Entradas

Mostrando entradas de junio, 2026

Alerta máxima en Apple: fotos y datos del iPhone 18 Pro se filtran tras el hackeo a un proveedor

Imagen
 Un dolor de cabeza inesperado se le ha presentado a Apple tras un reciente hackeo a la firma india Tata, uno de sus proveedores más importantes. Días atrás la firma en cuestión fue víctima de un ataque con ransomware que derivó en la filtración de más de 200.000 archivos en foros pirata en la dark web. Sin embargo, el problema se agrava porque Reuters sostiene que entre los documentos hay fotos y otros datos confidenciales del iPhone 18 Pro. Según el citado medio, la documentación filtrada incluye detalles sensibles y que Apple no comparte en público. Por ejemplo, el vínculo directo entre ciertos componentes claves de sus dispositivos y las empresas que los fabrican y/o proveen. En el caso los iPhone 18 Pro y Pro Max, se menciona que la información revela características de elementos como el chip que los impulsa, la placa madre, la batería y las cámaras. Lo que preocuparía a Apple no solo sería la divulgación de información confidencial sobre las piezas del iPhone 18 Pro, sino tam...

Hackeo a Leroy Merlín

Imagen
 La web de Leroy Merlin España habría sido víctima de un hackeo, exponiendo los datos personales de miles de clientes. Según reporta Hackmanac, actores maliciosos han liberado un paquete que supuestamente contiene más de 50.000 registros extraídos de la plataforma. Estos incluirían los DNI y datos de contacto y facturación de los usuarios. De acuerdo con la fuente, la información que se habría robado de la web de Leroy Merlin España no se encuentra a la venta, sino que se ha publicado de forma gratuita en foros de piratería. Al momento de redacción de este artículo, la compañía no se ha pronunciado respecto de la veracidad del asunto. Puntualmente, se menciona que el hackeo se habría realizado sobre leroymerlin.es, la web oficial de Leroy Merlin España. El usuario que lo ha publicado, identificado como Saturn, indica que incluye registros de 54.723 clientes de la cadena en territorio ibérico. El presunto ataque a la web de Leroy Merlin España sería bastante reciente, pues se afirma...

Temu Hackeado (26-6-26)

Imagen
 ℹ️ | Temu hackeado | Base de datos de usuarios supuestamente con 310M anunciada en foro clandestino:

España: Hackeo a la base de datos de identidad española

Imagen
 🇪🇸 | España | Hackeo | Base de Datos de 11.4M Registros de Identidad Nacional Anunciada en Venta. Un actor de amenazas afirma estar vendiendo un conjunto de datos que contiene aproximadamente 11.4 millones de registros de identidad nacional española. Según la publicación en el foro, el conjunto de datos supuestamente incluye:   * Imágenes del frente y reverso de tarjetas de identidad nacional   * Capturas GIF/video de rostros de individuos   * Datos de verificación de identidad

Diagrama: Así funciona el Doxxing

Imagen
 Diagrama: Así funciona el Doxxing:

OpenAI lanza GPT-5.5 Cyber, una poderosa IA que detecta y corrige vulnerabilidades de software

Imagen
  OpenAI ha aprovechado la crisis que vive Anthropic tras el bloqueo de Claude Fable para lanzar una poderosa IA enfocada en ciberseguridad. La compañía lanzó GPT-5.5 Cyber , un modelo capaz de detectar y corregir fallos de seguridad en software. La nueva IA es tan potente como Mythos , aunque se especializa en prevenir ciberataques y no realizarlos. De acuerdo con una publicación en la web de OpenAI , GPT-5.5 Cyber es el modelo más avanzado hasta la fecha para identificar vulnerabilidades y ayudar a parchearlas . Una de las ventajas de esta variante es que cuenta con la inteligencia de propósito general que ya traía GPT-5.5, lo que le permite analizar bases de código extensas, localizar componentes críticos y verificar si el código vulnerable es accesible. Una vez hecho esto, la IA generará parches específicos y preparará evidencias para que un grupo de expertos tome la decisión final. OpenAI deja claro que los humanos son quienes mantienen el control en todo momento . GPT-5.5 ...

Última hora: Recibo otro SMS de estafa de Correos

Imagen
 A las 17:31 he vuelto a recibir otro SMS de la estafa relacionada con Correos: A continuación, volvemos a recordar en qué consiste esta estafa:     Fuente: INCIBE: tería como Correos y Correos Express Fecha de publicación 21/06/2022 Importancia 3 - Media Recursos Afectados Usuarios que hayan recibido el mensaje y seguido las indicaciones que este recoge hasta proceder a facilitar sus datos bancarios. Descripción Siguen en circulación mensajes SMS que suplantan a empresas de mensajería y transporte, como Correos y Correos Express. El objetivo es que el usuario acceda a un enlace que le redirige a una página fraudulenta de aspecto similar a la legítima para que pague los gastos de envío de un supuesto paquete y facilite sus datos bancarios. A este fraude se le conoce como smishing. Solución Si recibes un SMS en nombre de la empresa de Correos, Correos Express o cualquier otra de servicio similar, indicando que no te han podido entregar un paquete porque no se han pagado la...

