<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - hackers</title>
        <link>https://www.genbeta.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Tue, 09 Jun 2026 15:59:09 +0000</pubDate>
        <generator>https://www.genbeta.com</generator>
        <atom:link href="https://www.genbeta.com/tag/hackers/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Qué pasa con los datos que roban a usuarios españoles. Las pruebas desmontan mitos sobre quién los hackea y los compra ]]></title>
                <link>https://www.genbeta.com/seguridad/que-pasa-datos-que-roban-a-usuarios-espanoles-pruebas-desmontan-mitos-quien-hackea-compra</link>
                <guid>https://www.genbeta.com/seguridad/que-pasa-datos-que-roban-a-usuarios-espanoles-pruebas-desmontan-mitos-quien-hackea-compra</guid>
                <pubDate>Mon, 15 Dec 2025 14:22:10 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/c63d74/menganito/1024_2000.jpeg" alt="Qu&#x00E9;&#x20;pasa&#x20;con&#x20;los&#x20;datos&#x20;que&#x20;roban&#x20;a&#x20;usuarios&#x20;espa&#x00F1;oles.&#x20;Las&#x20;pruebas&#x20;desmontan&#x20;mitos&#x20;sobre&#x20;qui&#x00E9;n&#x20;los&#x20;hackea&#x20;y&#x20;los&#x20;compra&#x20;">
    </p>
    <p>Imagina que tu nombre, tu número de teléfono, tu dirección, tu nivel de ingresos aproximado y hasta tus hábitos de consumo están circulando por Internet en <em>marketplaces</em> clandestinos. No es una distopía futurista, sino la realidad de millones de usuarios de a pie... una realidad tan cercana que, como ha reconocido en declaraciones a El País un agente de policía especializado en ciberdelincuencia, <strong>él mismo se ha encontrado ya en seis bases de datos robadas distintas</strong>.</p>
<!-- BREAK 1 --><p>Ocurre que, durante años, hemos asociado el robo de datos a sofisticados hackers extranjeros, muchas veces trabajando para potencias extranjeras... y, sin embargo, las investigaciones policiales más recientes desmontan ese mito: <strong>buena parte de los datos robados en España los roban jóvenes españoles y los compran, en muchos casos, otros españoles</strong>.</p>
<h2>El crimen cotidiano: cuando el atacante se parece a tu vecino</h2>
<p>Uno de los aspectos más inquietantes del fenómeno es su <strong>normalización social</strong>: según las investigaciones, muchos de los responsables de estos robos y ventas de datos son adolescentes o jóvenes que empezaron "por curiosidad", compartiendo scripts y vulnerabilidades en foros, compitiendo entre ellos como quien colecciona logros en un videojuego.</p>
<!-- BREAK 2 --><p>Este perfil <strong>rompe con la imagen clásica del delincuente profesional</strong>. No siempre hay una gran organización criminal detrás, sino individuos que operan los fines de semana, cuando las empresas bajan la guardia, aprovechando sistemas obsoletos o malas prácticas de seguridad.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/ha-surgido-otro-alcasec-hacker-que-filtro-datos-pedro-sanchez-tiene-19-anos-parecia-simple-estudiante" class="pivot-outboundlink" data-vars-post-title="El ‘nuevo Alcasec’: este joven hacker de 19 años filtró datos de Pedro Sánchez y otros políticos. Ya ha sido detenido">
     <img alt="El&#x20;&#x2018;nuevo&#x20;Alcasec&#x2019;&#x3A;&#x20;este&#x20;joven&#x20;hacker&#x20;de&#x20;19&#x202F;a&#x00F1;os&#x20;filtr&#x00F3;&#x20;datos&#x20;de&#x20;Pedro&#x20;S&#x00E1;nchez&#x20;y&#x20;otros&#x20;pol&#x00ED;ticos.&#x20;Ya&#x20;ha&#x20;sido&#x20;detenido" width="375" height="142" src="https://i.blogs.es/4ff13a/alcsec-hac/375_142.webp" onerror='this.src="https://i.blogs.es/4ff13a/alcsec-hac/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/ha-surgido-otro-alcasec-hacker-que-filtro-datos-pedro-sanchez-tiene-19-anos-parecia-simple-estudiante" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="El ‘nuevo Alcasec’: este joven hacker de 19 años filtró datos de Pedro Sánchez y otros políticos. Ya ha sido detenido">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/ha-surgido-otro-alcasec-hacker-que-filtro-datos-pedro-sanchez-tiene-19-anos-parecia-simple-estudiante" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="El ‘nuevo Alcasec’: este joven hacker de 19 años filtró datos de Pedro Sánchez y otros políticos. Ya ha sido detenido">El ‘nuevo Alcasec’: este joven hacker de 19 años filtró datos de Pedro Sánchez y otros políticos. Ya ha sido detenido</a>
   </div>
  </div>
 </div>
</div>
<h2>El 'nuevo petróleo' no es el dato sino el perfil</h2><p>Se suele decir que "los datos son el nuevo petróleo", pero esta metáfora se queda corta: el verdadero valor no está en un número de teléfono aislado o en una dirección postal suelta, sino en <strong>la capacidad de unir piezas dispersas hasta construir un perfil completo de una persona</strong>. Un perfil que permita saber no solo quién eres, sino cómo piensas, qué temes y qué decisiones podrías tomar bajo presión.</p>
<p>De modo que las bases de datos robadas ya no se limitan a listas caóticas de correos electrónicos. Cada vez más, se venden paquetes 'enriquecidos': <strong>información cruzada procedente de distintas filtraciones</strong> que permite inferir si tienes coche, seguro médico, hipoteca, hijos o una determinada capacidad económica.</p>
<!-- BREAK 3 --><p>Esta agregación convierte la vida de cada usuario en un producto procesado y listo para estafas personalizadas, campañas de manipulación o incluso vigilancia selectiva.</p>
<!-- BREAK 4 --><h2>¿Quién compra nuestros datos?</h2><p><strong>El uso más evidente de estas bases de datos es el fraude</strong>: con información personal precisa, los estafadores pueden enviar mensajes o realizar llamadas que parecen legítimas. Así, al conocer el nombre de la víctima, su banco o su compañía de teléfono, el engaño resulta mucho más creíble.&nbsp;</p>
<p>Pero no todo se reduce a estafas directas. <strong>Los datos robados también son utilizados por compañías que operan en una zona 'gris' </strong>en la que caben las campañas de marketing agresivo, las ofertas comerciales dirigidas o las prácticas de competencia desleal.</p>
<!-- BREAK 5 --><p>Y finalmente, existen incluso <strong>empresas legítimas que compran estas bases de datos con fines defensivos</strong>, como comprobar si la información de sus propios clientes se ha visto comprometida: el problema es que este ecosistema es opaco y difícil de controlar, lo que facilita abusos y usos ilegítimos.</p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/cada-vez-facil-encontrar-a-mejores-victimas-para-cada-timo-van-a-tiro-hecho-gracias-a-venta-datos-personales" class="pivot-outboundlink" data-vars-post-title="Cada vez es más fácil encontrar a las mejores víctimas para cada timo: 'van a tiro hecho' gracias a la venta de datos personales ">
     <img alt="Cada&#x20;vez&#x20;es&#x20;m&#x00E1;s&#x20;f&#x00E1;cil&#x20;encontrar&#x20;a&#x20;las&#x20;mejores&#x20;v&#x00ED;ctimas&#x20;para&#x20;cada&#x20;timo&#x3A;&#x20;&#x27;van&#x20;a&#x20;tiro&#x20;hecho&#x27;&#x20;gracias&#x20;a&#x20;la&#x20;venta&#x20;de&#x20;datos&#x20;personales&#x20;" width="375" height="142" src="https://i.blogs.es/57f0cb/chatgpt-image-14-may-2025-13_26_21/375_142.webp" onerror='this.src="https://i.blogs.es/57f0cb/chatgpt-image-14-may-2025-13_26_21/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/cada-vez-facil-encontrar-a-mejores-victimas-para-cada-timo-van-a-tiro-hecho-gracias-a-venta-datos-personales" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cada vez es más fácil encontrar a las mejores víctimas para cada timo: 'van a tiro hecho' gracias a la venta de datos personales ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/cada-vez-facil-encontrar-a-mejores-victimas-para-cada-timo-van-a-tiro-hecho-gracias-a-venta-datos-personales" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cada vez es más fácil encontrar a las mejores víctimas para cada timo: 'van a tiro hecho' gracias a la venta de datos personales ">Cada vez es más fácil encontrar a las mejores víctimas para cada timo: &#039;van a tiro hecho&#039; gracias a la venta de datos personales </a>
   </div>
  </div>
 </div>
</div>
<h2>Un delito rentable, un castigo limitado</h2><p>El robo masivo de datos es extremadamente rentable: aunque una sola base de datos no siempre se vende por cifras astronómicas, las investigaciones policiales han encontrado billeteras de criptomonedas con millones de euros acumulados a partir de múltiples ventas pequeñas. Además,<strong> los costes para el atacante son relativamente bajos</strong>: una vez identificada una vulnerabilidad, el acceso puede repetirse con poco esfuerzo adicional.</p>
<p>Pese a ello, las penas asociadas a estos delitos siguen siendo relativamente bajas, en comparación con el impacto social generado. Esta desproporción plantea un dilema legal y moral: <strong>¿estamos tratando el robo de identidad digital con la gravedad que merece?</strong></p>
<!-- BREAK 7 --><p>Sin embargo, para muchas víctimas, las consecuencias se prolongan durante años, con intentos constantes de estafa, suplantación o acoso, sin que exista una forma real de 'restaurar' su privacidad.</p>
<!-- BREAK 8 --><h2>¿Dónde está la solución?</h2><p>Es tentador pensar que la solución pasa únicamente por más policía o mejor tecnología, pero el problema es también cultural e institucional: <strong>seguimos entregando datos personales</strong> a empresas (y a la Administración Pública, aunque ahí no tenemos elección) <strong>sin preguntarnos por qué los necesitan o cómo los protegen</strong>, mientras que muchas brechas de datos se producen por fallos básicos: equipos sin actualizar, sucursales olvidadas, sistemas heredados que nadie se atreve a tocar, etc.</p>
<h2>Hay que vivir dando por supuesto que tus datos ya se han filtrado</h2><p>Quizá la lección más dura que tenemos que aprender es que hay que asumir que <strong>la filtración de nuestros datos puede haberse dado ya</strong>; si bien eso no implica resignarse, sino actuar con mayor conciencia: saber que tus datos pueden estar ahí fuera obliga a extremar la cautela, a desconfiar de mensajes "demasiado bien informados" (¿cuántas veces hemos oído eso de<em> 'No podía ser una estafa: conocían todos mis datos'</em>?) y a exigir responsabilidades a quienes custodian nuestra información.</p>
<p>Vía | <a rel="noopener, noreferrer" href="https://elpais.com/tecnologia/2025-12-13/yo-me-he-visto-ya-en-seis-bases-de-datos-donde-acaba-la-informacion-que-hackean-a-empresas-espanolas.html" >El País</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/recibo-spam-relacionado-como-uso-mis-tarjetas-credito-quiza-tenga-algo-que-ver-que-mastercard-venda-datos-transacciones" data-vars-post-title="Recibo spam relacionado con cómo uso mis tarjetas de crédito. Quizá tenga algo que ver con que MasterCard venda datos de transacciones " data-vars-post-url="https://www.genbeta.com/seguridad/recibo-spam-relacionado-como-uso-mis-tarjetas-credito-quiza-tenga-algo-que-ver-que-mastercard-venda-datos-transacciones">Recibo spam relacionado con cómo uso mis tarjetas de crédito. Quizá tenga algo que ver con que MasterCard venda datos de transacciones</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Corea del Sur ha destapado un caso de vigilancia masiva mediante webcams por parte de hackers que se lucraban con vídeos sexuales]]></title>
                <link>https://www.genbeta.com/seguridad/120-000-webcams-caseras-han-sido-pirateadas-corea-sur-para-elaborar-vender-videos-sexuales-hay-cuatro-detenidos</link>
