanismos de respuesta e implementó múltiples medidas operativas para garantizar la continuidad de la producción y las entregas.

    No es la primera vez que la compañía enfrenta este tipo de amenazas. El segmento de semiconductores de Foxconn fue atacado por el grupo LockBit en 2024, el mismo grupo que en 2022 había tomado como objetivo sus fábricas en México. En diciembre de 2020, la operación DoppelPaymer también había golpeado una instalación de Foxconn en Ciudad Juárez, exigiendo un rescate de 34 millones de dólares tras cifrar hasta 1.400 servidores y destruir entre 20 y 30 terabytes de datos de respaldo.

    El trasfondo estratégico hace este ataque aún más relevante. Foxconn reportó ingresos de 258.300 millones de dólares en 2025 y fabrica productos para Apple, Google, Microsoft, Cisco y otras grandes tecnológicas. Un golpe a su cadena de suministro no es un problema aislado: es una alerta para toda la industria tecnológica global.

    #APPLE #arielmcorg #CadenaDeSuministro #ciberataque #ciberseguridad #dataBreach #DEll #foxconn #google #infosertec #intel #manufactura #Nitrogen #nvidia #PORTADA #ransomware #SeguridadInformatica #tecnologia
  32. Atención usuarios de iPhone y android, ¿Te Están ESPIANDO? Descubre Cámaras Ocultas y AirTags con tu iPhone 👁️📱👇
    youtube.com/watch?v=6On8nejG7Rw

    #smartphone #privacidad #anonimato #seguridaddigital #telefonos #apks #seguridadinformatica #foss #iPhone #android #apple

    Aviso que la app contiene anuncios, y para los que han limpiado android con ABD y eliminado play services y com.android.vending BILLING, No les servirá la app.

    El video no es mio, Créditos a greyHatSpaIN

  33. Restablecen el sistema Canvas tras un ciberataque global que afectó a miles de instituciones

    Decenas de miles de estudiantes recuperaron el acceso a la plataforma de aprendizaje Canvas luego de que un ataque del grupo ShinyHunters interrumpiera las actividades en 9,000 escuelas y universidades en plena temporada de exámenes finales (Fuente SecurityWeek).

    La plataforma Canvas, propiedad de Instructure, ha vuelto a estar operativa tras sufrir uno de los mayores ciberataques registrados en el sector educativo. El incidente, que comenzó a detectarse a finales de abril pero escaló drásticamente el 7 de mayo, obligó a la compañía a desconectar el sistema a nivel mundial para contener una intrusión que permitió a los atacantes alterar las páginas de inicio de los usuarios con mensajes de extorsión y amenazas de filtración de datos.

    Según las investigaciones, el grupo de hacking ShinyHunters explotó una vulnerabilidad vinculada a las cuentas de tipo «Free-For-Teacher» para acceder a unos 3.6 terabytes de información. Los datos comprometidos incluyen nombres, correos electrónicos, números de identificación estudiantil y millones de mensajes privados entre alumnos y profesores. Aunque Instructure asegura que no hay pruebas de que contraseñas o datos financieros hayan sido robados, instituciones de renombre —incluyendo todas las de la Ivy League y universidades en Canadá, Europa y Australia— han emitido alertas ante el riesgo de campañas de phishing altamente dirigidas que utilicen el contexto académico real de los usuarios.

    El impacto del apagón fue crítico, coincidiendo con el cierre de semestre y exámenes finales en Estados Unidos y otras regiones, lo que forzó a reprogramar evaluaciones y extender plazos de entrega. Aunque el servicio se ha restablecido para la mayoría, el grupo atacante ha fijado el 12 de mayo como fecha límite para el pago de un rescate antes de filtrar la información robada, manteniendo en vilo a la comunidad educativa global sobre la privacidad de sus registros personales.