Artículo: Las indirectas de los orbitadores

Imagen
 Hace un par de días, explorábamos las relaciones tóxicas de Internet llevadas a cabo por los orbitadores y hoy seguiremos identificando otro patrón de este tipo de personas. Las indirectas: El orbitador es un perfil que a la vez que desprecia a la gente que caen rendidos a sus pies aunque te digan que no (Si no, te permitirian que les enviaras un mensaje privado), necesitan que ciertas personas por las que sienten una atracción más fuerte que el resto de sus seguidores, estén ahí cuando necesiten que estén. El orbitador necesita controlar a la vez que despreciar y, aunque no lo parezca, conocen muy bien a su publico y por eso necesitan abordar la estrategia de las indirectas. Saben que si tiran una indirecta diciendo que las redes sociales fallan o ponen algo que saben que hará reaccionar a esa persona a la que se dirigen , la persona vendrá. Y con eso, vuelve a empezar ese juego de amor/odio y control/desprecio. Cuál es la solución ante eso? Ni caso. Hay que saber decir "no...

Artículo: Internet y el "Yo me proeeveré"

Imagen
 Hace unas horas, veía en uno de estos grupos de WhatsApp de política y salseo la imagen que pone operada a este artículo en el que lo más significativo es la frase que destaca en la mencionada imagen, la cual hace alusión a una sociedad que sigue esperando que venga un Mesías y un salvador que solucione todo y no se dan cuenta que están siendo esclavizados. Puede parecer algo disparatado y exagerado pero realmente y desgraciadamente pasa en la actualidad, sobretodo en España. Mucha gente de la generación millenial sigue esperando un cambio después de 20 años que venga a manos de un dirigente político y así poder votarlo. Lo malo es que llevamos experimentos fallidos de salvadores y la gente no es capaz de llegar a la siguiente conclusión. Lo hemos repetido hasta la saciedad en numerosos artículos pero gracias al boom de las redes sociales y el teletrabajo, tenemos la oportunidad de cambiar el "Dios y el Estado proeeverá" al "Yo me proveeré". o de "El Estado pr...

El INCIBE interviene en un caso de Sexting en TikTok

Imagen
 El Instituto Nacional de Ciberseguridad (INCIBE) ha intervenido recientemente en un caso real de una madre que contactó con el servicio "Tu Ayuda en Ciberseguridad" tras descubrir una cuenta falsa en TikTok que difundía imágenes desnudas y sexualizadas de su hija menor de edad, manipuladas con Inteligencia Artificial (IA). Para abordar esta suplantación y frenar el impacto digital, el equipo de expertos del INCIBE aplicó y recomendó el siguiente protocolo de actuación directa: 🛡️Medidas legales y policiales Coordinación con las autoridades: Se reforzó la importancia crucial de haber interpuesto la denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado (FCSE).Conservación de evidencias: Se instruyó a la familia para guardar capturas de pantalla, enlaces (URLs) y fechas de publicación sin alterar los archivos para asegurar su validez legal. 🚫 Contención en la plataformaCero interacción: Se recomendó firmemente no interactuar con el perfil falso ni comentar las publicaci...

Otras pautas del "Orbiting"

Imagen
 Análisis sobre excusas que suele poner el orbitador para no responderte ni hacerte caso: Problemas técnicos: No, esa justificación no es válida ni está respaldada por la psicología detrás del comportamiento. El orbiting se define como una conducta tóxica donde una persona corta la comunicación directa (mensajes, citas) pero mantiene una presencia intermitente en redes sociales a través de likes, comentarios o visualizaciones de historias, con el objetivo de alimentar su ego o mantener a la otra persona atada emocionalmente sin asumir responsabilidad afectiva.  Según los expertos, quienes practican el orbiting suelen ser individuos con inseguridad, apego evitativo o rasgos narcisistas que buscan atención sin ofrecer reciprocidad. El hecho de que la persona interactúe públicamente (dando likes o viendo historias) demuestra que sí tiene acceso y visibilidad de tu contenido; por lo tanto, el argumento de que las redes les quitan visibilidad es contradictorio y se utiliza como un...

Tipos de relaciones en redes sociales: "Orbiting"

Imagen
 Las redes sociales han puesto de manifiesto una práctica conocida como 'orbiting', muy frecuente (y sufrido) en la actualidad. Aprende a detectar por qué ocurre y qué puedes hacer para superarlo. Qué es el 'orbiting'? El 'orbiting' es un fenómeno que se da en las relaciones interpersonales cuando una persona rompe el contacto directo con otra, pero sigue interactuando con ella de forma superficial a través de las redes sociales . El 'orbiting' es una forma de ' ghosting ,' pero más cruel , es decir, consiste en desaparecer de la vida de alguien sin dar explicaciones ni responder a sus mensajes o llamadas, y puede ocurrir de manera gradual, inminente o en periodos muy concretos como las vacaciones.  Por qué te hacen 'orbiting'? Hay varias razones que pueden motivar a una persona a hacer 'orbiting'. En cuanto a las causas, puede querer mantener abierta la posibilidad de volver con la otra persona; o simplemente, disfrutar de su a...