                <guid>https://www.genbeta.com/seguridad/120-000-webcams-caseras-han-sido-pirateadas-corea-sur-para-elaborar-vender-videos-sexuales-hay-cuatro-detenidos</guid>
                <pubDate>Wed, 03 Dec 2025 07:41:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/773168/chatgpt-image-3-dic-2025-01_36_57/1024_2000.png" alt="Corea&#x20;del&#x20;Sur&#x20;ha&#x20;destapado&#x20;un&#x20;caso&#x20;de&#x20;vigilancia&#x20;masiva&#x20;mediante&#x20;webcams&#x20;por&#x20;parte&#x20;de&#x20;hackers&#x20;que&#x20;se&#x20;lucraban&#x20;con&#x20;v&#x00ED;deos&#x20;sexuales">
    </p>
    <p>Si hace un año nos hacíamos eco de que <a class="text-outboundlink" href="https://www.genbeta.com/inteligencia-artificial/corea-sur-porno-deepfake-se-ha-convertido-epidemia-ahora-ley-penara-su-posesion-tres-anos-carcel" data-vars-post-title="En Corea del Sur el porno deepfake se ha convertido en una &quot;epidemia&quot;. Ahora una ley penará su posesión con tres años de cárcel " data-vars-post-url="https://www.genbeta.com/inteligencia-artificial/corea-sur-porno-deepfake-se-ha-convertido-epidemia-ahora-ley-penara-su-posesion-tres-anos-carcel" >en Corea del Sur el porno deepfake se había convertido en una "epidemia"</a>, hoy la noticia son un puñado de coreanos que prefería ver desnudas a personas reales... y para eso montaron una de las mayores tramas de espionaje digital de sus conciudadanos: <strong>más de 120.000 cámaras IP</strong> <strong>fueron hackeadas por cuatro individuos que actuaban, en principio, de manera independiente</strong>. Las autoridades describen el caso como una de las intrusiones más masivas de la última década.</p>
<!-- BREAK 1 --><p>La Agencia Nacional de Policía anunció las detenciones el domingo, desvelando el alcance de una actividad criminal que ha puesto en entredicho la seguridad de millones de usuarios y que expone, nuevamente, los riesgos de la cultura digital hiperconectada del país.</p>
<!-- BREAK 2 --><p>Según las autoridades, los implicados explotaron vulnerabilidades básicas como <strong>contraseñas predefinidas o extremadamente simples</strong>, permitiéndoles acceder sin dificultad a los dispositivos de miles de ciudadanos.</p>
<!-- BREAK 3 --><p>Los sospechosos —todos ellos sin relación entre sí— infiltraron cámaras que se encontraban en <strong>viviendas particulares y en diversos locales privados.</strong></p>
<h2>Indignación social y una llamada urgente a reformar la cultura digital</h2><p>El anuncio de las detenciones ha provocado una ola de indignación entre los ciudadanos, colectivos feministas y expertos en privacidad digital. Las organizaciones sociales advierten que las víctimas de este tipo de delitos pueden enfrentarse a <strong>traumas duraderos, agresiones, acoso y daños irreparables a su reputación</strong>.</p>
<p>La propia policía ha calificado estos ataques como "crímenes graves que causan un dolor enorme", y ha prometido una ofensiva más amplia para erradicar la práctica. Mientras continúa la investigación, permanece abierta la interrogante más inquietante: <strong>¿cuántas personas fueron grabadas sin saberlo?</strong>&nbsp;</p>
<!-- BREAK 4 --><p>El número de víctimas podría ser imposible de determinar, ya que muchas cámaras infiltradas estaban instaladas en espacios privados con presencia ocasional de menores, o de pacientes/clientes vulnerables.</p>
<!-- BREAK 5 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/tengo-videos-tuyos-viendo-porno-no-amenaza-vacia-este-nuevo-malware-detecta-que-ves-navegador-activa-tu-webcam" class="pivot-outboundlink" data-vars-post-title="Ya estábamos acostumbrados a la amenaza de &quot;Tengo vídeos tuyos viendo porno&quot;, pero con este nuevo malware podría ir en serio">
     <img alt="Ya&#x20;est&#x00E1;bamos&#x20;acostumbrados&#x20;a&#x20;la&#x20;amenaza&#x20;de&#x20;&quot;Tengo&#x20;v&#x00ED;deos&#x20;tuyos&#x20;viendo&#x20;porno&quot;,&#x20;pero&#x20;con&#x20;este&#x20;nuevo&#x20;malware&#x20;podr&#x00ED;a&#x20;ir&#x20;en&#x20;serio" width="375" height="142" src="https://i.blogs.es/e23ce8/chatgpt-image-17-sept-2025-15_07_11/375_142.webp" onerror='this.src="https://i.blogs.es/e23ce8/chatgpt-image-17-sept-2025-15_07_11/375_142.png"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/tengo-videos-tuyos-viendo-porno-no-amenaza-vacia-este-nuevo-malware-detecta-que-ves-navegador-activa-tu-webcam" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Ya estábamos acostumbrados a la amenaza de &quot;Tengo vídeos tuyos viendo porno&quot;, pero con este nuevo malware podría ir en serio">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/tengo-videos-tuyos-viendo-porno-no-amenaza-vacia-este-nuevo-malware-detecta-que-ves-navegador-activa-tu-webcam" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Ya estábamos acostumbrados a la amenaza de &quot;Tengo vídeos tuyos viendo porno&quot;, pero con este nuevo malware podría ir en serio">Ya estábamos acostumbrados a la amenaza de &quot;Tengo vídeos tuyos viendo porno&quot;, pero con este nuevo malware podría ir en serio</a>
   </div>
  </div>
 </div>
</div>
<h2>Un negocio clandestino de explotación sexual</h2><p>De acuerdo con las investigaciones, dos de los arrestados llevaron a cabo la mayoría de las intrusiones. Uno habría comprometido alrededor de <strong>63.000 cámaras</strong>, mientras que otro habría vulnerado <strong>70.000 dispositivos</strong>. Ambos elaboraron cientos de vídeos de carácter sexual —545 en un caso, 648 en el otro— que vendieron a través de un sitio web extranjero dedicado a distribuir material ilegal. Las ganancias obtenidas oscilaron entre <strong>12.200 y 23.800 dólares</strong>.</p>
<p>La policía surcoreana señaló que <strong>tres compradores de estos vídeos</strong> también fueron arrestados, y que ya se trabaja con organismos internacionales para bloquear la plataforma donde se comercializaba el contenido y perseguir a su operador.</p>
<!-- BREAK 6 --><p>La magnitud del ataque ha reavivado una preocupación profundamente arraigada en el país. Y es que Corea del Sur lleva más de una década enfrentándose a los llamados <em>molka</em> —grabaciones sexuales no consentidas captadas mediante cámaras ocultas—, un tipo de delito que ha acumulado <strong>casi 50.000 detenciones entre 2011 y 2022</strong>, según datos policiales.</p>
<!-- BREAK 7 --><p>Aunque inicialmente los casos se centraban en baños públicos, moteles o vagones de metro, el fenómeno se ha desplazado hacia el ámbito privado, donde las cámaras IP se han convertido en un objetivo fácil para ciberdelincuentes.</p>
<!-- BREAK 8 --><h2>Vulnerabilidades elementales, consecuencias devastadoras</h2><p>La explotación de cámaras domésticas no es exclusiva de Corea del Sur. En los últimos años, se han documentado casos similares en gran parte de los países avanzados. Por ejemplo, en 2024, la Comisión Federal de Comercio de Estados Unidos multó a la empresa Verkada con unos tres millones de dólares <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/ataque-a-camaras-seguridad-al-software-verkada-filtra-videos-carceles-fabricas-tesla-oficinas-cloudflare" data-vars-post-title="Un ataque a las cámaras de seguridad y al software de Verkada filtra vídeos de cárceles, fábricas de Tesla y oficinas de Cloudflare" data-vars-post-url="https://www.genbeta.com/actualidad/ataque-a-camaras-seguridad-al-software-verkada-filtra-videos-carceles-fabricas-tesla-oficinas-cloudflare" >tras un ataque</a> que comprometió <strong>150.000 cámaras</strong>, incluidas aquellas ubicadas en hospitales, prisiones y centros infantiles.</p>
<p>Pero, en el caso surcoreano, los investigadores describen un patrón preocupante: la mayoría de los dispositivos fueron intervenidos mediante <strong>contraseñas débiles, secuenciales o repetitivas</strong>, muchas de ellas no modificadas desde la instalación original. Este hallazgo confirma que los usuarios suelen dejar activada la configuración por defecto, incluso cuando la propia industria tecnológica y las autoridades recomiendan encarecidamente reemplazarla.</p>
<!-- BREAK 9 --><p>En un intento por contener el daño, la policía visitó <strong>58 ubicaciones</strong> para notificar directamente a las víctimas y ofrecer instrucciones para proteger sus dispositivos y evitar nuevas intrusiones.</p>
<!-- BREAK 10 --><p>El Ministerio de Ciencia surcoreano anunció que evalúa nuevas regulaciones que podrían <strong>impedir que las cámaras operen hasta que el usuario configure un nombre de usuario y una contraseña compleja</strong>, una medida que intenta corregir fallos de diseño que dejan expuestos a millones de consumidores.</p>
<!-- BREAK 11 --><p>Vía | <a rel="noopener, noreferrer" href="https://www.bbc.co.uk/news/articles/cj01q6p7ndlo" >BBC</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/alarmas-conectadas-webcams-hacen-tu-hogar-seguro-no-usas-bien-tus-datos-quedan-a-disposicion-cibercriminales" data-vars-post-title="Las alarmas conectadas y webcams hacen tu hogar menos seguro si no las usas bien: tus datos quedan a disposición de los cibercriminales " data-vars-post-url="https://www.genbeta.com/seguridad/alarmas-conectadas-webcams-hacen-tu-hogar-seguro-no-usas-bien-tus-datos-quedan-a-disposicion-cibercriminales" >Las alarmas conectadas y webcams hacen tu hogar menos seguro si no las usas bien: tus datos quedan a disposición de los cibercriminales</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un hacker puede usar un ratón de 30 euros para espiar el 61% de lo que hablas frente al PC ]]></title>
                <link>https://www.genbeta.com/seguridad/hacker-puede-usar-raton-30-euros-para-espiar-61-que-hablas-frente-al-pc</link>
                <guid>https://www.genbeta.com/seguridad/hacker-puede-usar-raton-30-euros-para-espiar-61-que-hablas-frente-al-pc</guid>
                <pubDate>Wed, 08 Oct 2025 15:39:22 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/fc90a1/chatgpt-image-8-oct-2025-16_21_42/1024_2000.png" alt="Un&#x20;hacker&#x20;puede&#x20;usar&#x20;un&#x20;rat&#x00F3;n&#x20;de&#x20;30&#x20;euros&#x20;para&#x20;espiar&#x20;el&#x20;61&#x25;&#x20;de&#x20;lo&#x20;que&#x20;hablas&#x20;frente&#x20;al&#x20;PC&#x20;">
    </p>
    <p>Unos investigadores de la Universidad de California en Irvine han <a rel="noopener, noreferrer" href="https://arxiv.org/html/2509.13581v1#S10" >demostrado</a> que un ratón óptico barato (el experimento fue realizado con uno de 30 €) equipado con un sensor de alta resolución y buena tasa de muestreo <strong>puede actuar como micrófono improvisado</strong>: recogiendo vibraciones producidas por la voz y, tras procesarlas, reconstruir palabras con una precisión de en torno al 61% en las condiciones de laboratorio. El ataque se ha bautizado informalmente como 'Mic-E-Mouse'.</p>
<!-- BREAK 1 --><h2>¿Qué han demostrado los investigadores?</h2>
<p>El equipo de UC Irvine mostró que el <strong>sensor de movimiento</strong> de un ratón óptico —cuando tiene suficiente DPI (resolución) y tasa de muestreo— no solo detecta desplazamientos del puntero, sino también <strong>vibraciones</strong> transmitidas por la superficie del escritorio. Con software que filtra el ruido y modelos de inteligencia artificial que interpretan las señales resultantes, es posible:</p>