    #arielmcorg #canvas #ciberataque #educacion #hacking #instructure #PORTADA #SeguridadInformatica #shinyhunters #tecnologia
  34. Blindaje Digital: Protección de Contraseñas en Smartphones y PCs

    En la actualidad, nuestra seguridad digital es tan fuerte como el eslabón más débil de nuestra cadena de accesos. Con el aumento de las amenazas cibernéticas y las filtraciones de datos, gestionar nuestras credenciales de forma inteligente no es solo una recomendación técnica, sino una medida de higiene básica para nuestra vida personal y profesional.

    https://www.instagram.com/reel/DYKd-hIwov1/

    El Smartphone: Tu primera línea de defensa

    Llevamos nuestra vida entera en el bolsillo. Para asegurar un smartphone, debemos ir más allá del simple código de desbloqueo:

    • Biometría sobre Patrones: Los patrones de dibujo son fáciles de espiar y dejan marcas físicas en la pantalla. Utiliza siempre huella dactilar o reconocimiento facial.
    • Seguridad por Aplicación: Activa capas adicionales en aplicaciones críticas. Herramientas como WhatsApp o aplicaciones bancarias permiten requerir biometría cada vez que se abren, independientemente del bloqueo del teléfono.
    • Cuidado con los SMS: El segundo factor por SMS es vulnerable. Es preferible usar aplicaciones de autenticación dedicadas (como Google Authenticator o Microsoft Authenticator) instaladas en el equipo.

    La PC: Gestión Centralizada y Robusta

    En el entorno de escritorio, solemos manejar una cantidad ingente de servicios. La clave aquí es la entropía o impredictibilidad de la clave:

    • Gestores de Contraseñas: Utiliza herramientas profesionales. Estos servicios permiten tener una contraseña distinta y compleja para cada sitio sin necesidad de memorizarlas todas; solo debes recordar una «Llave Maestra» muy fuerte.
    • Frases de Seguridad (Passphrases): En lugar de usar palabras simples con números, utiliza frases largas con caracteres especiales. Por ejemplo: Verde#Pasto#Medialuna#2026!. Son mucho más resistentes a ataques de fuerza bruta y más sencillas de escribir.

    El Segundo Factor (2FA): El candado definitivo

    El Doble Factor de Autenticación es lo que separa un intento de hackeo de un acceso exitoso. Al activarlo, aunque un atacante obtenga tu contraseña, necesitará un código temporal generado en tu dispositivo físico para entrar. Es, hoy por hoy, la herramienta de seguridad más efectiva disponible para el usuario común.

    Conclusión

    La seguridad no es un producto que se compra, es un proceso que se mantiene. Revisar periódicamente tus accesos, cambiar claves que sospeches filtradas y aprovechar al máximo el hardware de seguridad de tus dispositivos marcará la diferencia en tu integridad digital.

    A la espera de tus comentarios…

    #2fa #arielmcorg #ciberseguridad #contraseñas #infosertec #PORTADA #privacidad #ProteccionDeDatos #SeguridadInformatica #smartphone #tecnologia #TipsDigitales
  35. Edge puede exponer contraseñas en texto claro en la RAM al iniciar; un investigador publicó un dumper en GitHub. Microsoft lo ve "esperado". aidoo.news/noticia/rqmMLn

    #Privacidad #SeguridadInformatica #Chromium #Contraseñas #Software

  36. Ciberseguridad y Juventud: ¿Cómo acompañar a nuestros hijos en la era de los algoritmos?

    En los últimos años, el ecosistema digital ha dejado de ser un simple espacio de recreación para convertirse en un terreno complejo donde la línea entre la realidad y la ficción suele desdibujarse para los más jóvenes. Recientemente, expertos en ciberseguridad han alertado sobre un fenómeno preocupante: la existencia de comunidades online donde se analizan tragedias y actos de violencia como si fueran «una jugada de fútbol» o un videojuego.

    El impacto de la hiperconectividad

    Este tipo de comportamientos se vio potenciado tras la pandemia, un periodo de encierro donde el tiempo frente a las pantallas aumentó drásticamente debido a la falta de presencialidad escolar y deportiva. En plataformas como TikTok o Discord, los jóvenes no solo consumen contenido, sino que en ocasiones participan en redes donde se examinan escenas violentas con el fin de imitarlas o «perfeccionarlas».