Operación Endgame limpia 15.000 webs de WordPress infectadas con el malware que alimentaba a Evil Corp

Imagen
  Si gestionas una web en WordPress, esta noticia te toca más de lo que parece a primera vista. El 18 de junio, policías de Países Bajos, Canadá, Estados Unidos y Alemania, con apoyo de Europol y Eurojust, anunciaron la limpieza de 14.971 webs de WordPress infectadas con SocGholish, un malware que lleva activo desde 2017. La operación, parte de la coalición internacional Operation Endgame, también intervino 106 servidores y dominios usados por la infraestructura criminal. Cómo funcionaba el ataque SocGholish, también conocido como FakeUpdates, no atacaba a los usuarios directamente. Atacaba las webs. Los delincuentes accedían a sitios de WordPress legítimos, normalmente con credenciales robadas o filtradas, e insertaban código malicioso. Cuando alguien visitaba esa web infectada, el malware le mostraba un aviso falso de actualización del navegador. Si la víctima hacía clic para “actualizar”, en realidad estaba instalando el malware, que abría una puerta trasera para que los atacant...

Artículo: La IA: Nuevo oráculo de Delfos de la sociedad tecnológica?

Imagen
 Artículo: La IA: Nuevo oráculo de Delfos de la sociedad tecnológica? El oráculo de Delfos, situado en un gran recinto sagrado consagrado al dios Apolo, fue uno de los principales oráculos de la Antigua Grecia, manteniéndose activo desde el siglo XIV a. C. hasta el año 391 bajo orden de Teodosio I de Roma.[1] Estaba ubicado en el valle del Pleisto, junto al monte Parnaso, cerca de la actual villa de Delfos, en Fócida (Grecia), a 700 m sobre el nivel del mar y a 9,5 km de distancia del golfo de Corinto. En ese emplazamiento, había un grupo de mujeres consideradas pitonisas a las cuales se le hacían determinadas consultas y, una vez realizadas, las pitonisas daban su predicción o aconsejaban sobre ciertas cuestiones. En la sociedad tecnológica, que va camino de ser una sociedad de soberania individual, las diferentes IAs se han convertido en una especie de oráculo de Delfos que no precisan ...

Pentesting 2.0: el libro para entender cómo cambia la ciberseguridad ofensiva con la Inteligencia Artificial

Imagen
 Daniel Echeverri Montoya: Formación Servicios Blog Contacto No hay productos en el carrito. 0 Carrito Accede Categorías Hacking Inteligencia Artificial Services - Software Pentesting 2.0: el libro para entender cómo cambia la ciberseguridad ofensiva con la Inteligencia Artificial Autor de la entrada Por Daniel Echeverri Fecha de la entrada junio 19, 2026 No hay comentariosen Pentesting 2.0: el libro para entender cómo cambia la ciberseguridad ofensiva con la Inteligencia Artificial La ciberseguridad ofensiva está cambiando. No dentro de cinco años. No cuando las empresas “terminen de adoptar la IA”. No cuando aparezca una nueva generación de herramientas mágicas. Está cambiando ahora. La forma de hacer reconocimiento, enumeración, análisis de vulnerabilidades, explotación, reporting y priorización de riesgos ya no se parece a la de hace unos años. Y quien siga entendiendo el pentesting como una simple ejecución de herramientas, escaneos automáticos y generación de informes genéric...

Nuevo malware Clipper roba criptomonedas vía USB

Imagen
  Inicio Noticias Nuevo malware Clipper roba criptomonedas vía USB Noticias Nuevo malware Clipper roba criptomonedas vía USB Escrito por Dragora 18 junio, 2026 Los ciberdelincuentes continúan perfeccionando sus técnicas para robar activos digitales , y una nueva campaña de malware descubierta por investigadores de Microsoft demuestra cómo las amenazas dirigidas contra usuarios de criptomonedas siguen evolucionando. La operación maliciosa utiliza un malware de tipo Clipper , capaz de propagarse automáticamente a través de dispositivos USB, monitorear el portapapeles de las víctimas, interceptar frases semilla y ocultar sus comunicaciones mediante la red Tor. La campaña, activa al menos desde febrero de este año, representa una amenaza significativa para inversores, empresas y usuarios que almacenan criptomonedas en billeteras digitales. Además de sustituir direcciones de monederos por otras controladas por los atacantes, el malware incorpora funciones avanzadas de robo de infor...