<!-- BREAK 2 --><ul><li>Captar fragmentos de voz y reconocer palabras con una <strong>precisión cercana al 61%</strong> (la tasa varía según la frecuencia de la voz y las condiciones).</li><li>Detectar números con especial facilidad, lo que resulta preocupante si se leen datos sensibles (p. ej. cifras de tarjeta o códigos).</li><li>Potencialmente, identificar <strong>pasos</strong> o movimientos de otras personas en la habitación por las vibraciones que generan.</li></ul>
<p>El experimento se hizo con un ratón de consumo (≈35 $) con sensor de hasta 20.000 DPI y buena latencia; los autores subrayan que el parámetro crítico es <strong>DPI + tasa de muestreo</strong> del sensor.</p>
<!-- BREAK 3 --><h2>¿Cómo funciona, a grandes rasgos?</h2>
<ol><li value="1"><strong>Captura de vibraciones</strong>: el sensor óptico del ratón (en realidad, una pequeña cámara CMOS que mide movimiento relativo sobre la superficie) registra variaciones muy pequeñas provocadas por vibraciones del escritorio, incluidas las causadas por la voz. Un ratón con alta sensibilidad y muestreo rápido recoge una mayor cantidad de dicha información.</li><li value="2"><strong>Pre-procesado</strong>: los datos brutos se limpian con filtros para atenuar ruido y realzar las componentes relevantes de la señal.</li><li value="3"><strong>Reconocimiento</strong>: la señal filtrada es procesada por un modelo de IA entrenado para mapear patrones de vibración a fonemas/palabras. Con esto obtienen transcripciones con la precisión reportada.</li></ol><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/truco/movias-raton-tu-pc-fuera-rapido-no-estabas-loco-hay-razon-que-truco-funciona-windows" class="pivot-outboundlink" data-vars-post-title="Si movías el ratón de tu PC para que fuera más rápido, no estabas loco: hay una razón por la que el truco funciona en Windows ">
     <img alt="Si&#x20;mov&#x00ED;as&#x20;el&#x20;rat&#x00F3;n&#x20;de&#x20;tu&#x20;PC&#x20;para&#x20;que&#x20;fuera&#x20;m&#x00E1;s&#x20;r&#x00E1;pido,&#x20;no&#x20;estabas&#x20;loco&#x3A;&#x20;hay&#x20;una&#x20;raz&#x00F3;n&#x20;por&#x20;la&#x20;que&#x20;el&#x20;truco&#x20;funciona&#x20;en&#x20;Windows&#x20;" width="375" height="142" src="https://i.blogs.es/d71c9c/w95_events/375_142.webp" onerror='this.src="https://i.blogs.es/d71c9c/w95_events/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/truco/movias-raton-tu-pc-fuera-rapido-no-estabas-loco-hay-razon-que-truco-funciona-windows" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Si movías el ratón de tu PC para que fuera más rápido, no estabas loco: hay una razón por la que el truco funciona en Windows ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/truco/movias-raton-tu-pc-fuera-rapido-no-estabas-loco-hay-razon-que-truco-funciona-windows" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Si movías el ratón de tu PC para que fuera más rápido, no estabas loco: hay una razón por la que el truco funciona en Windows ">Si movías el ratón de tu PC para que fuera más rápido, no estabas loco: hay una razón por la que el truco funciona en Windows </a>
   </div>
  </div>
 </div>
</div>
<h2>¿Cómo podría aprovecharlo un atacante?</h2><p>El ataque no consiste en 'hackear el ratón' físicamente, sino en infectar el equipo que ya controla el ratón:</p>
<ul><li>Una aplicación maliciosa puede <strong>leer los datos del sensor</strong> del ratón. En muchas plataformas, la telemetría del ratón recibe menos supervisión que otros flujos (teclado, audio), por lo que puede ser más sencillo exfiltrar esos datos.</li><li>Una vez que el malware recoge los registros, los envía a un servidor o los procesa localmente con los pasos de filtrado y el modelo de reconocimiento.</li></ul><p>Los investigadores advierten además de que, aparte de voz, <strong>las pulsaciones de teclas</strong> podrían filtrarse parcialmente porque cada tecla genera una firma acústica distinta y el ratón puede captar vibraciones si la mano o el movimiento no enmascaran la señal.</p>
<ul><li><strong>¿Qué han hecho los investigadores tras descubrirlo?</strong> Siguiendo prácticas de divulgación responsable, el equipo ya ha informado a <strong>26 fabricantes de ratones</strong> para que puedan desarrollar medidas mitigadoras a nivel de firmware/driver y minimizar la exposición del flujo de datos del sensor. Los fabricantes están trabajando en correcciones.</li></ul><h3>¿Cuán real resulta esta amenaza para el usuario medio?</h3><p>Por un lado, es cierto que <strong>no se trata de un ataque trivial</strong>: requiere primero comprometer el equipo (software malicioso con permisos para leer datos del ratón) y condiciones físicas favorables (superficie rígida, silencio relativo, ratón con sensor de alta DPI). Por otro, no es tampoco algo de 'ciencia ficción': los componentes necesarios están en ratones de consumo y el método ha sido demostrado en laboratorio. La facilidad con que se explote en entornos cotidianos variará, pero la vulnerabilidad existe y merece atención.</p>
<h2>Implicaciones prácticas y de seguridad</h2><ol><li value="1"><strong>Privacidad en llamadas</strong>: leer en voz alta números (tarjetas, PINs) mientras el ratón está sobre una superficie rígida podría ser interceptado parcialmente.</li><li value="2"><strong>Controles de seguridad insuficientes</strong>: la telemetría de ratón suele recibir menos control que micrófonos o cámaras; eso plantea un agujero en las políticas de permisos y monitorización de endpoints.</li><li value="3"><strong>Ataques presentes y futuros</strong>: este tipo de investigación demuestra cómo sensores 'inocentes' pueden ser reutilizados por atacantes. El problema no es sólo el ratón: cualquier sensor capaz de muestrear con suficiente resolución y frecuencia puede ser una amenaza lateral.</li></ol><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/doble-clic-bastaria-para-robarte-tus-cuentas-asi-nuevo-timo-que-secuestra-pulsaciones-tu-raton-navegas" class="pivot-outboundlink" data-vars-post-title="Un 'doble clic' bastaría para robarte tus cuentas: así es el nuevo timo que secuestra las pulsaciones de tu ratón mientras navegas ">
     <img alt="Un&#x20;&#x27;doble&#x20;clic&#x27;&#x20;bastar&#x00ED;a&#x20;para&#x20;robarte&#x20;tus&#x20;cuentas&#x3A;&#x20;as&#x00ED;&#x20;es&#x20;el&#x20;nuevo&#x20;timo&#x20;que&#x20;secuestra&#x20;las&#x20;pulsaciones&#x20;de&#x20;tu&#x20;rat&#x00F3;n&#x20;mientras&#x20;navegas&#x20;" width="375" height="142" src="https://i.blogs.es/1cb8c5/45a31582a245e211e8371db82d83bf12/375_142.webp" onerror='this.src="https://i.blogs.es/1cb8c5/45a31582a245e211e8371db82d83bf12/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/doble-clic-bastaria-para-robarte-tus-cuentas-asi-nuevo-timo-que-secuestra-pulsaciones-tu-raton-navegas" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un 'doble clic' bastaría para robarte tus cuentas: así es el nuevo timo que secuestra las pulsaciones de tu ratón mientras navegas ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/doble-clic-bastaria-para-robarte-tus-cuentas-asi-nuevo-timo-que-secuestra-pulsaciones-tu-raton-navegas" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un 'doble clic' bastaría para robarte tus cuentas: así es el nuevo timo que secuestra las pulsaciones de tu ratón mientras navegas ">Un &#039;doble clic&#039; bastaría para robarte tus cuentas: así es el nuevo timo que secuestra las pulsaciones de tu ratón mientras navegas </a>
   </div>
  </div>
 </div>
</div>
<h2>Limitaciones del ataque</h2><p>Que el resultado pueda ser del 61% no significa que eso se aplique siempre, puesto que las condiciones importan:</p>
<ul><li><strong>Superficie</strong>: para mejores resultados, el ratón debe estar en una <strong>superficie plana y despejada</strong>; una alfombrilla de ratón o similar reduce la cantidad de vibración transmitida y dificulta la captura.</li><li><strong>Ruido ambiente</strong>: oficinas ruidosas o maquinaria cercana degradan la señal y hacen la reconstrucción más imprecisa.</li><li><strong>Movimiento de la mano</strong>: si el usuario mueve mucho el ratón, las señales de voz quedan enmascaradas por los grandes desplazamientos. Los investigadores aplican filtros (por ejemplo low-pass) para separar componentes, pero esto también degrada la calidad.</li><li><strong>Dependencia de la voz</strong>: la precisión depende de la <strong>frecuencia</strong> y timbre de la voz; no todas las voces se recuperan igual.</li></ul><h2>Recomendaciones para usuarios y administradores con cierto grado de sana paranoia</h2><ul><li>Evita <strong>leer números sensibles</strong> en voz alta frente al ordenador; si tienes que hacerlo, aleja el ratón o ponlo sobre una alfombrilla gruesa o una superficie acolchada.</li><li>Plantéate usar una <strong>alfombrilla de ratón</strong> o una cubierta de escritorio que amortigüe vibraciones — los propios investigadores señalan que esos elementos degradan la efectividad del ataque.</li></ul><p>Imagen | Marcos Merino</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/cursor-tu-raton-esta-torcido-ha-estado-asi-hace-anos-hay-buena-razon-que-explica" data-vars-post-title="El cursor de tu ratón está torcido, y ha estado así desde hace años: hay una buena razón que lo explica " data-vars-post-url="https://www.genbeta.com/a-fondo/cursor-tu-raton-esta-torcido-ha-estado-asi-hace-anos-hay-buena-razon-que-explica" >El cursor de tu ratón está torcido, y ha estado así desde hace años: hay una buena razón que lo explica</a>&nbsp;</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[La principal distribuidora de gas de Madrid ha sufrido un ciberataque. El robo de datos entre sus clientes abre la puerta al pishing ]]></title>
                <link>https://www.genbeta.com/seguridad/principal-distribuidora-gas-madrid-ha-sufrido-ciberataque-robo-datos-sus-clientes-abre-puerta-al-pishing</link>
                <guid>https://www.genbeta.com/seguridad/principal-distribuidora-gas-madrid-ha-sufrido-ciberataque-robo-datos-sus-clientes-abre-puerta-al-pishing</guid>
                <pubDate>Tue, 23 Sep 2025 08:09:49 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/294bce/gas-hack/1024_2000.jpeg" alt="La&#x20;principal&#x20;distribuidora&#x20;de&#x20;gas&#x20;de&#x20;Madrid&#x20;ha&#x20;sufrido&#x20;un&#x20;ciberataque.&#x20;El&#x20;robo&#x20;de&#x20;datos&#x20;entre&#x20;sus&#x20;clientes&#x20;abre&#x20;la&#x20;puerta&#x20;al&#x20;pishing&#x20;">
    </p>
    <p>En un momento donde tantas empresas cuentan con nuestra información personal en sus servidores, cualquier tipo de ciberataque se convierte en un asunto que puede afectar a cientos de personas. Uno de los últimos casos ha afectado a una de las principales distribuidoras de gas natural de la Comunidad de Madrid, Madrileña Red de Gas.&nbsp;</p>
<!-- BREAK 1 --><p>Tal y como <a rel="noopener, noreferrer" href="https://www.eldiario.es/tecnologia/principales-distribuidoras-gas-madrid-sufre-ciberataque-roba-datos-contadores-clientes_1_12622914.html" >ha recogido</a> elDiario.es, la compañía madrileña ha informado que el pasado 12 de septiembre se detectó una brecha en su infraestructura informática. Según el comunicado enviado a los clientes, el incidente expuso información de carácter personal, aunque en ningún caso se filtró información financiera. Aunque no por ello se puede estar del todo tranquilo.&nbsp;</p>
<!-- BREAK 2 --><h2>Un ataque que llama a las técnicas de phishing</h2><p>Entre la información que se ha filtrado se encuentra el CUPS (Código Universal del Punto de Suministro), que es como el DNI del punto de suministro del gas que tenemos en nuestros hogares. Pero además, también se ha filtrado información "de contacto e identificativos", aunque no han entrado en detalles de los datos concretos.&nbsp;</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/a-fondo/mejores-cursos-para-aprender-ciberseguridad-conseguir-trabajos-sueldos-elevados" class="pivot-outboundlink" data-vars-post-title="La ciberseguridad da trabajo casi asegurado y bien pagado: los mejores cursos para aprenderla desde cero y nivel avanzado">