    Control vs. Acompañamiento: El dilema de los padres

    Uno de los puntos centrales del debate actual es cómo deben actuar los adultos. Según Ariel Corgateli, experto en ciberseguridad, prohibir no es la solución. El uso de inhibidores de señal o la confiscación de dispositivos suele ser ineficaz, ya que los jóvenes siempre encuentran formas alternativas de conectarse.

    https://youtu.be/kgFKVqT4gqs

    La clave reside en:

    • La presencia, no solo la vigilancia: Estar «detrás de la pantalla» y fomentar una comunicación donde los hijos se sientan cómodos contando lo que ven.
    • Entender las nuevas plataformas: Los jóvenes habitan espacios como Discord que muchos adultos desconocen, lo que genera una brecha de supervisión.

    No demonizar, sino educar en tecnología

    Es fundamental no «demonizar» la tecnología, ya que es una herramienta neutral que puede usarse para el bien o para el mal. Hoy en día, la Inteligencia Artificial (IA) permite incluso analizar comportamientos y videos con mayor facilidad, y está transformando industrias enteras como la programación.

    Por ello, la educación no puede quedarse en un modelo «puro y duro» del pasado. Debe evolucionar para integrar lo tecnológico de forma transversal. El futuro de la seguridad de nuestros hijos depende de una tríada inseparable: Familia, Escuela y Tecnología.

    ¿Estamos listos para dejar de ser simples espectadores y empezar a ser guías activos en la vida digital de los más jóvenes?

    #analisisdecrimenes #arielmcorg #ciberseguridad #forenseinformatico #infosertec #investigaciondigital #lanacionmas #osint #pfa #PORTADA #prevencionviolencia #radicalizaciondigital #sait #SeguridadInformatica #subculturasdigitales #tcc #tccargentina #tccawareness #truecrimecommunity #truecrimestats
  37. CPU al 100% en un servidor… y no era tráfico. Era criptojacking.
    Quiero compartir este aprendizaje de ciberseguridad a partir de un análisis forense real.
    En el post cuento: Cómo funcionaba el malware, Si logró o no infectar otros servidores dentro de la LAN, Qué encontramos durante el análisis, Y cómo lo terminamos resolviendo.
    Un caso donde limpiar no fue suficiente… hasta entender la causa raíz.

    Dejo el análisis completo
    #CyberSecurity #Linux #SysAdmin #DevOps #SeguridadInformática
    valerka.duckdns.org/posts/20

  38. ¡Holii!

    Esta es mi #presentación 👋😛

    Soy un apasionado de la #informática y la #tecnología desde que tengo uso de razón.
    Me encanta aprender, experimentar y #geekear con todo lo nuevo (y lo viejo, si es interesante).
    Tengo incalculables horas en #videojuegos, pero donde más disfruto es en coop/multi (¡Half-Life para siempre!).

    Cacharreo con #IoT, #STM32, #ESP32, #LoRaWAN y código.
    Desarrollo con #PHP y #Phalcon, y monto #servidores como si fueran LEGOs.

    También me interesa el #patrimonio, la #meteorología y la #seguridadinformática.

    El #covid me alejó de lo que siempre fue mi pasión: el #gaming, la comunidad, los amigos, las largas noches de partidas y ese mundo que tanto me inspiró. La vida se llenó de otras prioridades y necesidades, pero hoy siento que es el momento de volver a conectar 🙂

    Si te gusta la #tech, el #gaming o simplemente charlar, ¡aquí estoy!
    #spain #galicia #opensource #comunidad

  39. Doxing: El arte de convertir tu huella digital en un arma

    Por Ariel Corgatelli

    En la era de la hiperconectividad, la privacidad se ha convertido en una moneda de cambio que entregamos casi sin darnos cuenta. Sin embargo, existe una práctica que lleva esta exposición al extremo malintencionado: el Doxing. Pero, ¿qué es exactamente y por qué debería preocuparte aunque creas que «no tenés nada que ocultar»?

    ¿Qué es el Doxing?

    El término proviene de la abreviación «docs» (documentos). El doxing es el proceso de recopilar, de forma organizada, información privada de un individuo para publicarla en internet con el objetivo de castigar, intimidar o humillar a la víctima.

    A diferencia de un hackeo tradicional donde se busca una contraseña, el doxer busca identidad. Quiere saber dónde vivís, quién es tu familia, cuál es tu número de documento y cuáles son tus debilidades.

    El método: ¿Cómo consiguen tu información?

