En medio de terribles amenazas Desde que el presidente de Estados Unidos, Donald Trump, mientras Estados Unidos e Irán negociaban un alto el fuego, el gobierno de Estados Unidos advirtió esta semana que piratas informáticos vinculados a Irán estaban llevando a cabo ataques contra objetivos de infraestructura de agua y energía de Estados Unidos. Con casi una de cada cinco personas en el Líbano desplazadas por los ataques israelíes, el gobierno está intentando gestionar la crisis sin una infraestructura digital moderna y un sistema de emergencia que apenas resiste. Además, un análisis de WIRED analizó los secuestros de cuentas del gobierno sirio en marzo y las deficiencias que exponen en las defensas básicas de ciberseguridad de Siria.
En medio de crecientes temores de violencia política, una investigación de WIRED encontró que los candidatos políticos estadounidenses están gastando más en seguridad, incluida la compra de equipos como alarmas domésticas y chalecos antibalas. Y una investigación reciente que analiza los grupos de Telegram encontró que los hombres comparten miles de imágenes no consensuadas de mujeres y niñas, compran software espía para usarlo contra sus esposas y amigos y participan en doxing y abuso sexual. Mientras tanto, mientras los gobiernos se esfuerzan por abordar las crecientes estafas industriales originadas en el sudeste asiático, China se ha convertido en el mayor ejecutor, pero también selectivo, lo que ha provocado que los sindicatos criminales cambien su enfoque en el extranjero para evitar objetivos chinos.
Anthropic anunció formalmente su nuevo modelo Claude Mythos Preview esta semana y dijo que por ahora solo pondrá el modelo a disposición de un grupo selecto de unas pocas docenas de organizaciones tecnológicas y financieras líderes, incluidas Apple, Microsoft, Google y la Fundación Linux. El consorcio, denominado Proyecto Glasswing, explorará las capacidades avanzadas de piratería informática y otras capacidades de ciberseguridad de Mythos Preview y evaluará las mejores formas de mejorar las defensas de software y hardware antes de que capacidades como las de Mythos Preview proliferen más ampliamente en otros modelos e inevitablemente terminen en manos de atacantes. Los anuncios generaron controversia sobre si Mythos Preview y capacidades similares realmente serán tan importantes para la ciberseguridad como dice Anthropic. Los expertos dijeron a WIRED que, si bien puede que no sea una catástrofe dramática, es importante que los defensores se unan y utilicen su acceso temprano para realizar cambios en la forma en que se desarrolla el software y en cómo las organizaciones de todo el mundo invierten en parches.
Finalmente, una investigación de WIRED encontró que grupos sin fines de lucro vinculados a las instalaciones de Aduanas y Protección Fronteriza estaban vendiendo monedas de desafío que celebraban las redadas de inmigración de la administración Trump, incluida una moneda que representaba La telaraña de Charlotte personajes con equipo antidisturbios.
Y hay más. Cada semana, reunimos las noticias sobre seguridad y privacidad que no cubrimos en profundidad. Haga clic en los titulares para leer las historias completas. Y mantente a salvo ahí fuera.
Recientemente, el FBI consiguió copias de mensajes cifrados de Signal que se enviaban al iPhone de un acusado porque el contenido de esos mensajes se incluía en notificaciones automáticas, informa 404 Media. Aunque Signal había sido eliminado del teléfono antes de que el FBI lo confiscara, las notificaciones aún vivían en la memoria interna del teléfono.
El problema afecta a todas las aplicaciones que envían notificaciones automáticas, no solo a Signal, pero los usuarios de esa aplicación pueden ajustar su configuración para no mostrar el contenido de un mensaje o el nombre del remitente en las notificaciones automáticas. Para ajustar la configuración de las notificaciones en el futuro, abra Signal y vaya a Ajustesentonces Notificacionesy cambie la opción a Sólo nombre o Sin nombre ni contenido.
A pesar del tenue y controvertido alto el fuego promulgado en la guerra entre Estados Unidos e Israel con Irán, decenas de millones de iraníes comunes y corrientes todavía carecen de una conexión a Internet regular y confiable. El apagón de Internet impuesto por el régimen, que comenzó durante las primeras horas de la guerra el 28 de febrero, ahora está llegando a las 1.000 horas, según el grupo de monitoreo de Internet NetBlocks. En las últimas semanas, el cierre de Internet se ha convertido en el más prolongado en la historia de Irán y uno de los más prolongados del mundo, privando a los iraníes de noticias precisas sobre la guerra, impidiéndoles comunicarse con familiares y seres queridos, y causando más daños económicos a la nación. El proyecto iraní de derechos digitales Filter Watch, con sede en Estados Unidos, ha detallado cómo el régimen iraní, mientras era bombardeado durante el conflicto, calificó las herramientas anticensura como “maliciosas” y afirmó haber arrestado a personas que utilizaban conexiones a Internet Starlink para sortear el bloqueo.
El informe anual del FBI sobre delitos en Internet suele presentar un panorama sombrío: año tras año, el número de informes sobre delitos cibernéticos aumenta y la cantidad de dinero perdido por los estadounidenses se dispara. Desafortunadamente, 2025 no fue diferente. El año pasado, según el informe anual del FBI, las pérdidas reportadas al Centro de Denuncias de Delitos en Internet superaron los 20 mil millones de dólares, un aumento del 26 por ciento en comparación con 2024. Más de la mitad de estas pérdidas reportadas (11,3 mil millones de dólares) estaban relacionadas con estafas con criptomonedas, a menudo a través de esquemas de inversión fraudulentos, según el FBI. Los otros informes de delitos más comunes son la vulneración del correo electrónico empresarial, las estafas tecnológicas y de atención al cliente, las violaciones de datos personales y las estafas de confianza o romance. Los delitos que mencionan la IA provocaron pérdidas por 893 millones de dólares.
Esta semana, Google amplió el cifrado de extremo a extremo de Gmail a sus aplicaciones de Android e iOS, permitiendo a los usuarios empresariales redactar y leer mensajes E2EE de forma nativa en dispositivos móviles por primera vez sin necesidad de aplicaciones o portales de correo separados. Los correos electrónicos cifrados aparecen como hilos estándar en la aplicación Gmail para los destinatarios que usan Gmail, mientras que aquellos de otros proveedores pueden acceder a ellos a través de una vista segura del navegador. Esta implementación se basa en el modelo de cifrado del lado del cliente presentado a los usuarios web de Google Workspace en abril de 2025, donde los mensajes se cifran con claves controladas por el cliente, lo que impide que Google acceda a sus contenidos. El enfoque es particularmente atractivo para organizaciones con estrictos requisitos de cumplimiento, incluidos HIPAA, controles de exportación y regulaciones de soberanía de datos.
Sin embargo, el acceso sigue siendo limitado: la función está disponible solo para clientes de Google Workspace Enterprise Plus con Assured Controls o el complemento Assured Controls Plus, y no es compatible con cuentas personales de Gmail. Los administradores también deben habilitar explícitamente los clientes de Android e iOS en la interfaz de administración antes de que los usuarios elegibles puedan acceder a la función, que está desactivada de forma predeterminada. Luego, los usuarios finales alternan el cifrado por mensaje tocando el icono de candado y seleccionando "Cifrado adicional", reflejando el flujo de trabajo web. La implementación está disponible de inmediato para los dominios de lanzamiento rápido y de lanzamiento programado.

Deja una respuesta