     <img alt="La&#x20;ciberseguridad&#x20;da&#x20;trabajo&#x20;casi&#x20;asegurado&#x20;y&#x20;bien&#x20;pagado&#x3A;&#x20;los&#x20;mejores&#x20;cursos&#x20;para&#x20;aprenderla&#x20;desde&#x20;cero&#x20;y&#x20;nivel&#x20;avanzado" width="375" height="142" src="https://i.blogs.es/5fa3a1/sigmund-im_cq6hqo10-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/5fa3a1/sigmund-im_cq6hqo10-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/a-fondo/mejores-cursos-para-aprender-ciberseguridad-conseguir-trabajos-sueldos-elevados" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La ciberseguridad da trabajo casi asegurado y bien pagado: los mejores cursos para aprenderla desde cero y nivel avanzado">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/a-fondo/mejores-cursos-para-aprender-ciberseguridad-conseguir-trabajos-sueldos-elevados" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La ciberseguridad da trabajo casi asegurado y bien pagado: los mejores cursos para aprenderla desde cero y nivel avanzado">La ciberseguridad da trabajo casi asegurado y bien pagado: los mejores cursos para aprenderla desde cero y nivel avanzado</a>
   </div>
  </div>
 </div>
</div>
<p>La distribuidora cuenta ahora mismo con más de un millón de puntos de suministro en toda la región que se han convertido en posibles afectados por esta filtración, aunque la empresa no ha informado exactamente de cuántos clientes se han visto afectados. Lo único que confirmaron es que se han descartado el compromiso de los datos bancarios o de las claves de acceso.&nbsp;</p>
<!-- BREAK 3 --><p>La empresa ya ha activado los protocolos de seguridad para poder revisar los sistemas informáticos y comunicar el incidente tanto al INCIBE como a la AEPD. De manera paralela, durante el viernes y este mismo lunes se han ido enviando comunicaciones a los clientes afectados pro esta filtración de información para que se puedan tomar las medidas oportunas en materia de protección de datos.&nbsp;</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7zivh4","autoplay":true,"title":"Cómo mejorar la SEGURIDAD EN INTERNET VPN, DNS y páginas con HTTPS", "tag":"", "duration":"255"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>La información a día de hoy es poder, y más en materia de seguridad. Esto quiere decir que estos datos pueden ser usados para diferentes campañas de phishing y suplantación de identidad. Es bastante común a día de hoy recibir llamadas telefónicas que suplantan a la compañía de la luz o el gas para poder firmar un nuevo contrato con una gran oferta detrás. El problema es que la empresa con la que se firma es diferente a la que se tenía ya contratada.&nbsp;</p>
<!-- BREAK 4 --><p>Lógicamente, para ganar confianza, tener información tan reservada como el número CUPS es muy valioso. Esto hace ver que la llamada es completamente legítima, además de contar con el nombre o la dirección de los clientes. De esta manera, durante la próxima semana se debe tener especial cuidado con las llamadas y correos electrónicos que se reciban, puesto que se podría estar atentando contra la seguridad personal.&nbsp;</p>
<!-- BREAK 5 --><p>Imágenes | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@d_morgan?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Doris Morgan</a> <a rel="noopener, noreferrer" href="https://unsplash.com/es/@florianolv?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Florian Olivo</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/tipos-ciberataques-comunes-como-protegerte" data-vars-post-title="Los tipos de ciberataques más comunes y cómo protegerte " data-vars-post-url="https://www.genbeta.com/seguridad/tipos-ciberataques-comunes-como-protegerte" >Los tipos de ciberataques más comunes y cómo protegerte</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Ya estábamos acostumbrados a la amenaza de "Tengo vídeos tuyos viendo porno", pero con este nuevo malware podría ir en serio]]></title>
                <link>https://www.genbeta.com/seguridad/tengo-videos-tuyos-viendo-porno-no-amenaza-vacia-este-nuevo-malware-detecta-que-ves-navegador-activa-tu-webcam</link>
                <guid>https://www.genbeta.com/seguridad/tengo-videos-tuyos-viendo-porno-no-amenaza-vacia-este-nuevo-malware-detecta-que-ves-navegador-activa-tu-webcam</guid>
                <pubDate>Wed, 17 Sep 2025 13:51:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/e23ce8/chatgpt-image-17-sept-2025-15_07_11/1024_2000.png" alt="Ya&#x20;est&#x00E1;bamos&#x20;acostumbrados&#x20;a&#x20;la&#x20;amenaza&#x20;de&#x20;&quot;Tengo&#x20;v&#x00ED;deos&#x20;tuyos&#x20;viendo&#x20;porno&quot;,&#x20;pero&#x20;con&#x20;este&#x20;nuevo&#x20;malware&#x20;podr&#x00ED;a&#x20;ir&#x20;en&#x20;serio">
    </p>
    <p>Ya hemos abordado en el pasado las <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/pagas-publico-video-tuyo-masturbandote-que-logre-hackeando-tu-webcam-asi-vivi-recibir-amenaza-e-mail" data-vars-post-title="Recibí un email que amenazaba con publicar un vídeo privado mío si no pagaba: &quot;He hackeado tu webcam&quot;. Y así reaccioné" data-vars-post-url="https://www.genbeta.com/seguridad/pagas-publico-video-tuyo-masturbandote-que-logre-hackeando-tu-webcam-asi-vivi-recibir-amenaza-e-mail" >estafas basadas en las amenazas vacías de correos de sextorsión</a> ("tenemos vídeos tuyos viendo porno") que aparentaban haber sido enviados desde la cuenta de la víctima como forma de otorgar veracidad a las reclamaciones de haber sufrido un hackeo.</p>
<!-- BREAK 1 --><p><strong>Ahora, sin embargo, un nuevo tipo de estafa ha convertido en muy real la posibilidad</strong> de que algún ciberdelincuente tenga en su poder vídeos por el estilo.</p>
<!-- BREAK 2 --><p>Y es que, en las últimas semanas, los expertos en ciberseguridad han encendido las alarmas frente a una nueva oleada de ataques digitales protagonizados por <em>Stealerium</em>, un malware que ya no se limita únicamente a robar contraseñas o credenciales bancarias, sino que además activa la cámara del ordenador para grabar a los usuarios en 'momentos íntimos' y así poder chantajearlos después.</p>
<!-- BREAK 3 --><h2>¿Qué es Stealerium?</h2><p>Stealerium es un 'infostealer', es decir, un malware ladrón de información. Funciona como un caballo de Troya: se disfraza de archivo legítimo (una factura, una citación judicial o una reserva de hotel), pero al ejecutarse se infiltra en el sistema.</p>
<p>Su misión inicial no era distinta de otros programas maliciosos: recolectar contraseñas, cookies de navegadores, credenciales bancarias, tokens de juegos online, claves de criptomonedas o datos de VPN y Wi-Fi.</p>
<!-- BREAK 4 --><p>Sin embargo, sus últimas variantes han introducido un giro inesperado que lo hace mucho más peligroso: el malware <strong>revisa las pestañas del navegador y, si detecta contenido pornográfico, toma una captura de pantalla y activa la webcam para fotografiar al usuario</strong>. En resumen, un material perfecto para la extorsión.</p>
<!-- BREAK 5 --><h2>Cómo se propaga</h2><p>Las investigaciones de Proofpoint <a rel="noopener, noreferrer" href="https://www.proofpoint.com/us/blog/threat-insight/not-safe-work-tracking-and-investigating-stealerium-and-phantom-infostealers" >detallan</a> que Stealerium se distribuye sobre todo mediante campañas de 'phishing'. Los atacantes emplean para ello los anzuelos clásicos en estos casos:</p>
<ul><li>Facturas o pagos pendientes.</li><li>Avisos de tribunales o citaciones legales.</li><li>Confirmaciones de reservas de viaje u hotel.</li><li>Donaciones o mensajes con urgencia financiera.</li></ul><p>Estos correos suelen incluir <strong>archivos comprimidos</strong> (JavaScript, VBScript, ISO o IMG) que instalan el malware al abrirlos.&nbsp;</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/mucho-cuidado-estas-amenazas-que-llegan-a-tu-whatsapp-estafa-proxeneta-sicario-ha-vuelto" class="pivot-outboundlink" data-vars-post-title="Mucho cuidado con estas amenazas que llegan a tu WhatsApp: la estafa del proxeneta/sicario ha vuelto">
     <img alt="Mucho&#x20;cuidado&#x20;con&#x20;estas&#x20;amenazas&#x20;que&#x20;llegan&#x20;a&#x20;tu&#x20;WhatsApp&#x3A;&#x20;la&#x20;estafa&#x20;del&#x20;proxeneta&#x2F;sicario&#x20;ha&#x20;vuelto" width="375" height="142" src="https://i.blogs.es/a06f80/proxeneta2/375_142.webp" onerror='this.src="https://i.blogs.es/a06f80/proxeneta2/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/mucho-cuidado-estas-amenazas-que-llegan-a-tu-whatsapp-estafa-proxeneta-sicario-ha-vuelto" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Mucho cuidado con estas amenazas que llegan a tu WhatsApp: la estafa del proxeneta/sicario ha vuelto">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/mucho-cuidado-estas-amenazas-que-llegan-a-tu-whatsapp-estafa-proxeneta-sicario-ha-vuelto" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Mucho cuidado con estas amenazas que llegan a tu WhatsApp: la estafa del proxeneta/sicario ha vuelto">Mucho cuidado con estas amenazas que llegan a tu WhatsApp: la estafa del proxeneta/sicario ha vuelto</a>
   </div>
  </div>
 </div>
</div>
<h2>¿Qué hace dentro del equipo?</h2>
<p>Una vez instalado, Stealerium despliega varias técnicas de persistencia y evasión:</p>
<ul><li>Ejecuta comandos para enumerar <strong>perfiles Wi-Fi y redes cercanas</strong>.</li><li>Añade excepciones en <strong>Windows Defender</strong> para que no lo detecte.</li><li>Programa <strong>tareas automáticas</strong> para mantenerse activo.</li><li>Envía los datos robados mediante canales como <strong>Telegram, Discord, SMTP o GoFile</strong>.</li><li>Incluso puede <strong>autodestruirse</strong> para borrar huellas si algo sale mal.</li></ul>
<p>La capacidad de <strong>automatizar la sextorsión</strong> es lo que lo hace especialmente peligroso: en segundos puede recopilar imágenes comprometedoras y transferirlas al atacante, sin que la víctima note nada.</p>
<!-- BREAK 6 --><div class="article-asset-summary article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="sumario">Aunque Stealerium nació como proyecto 'open source' en 2022, en los últimos meses ha habido un repunte masivo de su uso, especialmente entre grupos de ciberdelincuentes de bajo nivel</div>
   </div>
</div>
<h2>El impacto social: del chantaje al silencio</h2><p>La sextorsión no es nueva: desde hace años circulan estafas en las que criminales afirman tener videos íntimos de sus víctimas, aunque en realidad no poseen nada. Lo que cambia con Stealerium es que <strong>ya no se trata de un farol</strong>, sino de un ataque real con material tangible.</p>
<p>Y eso logra que el miedo y la vergüenza sean los mejores aliados de los extorsionadores: muchas víctimas no denuncian por temor a la exposición pública, lo que facilita que este modelo criminal prospere.</p>
<!-- BREAK 7 --><p>Por eso muchos criminales apuestan ahora por esta estafa: no busca grandes rescates a empresas, sino pequeños pagos individuales difíciles de rastrear.</p>
<!-- BREAK 8 --><p>Además, la combinación con<strong> 'deepfakes' y otras clases de IA</strong><strong> multiplica el riesgo</strong>: aunque las imágenes captadas sean limitadas, siempre existe la posibilidad de manipularlas y hacerlas más comprometedoras.</p>