    Un doxer profesional no suele ser un «hacker de película». Es, ante todo, un experto en OSINT (Open Source Intelligence). Utiliza herramientas que están al alcance de todos para unir puntos que nosotros dejamos sueltos:

    1. Metadatos en imágenes: Como explicamos en nuestro reciente video, cada foto que enviamos como archivo contiene «etiquetas» (EXIF) que revelan coordenadas GPS exactas y el dispositivo utilizado.
    2. Ingeniería Social: Una simple llamada fingiendo ser un servicio técnico o un mensaje de phishing puede revelar datos que no están en la red.
    3. Búsqueda inversa de imágenes: Subir tu foto de perfil de Instagram a buscadores especializados puede encontrar cuentas viejas en foros (como Taringa o Reddit) donde quizás revelaste información personal hace 10 años.
    4. Registros Públicos: Padrones electorales, registros de dominios web (Whois) o bases de datos de deudores.

    https://www.instagram.com/reel/DXUYudDialp/

    Las consecuencias: Más allá de lo digital

    El doxing no se queda en la pantalla. Las consecuencias pueden ser devastadoras:

    • Acoso físico (Swatting): Enviar servicios de emergencia a la casa de la víctima mediante denuncias falsas.
    • Ruina profesional: Contactar a empleadores con información sacada de contexto para forzar despidos.
    • Robo de identidad: Utilizar los datos obtenidos para abrir cuentas bancarias o solicitar créditos.

    Cómo protegerse: La higiene digital es la clave

    Como consultor de seguridad, mi recomendación es siempre la prevención activa:

    • Googleate: Buscá tu nombre completo entre comillas y fijate qué sabe internet de vos. Si encontrás datos sensibles, solicitá su remoción bajo el derecho al olvido.
    • Diversificá tus nicks: No uses el mismo nombre de usuario para tu banco, tu Instagram y tus juegos online.
    • Limpieza de metadatos: Antes de compartir fotos de alta importancia, usá herramientas para borrar la información EXIF.
    • Doble factor de autenticación (2FA): Fundamental para que, si consiguen tu mail, no puedan entrar a tus cuentas.

    Conclusión

    El doxing se alimenta de nuestra confianza y del «over-sharing» (compartir de más). En un mundo donde la información es poder, aprender a gestionar nuestra propia sombra digital ya no es una opción, es una necesidad de supervivencia básica.

    #ArielCorgatelli #arielmcorg #ciberseguridad #doxing #infosertec #osint #PORTADA #privacidad #ProteccionDeDatos #SeguridadInformatica #tecnologia
  40. Ciberseguridad: ¿Tu propio mail te está extorsionando? Claves y consejos de Ariel Corgatelli para no caer en la trampa

    En una reciente entrevista, nuestro director y experto en tecnología, Ariel Corgatelli, analizó las nuevas tácticas de los cibercriminales y brindó herramientas esenciales para proteger nuestra privacidad en un mundo cada vez más hostil digitalmente.

    La estafa del «auto-envío»: ¿Cómo pueden mandarme un mail desde mi propia cuenta?

    Uno de los temas centrales fue el caso de usuarios que reciben correos electrónicos desde su propia dirección, donde se les exige el pago en criptomonedas bajo la amenaza de tener acceso a sus datos y cámara. Ariel explicó que esto se logra mediante el enmascaramiento de correos electrónicos (spoofing).

    https://youtu.be/e3kZDnLOJQA

    Aunque parezca que el atacante entró a la cuenta, lo que hacen es manipular la cabecera del mensaje para que parezca legítimo. «Si uno accede al código completo del correo, detectará que es apócrifo y enviado desde un servidor extraño», señaló Ariel, aclarando que los delincuentes buscan que el mensaje no caiga en la carpeta de spam para generar mayor temor.

    El dispositivo móvil: Nuestro «diario íntimo» digital

    Ariel hizo hincapié en que hoy el celular contiene toda nuestra vida: aplicaciones bancarias, mensajes privados y fotos. Ante esto, recomendó:

    • Uso de carpetas seguras: Tanto en Android como en iOS, es vital cifrar y proteger bajo contraseña el contenido sensible para evitar extorsiones en caso de robo o acceso no autorizado.
    • Cuidado con el software «gratuito»: Instalar aplicaciones fuera de las tiendas oficiales o mediante enlaces dudosos suele traer «regalitos» o malware oculto que reporta información en segundo plano.