<!-- BREAK 9 --><h2>Consejos de protección</h2><p>Los expertos recomiendan varias medidas para minimizar el riesgo:</p>
<ol><li value="1"><strong>Desconfía de correos sospechosos</strong>: no abras archivos adjuntos ni enlaces de remitentes desconocidos.</li><li value="2"><strong>Mantén actualizado tu antivirus</strong> y tu sistema operativo.</li><li value="3">En entornos corporativos, <strong>monitoriza el tráfico de red</strong> en busca de grandes volúmenes de datos hacia servicios no autorizados.</li><li value="4"><strong>Desconecta físicamente o cubre tu webcam</strong> cuando no la uses. <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/casi-mitad-espanoles-no-protege-camaras-sus-dispositivos-le-abre-ventanas-su-vida-a-estafadores" data-vars-post-title="Casi la mitad de los españoles no protege las cámaras de sus dispositivos… y le abre las ventanas de su vida a los estafadores " data-vars-post-url="https://www.genbeta.com/seguridad/casi-mitad-espanoles-no-protege-camaras-sus-dispositivos-le-abre-ventanas-su-vida-a-estafadores" >Es una medida básica de autoprotección contra intentos de espionaje</a>.</li><li value="5">Y, sobre todo, <strong>pierde el miedo a denunciar</strong>. El silencio solo protege a los atacantes.</li></ol><p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas" data-vars-post-title="Cómo denunciar fraudes en Internet y ciberestafas" data-vars-post-url="https://www.genbeta.com/paso-a-paso/como-denunciar-fraudes-internet-ciberestafas" >Cómo denunciar fraudes en Internet y ciberestafas</a>&nbsp;</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Ya sabemos quién hackeó al PSOE, y es otro adolescente: así cayó 'embl' en manos de la Guardia Civil]]></title>
                <link>https://www.genbeta.com/actualidad/sabemos-quien-hackeo-al-psoe-otro-adolescente-asi-cayo-embl-manos-guardia-civil</link>
                <guid>https://www.genbeta.com/actualidad/sabemos-quien-hackeo-al-psoe-otro-adolescente-asi-cayo-embl-manos-guardia-civil</guid>
                <pubDate>Mon, 15 Sep 2025 06:58:00 +0000</pubDate>
                                         <dc:creator>José Alberto Lizana</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/9c614c/psoe-hacker/1024_2000.jpeg" alt="Ya&#x20;sabemos&#x20;qui&#x00E9;n&#x20;hacke&#x00F3;&#x20;al&#x20;PSOE,&#x20;y&#x20;es&#x20;otro&#x20;adolescente&#x3A;&#x20;as&#x00ED;&#x20;cay&#x00F3;&#x20;&#x27;embl&#x27;&#x20;en&#x20;manos&#x20;de&#x20;la&#x20;Guardia&#x20;Civil">
    </p>
    <p>La semana pasada saltaban todas las alarmas en la escena nacional ante la supuesta filtración de 10 gigabytes que <a rel="noopener, noreferrer" href="https://www.abc.es/tecnologia/cibercriminal-hackea-psoe-roba-datos-sensibles-empleados-20250910115654-nt.html" >apareció en la red</a> con información sensible del Partido Socialista Obrero Español (PSOE), que ahora mismo gobierna el país junto a SUMAR. Tras esa información, la Guardia Civil comenzó una investigación que ha acabado con la detención de un menor de edad como presunto autor de esta filtración.</p>
<!-- BREAK 1 --><p><strong>Un menor. </strong>Un simple joven de 17 años <a rel="noopener, noreferrer" href="https://www.vozpopuli.com/sucesos/detenido-un-menor-de-17-anos-por-el-hackeo-de-10-gigas-de-datos-sensibles-del-psoe.html" >ha sido detenido</a> por la Guardia Civil como presunto autor del ciberataque que resultó en la filtración de 10 gigabytes de datos sensibles del PSOE. El arresto, que tuvo lugar en una localidad de la Comunidad de Madrid, es el resultado de una rápida investigación después de que el propio hacker, bajo el alias de 'embl' anunciara su hazaña en un conocido foro de la dark web.&nbsp;</p>
<p>La operación, llevada a cabo por el Servicio de Información de la Guardia Civil, incluyó dos registros domiciliarios en los que se incautó de diverso material informático. Este equipo será analizado ahora para determinar el alcance total de la brecha de seguridad y la cantidad de información exfiltrada, que según el propio autor afectaba a "empleados, afiliados, políticos y militantes" del partido.</p>
<!-- BREAK 2 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x883ph8","autoplay":true,"title":"Desde CHROME a VIVALDI: los 7 MEJORES NAVEGADORES a ELEGIR", "tag":"webedia-prod", "duration":"475"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p><strong>De manera sencilla. </strong>El ciberataque se perpetró aprovechando una supuesta vulnerabilidad que se encontraba en al web del PSOE. Según presumía 'embl' en su publicación en la dark web, el acceso a los sistemas del partido le fue "mucho más sencillo de lo que se esperaba". En el post, que ya ha sido eliminado, afirmaba tener "datos internos y credenciales" de miles de personas vinculadas al partido político.&nbsp;</p>
<!-- BREAK 3 --><p>La motivación detrás del ataque, según el autor, no era económica, sino ideológica. En el texto que acompañaba la filtración, 'embl' enmarcaba su acción dentro del "hacktivismo", asegurando que su objetivo era "aportar mi granito de arena para poder derrocar a este corrupto gobierno".</p>
<p>Curiosamente, intentaba desmarcarse de cualquier espectro político concreto: "No soy ni de izquierdas ni de derechas, no se salva ningún partido político de corrupción y demás... simplemente me he cansado de ver cómo es imposible tener un futuro en este país". Además, se jactaba de haber reportado en el pasado vulnerabilidades críticas al Instituto Nacional de Ciberseguridad (INCIBE) de otras instituciones como la Dirección General de Tráfico (DGT).</p>
<!-- BREAK 4 --><p><strong>60 euros. </strong>Aunque el hacker afirmó inicialmente que no iba a publicar la base de datos en abierto, la investigación dio un giro decisivo gracias a la intervención de un agente encubierto como <a rel="noopener, noreferrer" href="https://www.vozpopuli.com/sucesos/un-hacker-asegura-haber-accedido-a-mas-de-10-gigas-de-informacion-sensible-del-psoe.html" >recogió Vozpópuli</a>. Con este agente se pusieron en contacto con 'embl' haciéndose pasar por compradores interesados en la información.&nbsp;</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/ha-surgido-otro-alcasec-hacker-que-filtro-datos-pedro-sanchez-tiene-19-anos-parecia-simple-estudiante" class="pivot-outboundlink" data-vars-post-title="El ‘nuevo Alcasec’: este joven hacker de 19 años filtró datos de Pedro Sánchez y otros políticos. Ya ha sido detenido">
     <img alt="El&#x20;&#x2018;nuevo&#x20;Alcasec&#x2019;&#x3A;&#x20;este&#x20;joven&#x20;hacker&#x20;de&#x20;19&#x202F;a&#x00F1;os&#x20;filtr&#x00F3;&#x20;datos&#x20;de&#x20;Pedro&#x20;S&#x00E1;nchez&#x20;y&#x20;otros&#x20;pol&#x00ED;ticos.&#x20;Ya&#x20;ha&#x20;sido&#x20;detenido" width="375" height="142" src="https://i.blogs.es/4ff13a/alcsec-hac/375_142.webp" onerror='this.src="https://i.blogs.es/4ff13a/alcsec-hac/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/ha-surgido-otro-alcasec-hacker-que-filtro-datos-pedro-sanchez-tiene-19-anos-parecia-simple-estudiante" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="El ‘nuevo Alcasec’: este joven hacker de 19 años filtró datos de Pedro Sánchez y otros políticos. Ya ha sido detenido">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/ha-surgido-otro-alcasec-hacker-que-filtro-datos-pedro-sanchez-tiene-19-anos-parecia-simple-estudiante" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="El ‘nuevo Alcasec’: este joven hacker de 19 años filtró datos de Pedro Sánchez y otros políticos. Ya ha sido detenido">El ‘nuevo Alcasec’: este joven hacker de 19 años filtró datos de Pedro Sánchez y otros políticos. Ya ha sido detenido</a>
   </div>
  </div>
 </div>
</div>
<p>En esa conversación, el joven hacker ofreció vender una parte muy sensible de la base de datos, que incluía información privada del presidente del Gobierno y de varios de sus ministros, por la irrisoria cifra de 60 euros. Esta transacción, aunque de bajo valor monetario, fue la prueba clave que permitió a los agentes confirmar su identidad y proceder a su detención.</p>
<!-- BREAK 5 --><p><strong>Como Alcasec. </strong>Este caso nos <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/alcasec-hacker-que-decia-conocer-datos-90-espanoles-vuelve-a-ser-detenido-a-ex-alto-cargo-gobierno" data-vars-post-title="Detenido de nuevo Alcasec, el hacker que decía conocer datos del 90% de los españoles, junto a un ex alto cargo del gobierno" data-vars-post-url="https://www.genbeta.com/actualidad/alcasec-hacker-que-decia-conocer-datos-90-espanoles-vuelve-a-ser-detenido-a-ex-alto-cargo-gobierno" >recuerda bastante a Alcasec</a>, que también comenzó sus andanzas antes de cumplir los 18 años hackeando diferentes infraestructuras que son críticas como por ejemplo la DGT o el PNJ. Hackeos que ha hecho que se enfrente a sendas acusaciones en la propia Audiencia Nacional.&nbsp;</p>
<!-- BREAK 6 --><p>Imágenes | &nbsp;<a rel="noopener, noreferrer" href="https://unsplash.com/es/@kasiade?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Kaptured by Kasia</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/hackeo-nasa-para-informar-fallos-su-web-no-recibio-recompensa-alguna-volvio-a-hacer-esta-fue-respuesta" data-vars-post-title="Hackeó la NASA para informar de los fallos de su web y no recibió recompensa alguna. Lo volvió a hacer y esta fue la respuesta " data-vars-post-url="https://www.genbeta.com/seguridad/hackeo-nasa-para-informar-fallos-su-web-no-recibio-recompensa-alguna-volvio-a-hacer-esta-fue-respuesta" >Hackeó la NASA para informar de los fallos de su web y no recibió recompensa alguna. Lo volvió a hacer y esta fue la respuesta</a></p>
<h3><br></h3><p><br></p>
<p><br></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Una filtración desvela cómo los hackers de Corea del Norte estaban robando credenciales del gobierno de Corea del Sur ]]></title>
                <link>https://www.genbeta.com/seguridad/filtracion-desvela-como-hackers-corea-norte-estaban-robando-credenciales-gobierno-corea-sur</link>
                <guid>https://www.genbeta.com/seguridad/filtracion-desvela-como-hackers-corea-norte-estaban-robando-credenciales-gobierno-corea-sur</guid>
                <pubDate>Mon, 08 Sep 2025 18:30:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/f517ff/chatgpt-image-8-sept-2025-20_28_34/1024_2000.png" alt="Una&#x20;filtraci&#x00F3;n&#x20;desvela&#x20;c&#x00F3;mo&#x20;los&#x20;hackers&#x20;de&#x20;Corea&#x20;del&#x20;Norte&#x20;estaban&#x20;robando&#x20;credenciales&#x20;del&#x20;gobierno&#x20;de&#x20;Corea&#x20;del&#x20;Sur&#x20;">
    </p>
    <p>El pasado mes de febrero, una filtración bautizada como el "Kim dump" sacudió a la comunidad internacional de ciberseguridad. Se trataba de un paquete de archivos robados a un operador ligado a Kimsuky (APT43), uno de los grupos de hackers más activos y sofisticados asociados a Corea del Norte.</p>
<!-- BREAK 1 --><p><strong>Lo que salió a la luz fue algo insólito</strong>: no simples muestras de malware, sino el entorno de trabajo completo del atacante, con historiales de comandos, borradores de herramientas, registros de accesos, documentos técnicos y hasta capturas de pantalla de su ordenador.</p>
<p>Sin embargo, <strong>en ese momento el material era un volcado en bruto</strong>: miles de archivos desordenados, en varios idiomas, con material muy diverso.</p>
<p>Ahora, los analistas de ciberseguridad han terminado de estudiar a fondo ese material y han empezado a publicar informes más completos, que ofrecen un vistazo sin precedentes al día a día de un espía digital norcoreano, y revela c<strong>ómo se diseñan, prueban y despliegan ataques a gran escala</strong> contra gobiernos y empresas de Corea del Sur y Taiwán... con la posible sombra de apoyo logístico chino.</p>
<blockquote>Un laboratorio clandestino al descubierto</blockquote>
<p>Entre los archivos filtrados aparecieron historiales de consola donde el operador compilaba manualmente código malicioso en bajo nivel (ensamblador), lo probaba y lo borraba para ocultar huellas. Había registros de uso de OCR (reconocimiento óptico de caracteres) para analizar documentos en coreano sobre infraestructuras críticas, como la infraestructura de clave pública (GPKI) que gestiona la identidad digital de millones de ciudadanos surcoreanos.</p>
<!-- BREAK 2 --><p>También se encontraron:</p>
<ul><li>Claves digitales robadas de servidores gubernamentales, con contraseñas en texto plano.</li><li>Rootkits para Linux capaces de ocultarse en el núcleo del sistema y pasar desapercibidos incluso ante herramientas de seguridad.</li><li>Una red de páginas falsas que imitaban portales oficiales (como mofa.go.kr, del Ministerio de Exteriores surcoreano) para robar credenciales en tiempo real.</li></ul><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/corea-norte-lleva-anos-infiltrando-ingenieros-empresas-extranjeras-no-se-sabia-como-operan-ahora" class="pivot-outboundlink" data-vars-post-title="Sale a la luz el método de Corea del Norte para que sus ingenieros sean contratados en buenos trabajos en empresas del mundo">
     <img alt="Sale&#x20;a&#x20;la&#x20;luz&#x20;el&#x20;m&#x00E9;todo&#x20;de&#x20;Corea&#x20;del&#x20;Norte&#x20;para&#x20;que&#x20;sus&#x20;ingenieros&#x20;sean&#x20;contratados&#x20;en&#x20;buenos&#x20;trabajos&#x20;en&#x20;empresas&#x20;del&#x20;mundo" width="375" height="142" src="https://i.blogs.es/0a87c4/sehoon-ye-jwvgkj81z2m-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/0a87c4/sehoon-ye-jwvgkj81z2m-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/corea-norte-lleva-anos-infiltrando-ingenieros-empresas-extranjeras-no-se-sabia-como-operan-ahora" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Sale a la luz el método de Corea del Norte para que sus ingenieros sean contratados en buenos trabajos en empresas del mundo">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/corea-norte-lleva-anos-infiltrando-ingenieros-empresas-extranjeras-no-se-sabia-como-operan-ahora" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Sale a la luz el método de Corea del Norte para que sus ingenieros sean contratados en buenos trabajos en empresas del mundo">Sale a la luz el método de Corea del Norte para que sus ingenieros sean contratados en buenos trabajos en empresas del mundo</a>
   </div>
  </div>
 </div>
</div>
<p>En pocas palabras, el material muestra una operación que va <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" data-vars-post-title="Phishing: qué es y diferentes tipos que existen" data-vars-post-url="https://www.genbeta.com/a-fondo/phishing-que-diferentes-tipos-que-existen" >mucho más allá del clásico 'phishing'</a>: combina espionaje técnico, robo de identidades digitales y control encubierto de servidores críticos.</p>
<!-- BREAK 3 --><h2>El oro digital: credenciales y certificados</h2>
<p>El hilo conductor de toda la operación es<strong> la obsesión por las credenciales</strong>. Para el atacante, una contraseña o un certificado digital no es solo un acceso: es la llave maestra para moverse sin ser detectado. Los registros filtrados muestran cómo el operador lograba acceso a cuentas de administrador (con nombres como 'oracle' o 'svradmin'), cambiaba contraseñas y anotaba cada éxito con la palabra coreana “변경완료” ('cambio completado').</p>
<!-- BREAK 4 --><p>En otros casos, el botín eran archivos '.key' pertenecientes a la infraestructura de certificados del gobierno surcoreano, lo que permitiría suplantar identidades oficiales y falsificar comunicaciones.</p>
<h2>¿Qué hace China de por medio?</h2>
<p>El análisis del 'Kim leak' confirma que Corea del Sur es el objetivo prioritario, tanto sus sistemas de identidad digital, como sus redes gubernamentales y sus comunicaciones diplomáticas. Sin embargo, sorprende la atención al detalle hacia Taiwán, donde el operador intentó explorar repositorios de investigación aeronáutica y portales de autenticación en la nube.</p>
<!-- BREAK 5 --><p>Aquí entra en juego la duda de atribución. Algunos indicios, como el idioma y el conocimiento de la GPKI, apuntan claramente a un actor norcoreano...</p>
<p>...pero otros elementos —uso de plataformas chinas como Baidu o Gitee, conexiones desde IPs de telecomunicaciones chinas, historial de navegación en mandarín simplificado— sugieren que <strong>el atacante operaba desde suelo chino o con su apoyo tácito</strong>. Nada que nos extrañe, dadas las recientes muestras públicas de afecto intergubernamental sino-norcoreano.</p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/hackers-norcoreanos-han-robado-1-300-millones-dolares-criptomonedas-solo-este-ano-estudio" class="pivot-outboundlink" data-vars-post-title="Hackers norcoreanos han robado más de 1.300 millones de dólares en criptomonedas solo este año, según un estudio ">
     <img alt="Hackers&#x20;norcoreanos&#x20;han&#x20;robado&#x20;m&#x00E1;s&#x20;de&#x20;1.300&#x20;millones&#x20;de&#x20;d&#x00F3;lares&#x20;en&#x20;criptomonedas&#x20;solo&#x20;este&#x20;a&#x00F1;o,&#x20;seg&#x00FA;n&#x20;un&#x20;estudio&#x20;" width="375" height="142" src="https://i.blogs.es/f941e5/hacker/375_142.webp" onerror='this.src="https://i.blogs.es/f941e5/hacker/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/hackers-norcoreanos-han-robado-1-300-millones-dolares-criptomonedas-solo-este-ano-estudio" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Hackers norcoreanos han robado más de 1.300 millones de dólares en criptomonedas solo este año, según un estudio ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/hackers-norcoreanos-han-robado-1-300-millones-dolares-criptomonedas-solo-este-ano-estudio" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Hackers norcoreanos han robado más de 1.300 millones de dólares en criptomonedas solo este año, según un estudio ">Hackers norcoreanos han robado más de 1.300 millones de dólares en criptomonedas solo este año, según un estudio </a>
   </div>
  </div>
 </div>
</div>
<h3>Retrato de un hacker entre dos mundos</h3><p>El aspecto más curioso de a filtración es su vertiente 'cultural': en los historiales de navegador se encontraron memes, manuales técnicos y hasta anuncios de móviles Huawei en chino simplificado. Todo ello refuerza la hipótesis de que el operador <strong>mantenía una 'identidad digital' integrada en la vida online de China</strong>, tanto para 'camuflarse' como para interactuar con posibles víctimas en ese ecosistema.</p>
<h2>¿Por qué importa esta filtración?</h2><p>Lo que hace único al 'Kim dump' es que demuestra cómo Corea del Norte se centra en el robo de credenciales como palanca para operaciones de largo plazo. Las implicaciones son graves:</p>
<ul><li>Corea del Sur y Taiwán deben reforzar la protección de sus sistemas de identidad digital, certificados y accesos administrativos.</li><li>El caso confirma la tendencia hacia operaciones conjuntas entre Corea del Norte y China, lo que complica la atribución y la respuesta internacional.</li><li>Para la comunidad global, esta filtración es un recordatorio de que el eslabón más débil no siempre es el usuario final, sino las propias infraestructuras de confianza digital que sostienen a gobiernos y empresas.</li></ul><p>Vía | <a rel="noopener, noreferrer" href="https://dti.domaintools.com/inside-the-kimsuky-leak-how-the-kim-dump-exposed-north-koreas-credential-theft-playbook/" >DomainTools</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta |&nbsp;<a class="text-outboundlink" href="https://www.genbeta.com/actualidad/guerra-ucrania-soldados-norcoreanos-han-conocido-internet-consecuencia-adiccion-al-porno" data-vars-post-title="En la guerra de Ucrania, los soldados norcoreanos han conocido Internet. ¿La consecuencia? Adicción al porno " data-vars-post-url="https://www.genbeta.com/actualidad/guerra-ucrania-soldados-norcoreanos-han-conocido-internet-consecuencia-adiccion-al-porno">En la guerra de Ucrania, los soldados norcoreanos han conocido Internet. ¿La consecuencia? Adicción al porno</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un profesor de instituto de Jaén hackeó las notas de la PAU de este año. Espió a otros docentes y ya ha sido detenido ]]></title>
                <link>https://www.genbeta.com/seguridad/profesor-instituto-jaen-hackeo-notas-pau-este-ano-espio-a-otros-docentes-ha-sido-detenido</link>
                <guid>https://www.genbeta.com/seguridad/profesor-instituto-jaen-hackeo-notas-pau-este-ano-espio-a-otros-docentes-ha-sido-detenido</guid>
                <pubDate>Tue, 26 Aug 2025 13:58:05 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/dd649c/chatgpt-image-26-ago-2025-15_53_53/1024_2000.png" alt="Un&#x20;profesor&#x20;de&#x20;instituto&#x20;de&#x20;Ja&#x00E9;n&#x20;hacke&#x00F3;&#x20;las&#x20;notas&#x20;de&#x20;la&#x20;PAU&#x20;de&#x20;este&#x20;a&#x00F1;o.&#x20;Espi&#x00F3;&#x20;a&#x20;otros&#x20;docentes&#x20;y&#x20;ya&#x20;ha&#x20;sido&#x20;detenido&#x20;">
    </p>
    <p>Es ya un lugar común, al repasar las biografías de famosos hackers (sobre todo los estadounidenses), descubrir que muchos empezaron sus correrías digitales <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/arrestan-a-un-adolescente-por-hackear-a-sus-profesores-y-cambiar-las-notas-fue-como-robar-caramelos-a-un-bebe" data-vars-post-title="Arrestan a un adolescente por hackear a sus profesores y cambiar las notas: &quot;fue como robar caramelos a un bebé&quot; " data-vars-post-url="https://www.genbeta.com/actualidad/arrestan-a-un-adolescente-por-hackear-a-sus-profesores-y-cambiar-las-notas-fue-como-robar-caramelos-a-un-bebe">probando a alterar sus calificaciones</a> en la plataforma de su instituto.</p>
<!-- BREAK 1 --><p>Lo que no es tan común es que quien altere ilegalmente las notas sea un profesor: por eso la reciente <strong>detención de un profesor en Sevilla</strong>, acusado de haber hackeado la plataforma <em>Séneca</em> de la consejería de Educación de Andalucía, ha causado tanta sorpresa.</p>
<h2>El inicio de la investigación: una denuncia en Jaén</h2>
<p>La operación policial arrancó tras la denuncia de un <strong>docente del IES San Juan Bosco de Jaén</strong>, que advirtió accesos irregulares en la plataforma Séneca. Lo que parecía un incidente aislado resultó ser la punta del iceberg: la <strong>Unidad de Delitos Tecnológicos de la Comisaría Provincial de Jaén</strong> descubrió que el alcance de la intrusión era mucho mayor.</p>
<!-- BREAK 2 --><p>¿<strong>Qué es 'Séneca'?</strong> <em>Séneca</em> es la <strong>plataforma digital de gestión educativa de la Junta de Andalucía</strong>. En ella se registran las notas de los estudiantes, se tramitan expedientes académicos, se comunican incidencias y se gestiona buena parte de la burocracia escolar y universitaria. Su valor estratégico es enorme: controlar Séneca equivale a tener acceso al historial académico de cientos de miles de alumnos.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/hacker-adolescente-italiano-desvio-su-ruta-a-varios-petroleros-que-navegaban-mediterraneo-hizo-solo-diversion" class="pivot-outboundlink" data-vars-post-title="Un hacker adolescente italiano desvió de su ruta a varios petroleros que navegaban por el Mediterráneo. Lo hizo sólo por diversión ">