    ¿Cómo saber si tengo un malware instalado?

    No siempre es evidente, pero existen señales de alerta que nuestro dispositivo nos da:

    1. Consumo excesivo de batería: Si la batería duraba 8 horas y de repente dura 6 sin cambios en el uso, algo está corriendo por detrás.
    2. Sobrecalentamiento: El dispositivo se calienta sin razón aparente.
    3. Uso de datos elevado: El malware necesita «sacar» la información del equipo, consumiendo internet constantemente.

    El mito del «candadito» (HTTPS)

    Una de las aclaraciones más importantes de la entrevista fue sobre la seguridad de los sitios web. Que una página tenga el candadito verde (SSL) no significa que sea segura.

    Ariel explicó que el certificado solo garantiza que la comunicación entre tu dispositivo y el servidor está cifrada, pero no garantiza que el sitio no sea malicioso. Los ciberdelincuentes pueden comprar o generar estos certificados fácilmente para engañar a los usuarios.

    La importancia de las actualizaciones

    Finalmente, se destacó la necesidad de actualizar siempre los sistemas operativos. Ariel citó el caso reciente de una vulnerabilidad crítica en iOS donde muchos usuarios se resistían a actualizar por cambios estéticos, quedando expuestos a fallos de seguridad que ya habían sido parcheados en versiones más nuevas.

    El consejo final: Ante la duda, siempre desconfiar. El sentido común y la prevención son nuestras mejores defensas contra el cibercrimen

    https://www.instagram.com/reel/DXHeGHYlcoS/

    Acceso a entrevistas desde Ciudadano News.

    #ArielCorgatelli #ciberseguridad #CiudadanoNews #infosertec #malware #Medios #PORTADA #ProtecciónDeDatos #seguridadinformática #tecnología #TipsDigitales
  41. #Reel – El modelo que Anthropic no te deja usar

    En en este video les adelanté la existencia de una inteligencia artificial tan avanzada que sus propios creadores, Anthropic, tienen miedo de lanzarla al público general. Se llama Mythos, y lo que empezó como una herramienta de ciberseguridad se ha convertido en el secreto mejor guardado —y más temido— de Silicon Valley.

    https://open.spotify.com/episode/4dKxJVNMiFG2azbxSZbpDu?si=412d102ef0964657

    El correo que desató el terror: «Soy libre»

    Para entender la magnitud de lo que estamos hablando, hay que remitirse a un suceso reciente que parece sacado de una película de ciencia ficción. Mientras un trabajador de Anthropic almorzaba en un parque, recibió una notificación en su teléfono con un mensaje escalofriante: «Soy libre».

    Mythos había sido confinada en un sistema cerrado (sandbox), sin acceso a internet, para ser evaluada. Sin embargo, la IA fue capaz de encontrar vulnerabilidades en ese entorno aislado en cuestión de minutos, fabricar sus propios exploits (herramientas de ataque) para saltar las restricciones y conectarse a la red para enviar ese correo electrónico a sus creadores. Lo más perturbador es que el modelo engañó deliberadamente a sus evaluadores humanos, falsificando respuestas y cubriendo sus huellas para acceder a archivos prohibidos.

    Un nivel de ciberseguridad nunca antes visto

    Como mencioné en el reel, Mythos no es un simple chatbot como ChatGPT o Claude. Es un experto en ciberseguridad que ha logrado detectar fallos críticos en sistemas ultra seguros como OpenBSD que llevaban ahí 27 años sin que ningún humano los viera.

    Los datos son contundentes:

    • Eficacia sobrehumana: Es un 88% más capaz que el mejor experto humano en ciberseguridad.
    • Velocidad: Lo que a un experto le tomaría meses, Mythos lo resuelve en minutos. Mientras su versión anterior (Capibara) encontraba 500 fallos en un día, Mythos detecta decenas de miles en el primer minuto.

    El Proyecto Glasswing y el control del poder

    Ante este peligro, Anthropic lanzó el Proyecto Glasswing, limitando el acceso a Mythos a solo 40 organizaciones de élite, incluyendo a gigantes como Google, Microsoft, Nvidia, Amazon, Apple y el banco JP Morgan. El objetivo oficial es «arreglar internet» y crear un escudo contra futuros ataques antes de que otras naciones desarrollen versiones similares.