     <img alt="Un&#x20;hacker&#x20;adolescente&#x20;italiano&#x20;desvi&#x00F3;&#x20;de&#x20;su&#x20;ruta&#x20;a&#x20;varios&#x20;petroleros&#x20;que&#x20;navegaban&#x20;por&#x20;el&#x20;Mediterr&#x00E1;neo.&#x20;Lo&#x20;hizo&#x20;s&#x00F3;lo&#x20;por&#x20;diversi&#x00F3;n&#x20;" width="375" height="142" src="https://i.blogs.es/7d626e/petroleros/375_142.webp" onerror='this.src="https://i.blogs.es/7d626e/petroleros/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/hacker-adolescente-italiano-desvio-su-ruta-a-varios-petroleros-que-navegaban-mediterraneo-hizo-solo-diversion" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un hacker adolescente italiano desvió de su ruta a varios petroleros que navegaban por el Mediterráneo. Lo hizo sólo por diversión ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/hacker-adolescente-italiano-desvio-su-ruta-a-varios-petroleros-que-navegaban-mediterraneo-hizo-solo-diversion" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un hacker adolescente italiano desvió de su ruta a varios petroleros que navegaban por el Mediterráneo. Lo hizo sólo por diversión ">Un hacker adolescente italiano desvió de su ruta a varios petroleros que navegaban por el Mediterráneo. Lo hizo sólo por diversión </a>
   </div>
  </div>
 </div>
</div>
<h2>Un ataque con múltiples frentes</h2>
<p>El detenido, un profesor de instituto en Jaén, pero <strong>que ha sido finalmente arrestado en Sevilla</strong>, habría cometido distintos delitos:</p>
<ul>
  <li><strong>Alteración de notas:</strong> manipuló calificaciones en su propio expediente y en el de personas de su entorno, presuntamente para <strong>facilitar el acceso fraudulento a estudios superiores</strong>.</li>
  <li><strong>Acceso a correos electrónicos:</strong> vulneró las cuentas corporativas de e-mail de al menos <strong>13 profesores de universidades andaluzas</strong> —incluyendo las de Jaén, Córdoba, Sevilla, Huelva, Cádiz y Almería—, algunos de ellos con responsabilidad directa en la elaboración de los <strong>exámenes de Selectividad (PAU) de 2025</strong>.</li>
  <li><strong>Suplantación de identidad:</strong> utilizó las credenciales robadas para enviar comunicaciones internas en nombre de otros docentes, agravando la brecha de seguridad.</li>
</ul>
<p>Estos delitos pueden acarrear <strong>penas de prisión</strong>, inhabilitación profesional y sanciones económicas. Además, el caso abre un debate sobre la <strong>validez de expedientes y pruebas de acceso universitario</strong> que pudieron verse afectados.</p>
<!-- BREAK 3 --><p>Durante el registro en su vivienda de Sevilla, la Policía se ha incautado de varios <strong>dispositivos informáticos</strong> y un <strong>cuaderno con anotaciones</strong> que documentaba las calificaciones manipuladas. Todo apunta a que el sospechoso actuaba con planificación y conocimiento avanzado en materia de ciberataques.</p>
<p>Vía | <a rel="noopener, noreferrer" href="https://elpais.com/espana/2025-08-25/alterar-notas-y-acceder-al-correo-de-profesores-asi-actuaba-el-hacker-que-ha-puesto-en-jaque-la-plataforma-educativa-andaluza.html">El País</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/21-meses-prision-para-dos-estudiantes-upv-acusados-hackear-a-40-profesores-cambiar-sus-notas" data-vars-post-title="21 meses de prisión para los dos estudiantes de la UPV acusados de hackear a 40 profesores y cambiar sus notas" data-vars-post-url="https://www.genbeta.com/seguridad/21-meses-prision-para-dos-estudiantes-upv-acusados-hackear-a-40-profesores-cambiar-sus-notas">21 meses de prisión para los dos estudiantes de la UPV acusados de hackear a 40 profesores y cambiar sus notas</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Sale a la luz el método de Corea del Norte para que sus ingenieros sean contratados en buenos trabajos en empresas del mundo]]></title>
                <link>https://www.genbeta.com/actualidad/corea-norte-lleva-anos-infiltrando-ingenieros-empresas-extranjeras-no-se-sabia-como-operan-ahora</link>
                <guid>https://www.genbeta.com/actualidad/corea-norte-lleva-anos-infiltrando-ingenieros-empresas-extranjeras-no-se-sabia-como-operan-ahora</guid>
                <pubDate>Tue, 12 Aug 2025 09:19:00 +0000</pubDate>
                                         <dc:creator>Bárbara Bécares</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/0a87c4/sehoon-ye-jwvgkj81z2m-unsplash/1024_2000.jpeg" alt="Sale&#x20;a&#x20;la&#x20;luz&#x20;el&#x20;m&#x00E9;todo&#x20;de&#x20;Corea&#x20;del&#x20;Norte&#x20;para&#x20;que&#x20;sus&#x20;ingenieros&#x20;sean&#x20;contratados&#x20;en&#x20;buenos&#x20;trabajos&#x20;en&#x20;empresas&#x20;del&#x20;mundo">
    </p>
    <p>Ya sabemos que desde hace años, Corea del &nbsp;Norte <a class="text-outboundlink" href="https://www.genbeta.com/seguridad/corea-norte-se-financia-falsos-empleados-que-se-infiltran-companias-tecnologicas-van-a-europa-google" data-vars-post-title="Corea del Norte se financia con falsos empleados que se infiltran en compañías tecnológicas. Y ya van a por Europa, según Google " data-vars-post-url="https://www.genbeta.com/seguridad/corea-norte-se-financia-falsos-empleados-que-se-infiltran-companias-tecnologicas-van-a-europa-google">ha mantenido una red sofisticada de trabajadores</a> informáticos &nbsp;encubiertos que operan desde el extranjero para financiar a Kim Jong Un. Si bien <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/ciberdelincuente-corea-norte-logro-teletrabajar-ingeniero-gigante-seguridad-ee-uu-asi-pillaron" data-vars-post-title="Una gran empresa de seguridad de EE.UU contrata a un ingeniero para que teletrabaje y era un ciberdelincuente norcoreano" data-vars-post-url="https://www.genbeta.com/actualidad/ciberdelincuente-corea-norte-logro-teletrabajar-ingeniero-gigante-seguridad-ee-uu-asi-pillaron">Estados Unidos había sido hasta el principal blanco</a> de esta operación cibernética, también se sabe que andan por Europa.</p>
<!-- BREAK 1 --><p>En muchos casos, el teletrabajo es su gran aliado y hace unos días recogimos la historia de un jefe que descubrió que ingenieros que llevaban años trabajando en su empresa eran en realidad <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/al-despedir-a-uno-sus-empleados-porque-pensaba-que-le-robaba-este-ceo-descubrio-algo-peor-era-ciberdelicuente-norcoreano" data-vars-post-title="Un ingeniero senior full-stack trabajó cinco años en una empresa. Luego el CEO se enteró de que él y otros era  espías norcoreanos" data-vars-post-url="https://www.genbeta.com/actualidad/al-despedir-a-uno-sus-empleados-porque-pensaba-que-le-robaba-este-ceo-descubrio-algo-peor-era-ciberdelicuente-norcoreano">espías infiltrados norcoreanos</a>. En muchos otros casos cuentan <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/tiktoker-ayudo-a-hackers-corea-norte-a-infiltrarse-estados-unidos-trabajo-remoto-ahora-podria-acabar-carcel" data-vars-post-title="Una tiktoker ayudó a hackers de Corea del Norte a infiltrarse en Estados Unidos con trabajo remoto. Ahora podría acabar en la cárcel " data-vars-post-url="https://www.genbeta.com/actualidad/tiktoker-ayudo-a-hackers-corea-norte-a-infiltrarse-estados-unidos-trabajo-remoto-ahora-podria-acabar-carcel">con el apoyo de ciudadanos de Estados Unidos</a> (llamó mucho la atención la historia de un hombre con 13 empleos tech, que <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/hombre-tenia-13-empleos-tech-trabajaba-haciendo-manicura-subcontrataba-a-otros-se-le-acusa-financiar-a-corea-norte" data-vars-post-title="Un hombre tenía 13 empleos tech, pero trabajaba haciendo la manicura y subcontrataba a otros. Se le acusa de financiar a Corea del Norte " data-vars-post-url="https://www.genbeta.com/actualidad/hombre-tenia-13-empleos-tech-trabajaba-haciendo-manicura-subcontrataba-a-otros-se-le-acusa-financiar-a-corea-norte">en realidad trabajaba haciendo la manicura</a> y subcontrataba a otros).</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/ciberdelincuente-corea-norte-logro-teletrabajar-ingeniero-gigante-seguridad-ee-uu-asi-pillaron" class="pivot-outboundlink" data-vars-post-title="Una gran empresa de seguridad de EE.UU contrata a un ingeniero para que teletrabaje y era un ciberdelincuente norcoreano">
     <img alt="Una&#x20;gran&#x20;empresa&#x20;de&#x20;seguridad&#x20;de&#x20;EE.UU&#x20;contrata&#x20;a&#x20;un&#x20;ingeniero&#x20;para&#x20;que&#x20;teletrabaje&#x20;y&#x20;era&#x20;un&#x20;ciberdelincuente&#x20;norcoreano" width="375" height="142" src="https://i.blogs.es/02275c/thomas-evans-ptfb6-l0opu-unsplash/375_142.webp" onerror='this.src="https://i.blogs.es/02275c/thomas-evans-ptfb6-l0opu-unsplash/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/ciberdelincuente-corea-norte-logro-teletrabajar-ingeniero-gigante-seguridad-ee-uu-asi-pillaron" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Una gran empresa de seguridad de EE.UU contrata a un ingeniero para que teletrabaje y era un ciberdelincuente norcoreano">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/ciberdelincuente-corea-norte-logro-teletrabajar-ingeniero-gigante-seguridad-ee-uu-asi-pillaron" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Una gran empresa de seguridad de EE.UU contrata a un ingeniero para que teletrabaje y era un ciberdelincuente norcoreano">Una gran empresa de seguridad de EE.UU contrata a un ingeniero para que teletrabaje y era un ciberdelincuente norcoreano</a>
   </div>
  </div>
 </div>
</div>
<p>Y ahora <strong>hay información mucho más concreta de cómo han logrado este despliegue masivo de profesionales </strong>en empresas americanas y europeas. Como recoge Xataka, según el FBI, el Departamento de Justicia y <a rel="noopener, noreferrer" href="https://cloud.google.com/blog/topics/threat-intelligence/dprk-it-workers-expanding-scope-scale"  data-id="noopener, noreferrer">Google</a>, lo que estos empleados persiguen es conseguir ingresos para financiar el <a class="text-outboundlink" href="https://www.xataka.com/otros/corea-norte-muestra-a-rusia-sus-temibles-misiles-capacidad-nuclear-esto-sabemos-hwasong-17-hwasong-18" data-vars-post-title="Corea del Norte muestra a Rusia sus misiles con capacidad nuclear: esto sabemos de los Hwasong-17 y Hwasong-18" data-vars-post-url="https://www.xataka.com/otros/corea-norte-muestra-a-rusia-sus-temibles-misiles-capacidad-nuclear-esto-sabemos-hwasong-17-hwasong-18">programa nuclear de Corea del Norte</a>. Pero el <em>modus operandi </em>era una gran incógnita hasta ahora.</p>
<!-- BREAK 2 --><p>SttyK <a rel="noopener, noreferrer" href="https://www.wired.com/story/leaked-data-reveals-the-workaday-lives-of-north-korean-it-scammers/">acaba de presentar sus hallazgos</a> en la conferencia de seguridad Black Hat en Las Vegas y dice que lo sabe gracias a que una fuente confidencial anónima le proporcionó los datos de las cuentas online con todas estas informaciones.</p>
<h2>Cómo logra Corea del Norte infiltrarse en empresas extranjeras</h2>