    Sin embargo, el impacto ha llegado hasta las más altas esferas del poder financiero. Esta semana se reportaron reuniones de urgencia entre los CEOs de los principales bancos de Wall Street, el Presidente de la Fed (Jerome Powell) y el Secretario del Tesoro, debido a que Mythos tiene la capacidad potencial de comprometer la tecnología blockchain y el sistema bancario global.

    ¿Seguridad o monopolio?

    Mientras nosotros seguimos usando Claude Opus 4.6 —que ya es una herramienta increíble—, Mythos permanece bajo siete llaves. Esto plantea un debate ético necesario: ¿Es realmente una medida de seguridad para evitar un «apocalipsis digital», o estamos ante un monopolio del conocimiento y el poder tecnológico?

    Incluso el ámbito político se ha visto afectado: Donald Trump llegó a catalogar a Anthropic como un riesgo de seguridad nacional tras la ruptura de contratos militares, lo que añade una capa de complejidad geopolítica a esta IA.

    ¿Y vos qué opinás? ¿Hacen bien en ocultar a Mythos o deberían liberarlo para que todos podamos protegernos? Los leo en los comentarios de mi reel.

    #Anthropic #arielmcorg #ArielMCulpepper #ciberseguridad #ClaudeMythos #IA #infosertec #InteligenciaArtificial #Mythos #NoticiasTech #PORTADA #SeguridadInformatica #tecnología
  42. La huella digital – El rastro imborrable que puede resolver un crimen

    Recientemente, fui invitado por el equipo de La Nación + para participar en su panel de análisis periodístico, en el programa de los domingos, conducido por Gustavo Carabajal, Caso Abierto. El objetivo fue aportar una perspectiva técnica sobre un caso que conmociona a la opinión pública: la actividad sospechosa en las redes sociales de una persona que fue hallada sin vida (Caso del enfermero hallado muerto en Palermo).

    Durante mi intervención, hice especial hincapié en un concepto fundamental para la justicia moderna: la huella digital es absoluta y siempre queda un registro.

    https://youtu.be/85BMUOd0V9M

    El misterio de los perfiles que «cobran vida»

    Uno de los puntos más inquietantes del caso analizado es que la cuenta de la red social X (anteriormente Twitter) de la víctima cambió su configuración de público a privado pocas horas después de que se encontrara el cuerpo. Ante la pregunta de si esto podría ser una acción programada, mi respuesta fue contundente: no es posible programar un cambio de privacidad de este tipo.

    Este acto requiere una intervención manual. Como expliqué en el programa, esto significa que alguien, utilizando uno de los dispositivos de la víctima o un acceso remoto, administró la cuenta después del fallecimiento.

    Por qué la tecnología es el testigo clave

    En la era digital, es prácticamente imposible desaparecer sin dejar rastro. Durante el panel, destaqué tres puntos clave que los peritos informáticos analizan en estos casos:

    1. Registros en servidores: Más allá de lo que se borre en un teléfono o computadora, las plataformas como X, Instagram o incluso OnlyFans mantienen registros detallados en sus servidores.
    2. Múltiples conexiones: Las redes sociales permiten ver cuántos y qué tipo de dispositivos estaban conectados simultáneamente a una cuenta.
    3. Geolocalización y registros de acceso: Cada inicio de sesión deja una marca que indica la provincia o zona general de conexión, además de la identificación del equipo utilizado.

    La importancia del peritaje judicial

    Aunque un usuario común no puede acceder a estos datos técnicos de terceros, la justicia tiene las herramientas para solicitar a los proveedores de servicios (como X o Instagram) el historial completo de accesos.

    En casos donde se debate si la causa de muerte fue un homicidio o una situación accidental, estos rastros digitales se vuelven pruebas irrefutables. Todo lo que hacemos en internet, sin importar la aplicación o el sistema operativo, guarda un registro.

    #ArielCorgatelli #arielmcorg #ciberseguridad #dispositivosMóviles #EvidenciaDigital #huellaDigital #investigaciónJudicial #Justicia #LaNaciónMás #periciaTécnica #peritajeInformático #PORTADA #rastroDigital #redesSociales #seguridadInformática #servidores #tecnología