<p>En un momento en el que lograr un nuevo trabajo en Estados Unidos se está convirtiendo en una fuente de mucha frustración, como dicen los propios profesionales.... un nuevo informe demuestra que parece que algunos de los solicitantes de empleo más prolíficos del mundo, o al menos los más persistentes, pertenecen a los extensos esquemas de trabajadores del sector tech de Corea del Norte.</p>
<!-- BREAK 3 --><p>Durante años, Kim Jong-un <strong>ha logrado enviar con éxito a programadores cualificados al extranjero,</strong> donde se encargan de encontrar trabajo remoto y enviar dinero al país, que está aislado y sancionado por muchos países del mundo por las tensas relaciones diplomáticas del régimen.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/actualidad/hackers-corea-norte-estan-aprovechando-teletrabajo-para-infiltrarse-empresas-ee-uu-realidad-solo-buscan-robar" class="pivot-outboundlink" data-vars-post-title="Los hackers de Corea del Norte están aprovechando el teletrabajo para infiltrarse en empresas de EE.UU. En realidad solo buscan robar ">
     <img alt="Los&#x20;hackers&#x20;de&#x20;Corea&#x20;del&#x20;Norte&#x20;est&#x00E1;n&#x20;aprovechando&#x20;el&#x20;teletrabajo&#x20;para&#x20;infiltrarse&#x20;en&#x20;empresas&#x20;de&#x20;EE.UU.&#x20;En&#x20;realidad&#x20;solo&#x20;buscan&#x20;robar&#x20;" width="375" height="142" src="https://i.blogs.es/402a99/hacker/375_142.webp" onerror='this.src="https://i.blogs.es/402a99/hacker/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/actualidad/hackers-corea-norte-estan-aprovechando-teletrabajo-para-infiltrarse-empresas-ee-uu-realidad-solo-buscan-robar" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Los hackers de Corea del Norte están aprovechando el teletrabajo para infiltrarse en empresas de EE.UU. En realidad solo buscan robar ">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/actualidad/hackers-corea-norte-estan-aprovechando-teletrabajo-para-infiltrarse-empresas-ee-uu-realidad-solo-buscan-robar" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Los hackers de Corea del Norte están aprovechando el teletrabajo para infiltrarse en empresas de EE.UU. En realidad solo buscan robar ">Los hackers de Corea del Norte están aprovechando el teletrabajo para infiltrarse en empresas de EE.UU. En realidad solo buscan robar </a>
   </div>
  </div>
 </div>
</div>
<p>Naciones Unidas <a rel="noopener, noreferrer" href="https://www.securitycouncilreport.org/atf/cf/%7B65BFCF9B-6D27-4E9C-8CD3-CF6E4FF96FF9%7D/S%202024%20215.pdf">estima que cada año</a> miles de trabajadores del sector tecnológico logran, <strong>en total, ingresar entre 250 y 600 millones de dólares</strong>. El dinero obtenido por estos hackers contribuye a los esfuerzos de desarrollo de armas de destrucción masiva y a los programas de misiles balísticos de Corea del Norte, según el gobierno estadounidense.</p>
<!-- BREAK 4 --><p>Ahora, se ha logrado obtener más información, tras recabar un buen número de datos para saber cómo gestionan todo el proceso. Gracias a correos electrónicos, hojas de cálculo, <strong>documentos y mensajes de chat de cuentas de Google, Github y Slack presuntamente vinculadas a los presuntos estafadores norcoreanos</strong>, una empresa de seguridad ha logrado comprender cómo rastrean posibles empleos, registran sus solicitudes en curso y también sus ingresos "con minuciosa atención al detalle", tal y como recoge Wired.</p>
<h2>Un entramado muy bien gestionado</h2>
<p>El conjunto de datos recabado ofrece un vistazo a la vida cotidiana de algunos trabajadores del sector tecnológico originarios de Corea del Norte. Entre otros asuntos se puede ver que <strong>cuentan con identificaciones falsas que podrían usarse para solicitudes de empleo</strong>, cuentan con ejemplos de cartas de presentación, detalles de granjas de computadoras portátiles y manuales para crear cuentas en línea.</p>
<!-- BREAK 5 --><p>De este modo, con una organización muy precisa, según la información presentada en Las Vegas, en los últimos años, los trabajadores de Corea del Norte se han infiltrado en grandes empresas incluso en algunas de la lista Fortune 500, también en muchas empresas tecnológicas en general <strong>y de criptomonedas, "e innumerables pequeñas empresas"</strong>.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.genbeta.com/seguridad/teletrabajar-300-empresas-al-tiempo-para-financiar-armas-corea-norte-estafa-facilitada-senora-arizona" class="pivot-outboundlink" data-vars-post-title="Estos norcoreanos robaron las identidades de 60 estadounidenses y consiguieron empleos en remoto en grandes tecnológicas">
     <img alt="Estos&#x20;norcoreanos&#x20;robaron&#x20;las&#x20;identidades&#x20;de&#x20;60&#x20;estadounidenses&#x20;y&#x20;consiguieron&#x20;empleos&#x20;en&#x20;remoto&#x20;en&#x20;grandes&#x20;tecnol&#x00F3;gicas" width="375" height="142" src="https://i.blogs.es/c8f56d/north/375_142.webp" onerror='this.src="https://i.blogs.es/c8f56d/north/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.genbeta.com/seguridad/teletrabajar-300-empresas-al-tiempo-para-financiar-armas-corea-norte-estafa-facilitada-senora-arizona" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Estos norcoreanos robaron las identidades de 60 estadounidenses y consiguieron empleos en remoto en grandes tecnológicas">En Genbeta</a>
    </div>
    <a href="https://www.genbeta.com/seguridad/teletrabajar-300-empresas-al-tiempo-para-financiar-armas-corea-norte-estafa-facilitada-senora-arizona" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Estos norcoreanos robaron las identidades de 60 estadounidenses y consiguieron empleos en remoto en grandes tecnológicas">Estos norcoreanos robaron las identidades de 60 estadounidenses y consiguieron empleos en remoto en grandes tecnológicas</a>
   </div>
  </div>
 </div>
</div>
<p>Si bien no todos los equipos utilizan los mismos enfoques, a menudo emplean identidades falsas o robadas para conseguir trabajo y en el nuevo informe se ha podido comprobar que<strong> también recurren a facilitadores que les ayudan a ocultar su rastro digital</strong>. Por ejemplo, trabajadores que están en Rusia o China y tienen más libertad que las personas que residen en Corea del Norte.</p>
<!-- BREAK 6 --><p>SttyK muestran un grupo de trabajadores de TI que parece estar dividido en 12 grupos, cada uno con alrededor de una docena de miembros, y que<strong> tras esto hay un "jefe general"</strong>.</p>
<h2>Hojas de cálculo con toda la información</h2>
<p>Según la información: las hojas de cálculo <strong>se elaboran metodológicamente para realizar un seguimiento de los trabajos y presupuestos</strong>, cuentan con pestañas de resumen y análisis que desglosan los datos de cada grupo, mientras que toda la información parece actualizarse con regularidad.</p>
<!-- BREAK 7 --><p>También recoge datos sobre empresas que buscan profesionales (por ejemplo, se necesitan expertos desarrolladores de React y Web3, como se puede leer en uno de esos documentos filtrados) y también indican cuáles son las empresas que los anuncian y sus ubicaciones. Por otro lado, se ha visto que <strong>incluye enlaces a las vacantes en sitios web de freelancers </strong>o a los datos de contacto de quienes realizan la contratación.</p>
<p>Por ejemplo, en estos análisis se puede encontrar una lista de los tipos de trabajo en los que participa el grupo de hackers. Como ejemplos: IA, blockchain, web scraping, desarrollo de bots, desarrollo de aplicaciones móviles y web, trading, desarrollo de CMS, desarrollo de aplicaciones de escritorio... Luego, <strong>cada categoría incluye un presupuesto potencial y un campo de "total pagado".</strong> También recogen las regiones más lucrativas para obtener ingresos y si recibir pagos semanales, mensuales o una suma fija es la mejor opción para su propósito.</p>
<!-- BREAK 8 --><p>Vía | <a class="text-outboundlink" href="https://www.xataka.com/empresas-y-economia/sabiamos-que-corea-norte-lleva-anos-infiltrando-a-trabajadores-empresas-occidente-ahora-sabemos-como-hacen" data-vars-post-title="
Sabíamos que Corea del Norte lleva años infiltrando a trabajadores en empresas de Occidente. Ahora sabemos cómo lo hacen " data-vars-post-url="https://www.xataka.com/empresas-y-economia/sabiamos-que-corea-norte-lleva-anos-infiltrando-a-trabajadores-empresas-occidente-ahora-sabemos-como-hacen">Xataka</a></p>
<p>Imagen | Foto de <a rel="noopener, noreferrer" href="https://unsplash.com/es/@_3bread?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">sehoon ye</a> en <a rel="noopener, noreferrer" href="https://unsplash.com/es/fotos/una-persona-con-un-sombrero-negro-y-cubriendose-la-cara-con-una-mascara-blanca-jWvgKj81z2M?utm_content=creditCopyText&utm_medium=referral&utm_source=unsplash">Unsplash</a>, recortada</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/hacker-colombiano-estadounidense-dejo-internet-a-corea-norte-acaba-desvelar-quien-que-hizo" data-vars-post-title="Un hacker dejó sin Internet a Corea del Norte. Acaba de desvelar quién es y por qué lo hizo" data-vars-post-url="https://www.genbeta.com/a-fondo/hacker-colombiano-estadounidense-dejo-internet-a-corea-norte-acaba-desvelar-quien-que-hizo">Un hacker dejó sin Internet a Corea del Norte. Acaba de desvelar quién es y por qué lo hizo</a></p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/aparece-fin-ceo-criptoestafa-millonaria-hyperverse-no-era-que-actor-a-sueldo" data-vars-post-title="Aparece por fin el 'CEO' de la criptoestafa millonaria de HyperVerse: no era más que un actor a sueldo " data-vars-post-url="https://www.genbeta.com/actualidad/aparece-fin-ceo-criptoestafa-millonaria-hyperverse-no-era-que-actor-a-sueldo">Aparece por fin el 'CEO' de la criptoestafa millonaria de HyperVerse: no era más que un actor a sueldo</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Los satélites son vulnerables aunque estén en el espacio. Y la mayor amenaza para ellos es un hacker ejecutando un script]]></title>
                <link>https://www.genbeta.com/seguridad/satelites-no-estan-a-salvo-estar-lejos-tierra-mayor-amenaza-para-ellos-hacker-ejecutando-script</link>
                <guid>https://www.genbeta.com/seguridad/satelites-no-estan-a-salvo-estar-lejos-tierra-mayor-amenaza-para-ellos-hacker-ejecutando-script</guid>
                <pubDate>Fri, 08 Aug 2025 18:52:00 +0000</pubDate>
                                         <dc:creator>Marcos Merino</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/d1624e/chatgpt-image-9-ago-2025-12_59_06/1024_2000.png" alt="Los&#x20;sat&#x00E9;lites&#x20;son&#x20;vulnerables&#x20;aunque&#x20;est&#x00E9;n&#x20;en&#x20;el&#x20;espacio.&#x20;Y&#x20;la&#x20;mayor&#x20;amenaza&#x20;para&#x20;ellos&#x20;es&#x20;un&#x20;hacker&#x20;ejecutando&#x20;un&#x20;script">
    </p>
    <p>Durante décadas, las películas y series de ciencia ficción nos han acostumbrado a pensar en el sabotaje espacial como algo que implica rayos láser, explosiones y combates orbitales. Sin embargo, la realidad tecnológica del siglo XXI es mucho más silenciosa —pero igual de peligrosa—: hoy en día, comprometer un satélite puede requerir menos un misil y más unas cuantas líneas de código.</p>
<!-- BREAK 1 --><p>La ciberseguridad espacial se ha convertido en un campo crítico, en el que están en juego aspectos de nuestras vidas cuya influencia va mucho más allá de la industria aeroespacial:</p>
<ul>
  <li>Comunicaciones globales.</li>
  <li>Sistemas de posicionamiento y navegación (GPS).</li>
  <li>Observación meteorológica y climática.</li>
  <li>Gestión de infraestructuras críticas como redes eléctricas y transporte.</li>
</ul>
<h2>De destruir a hackear</h2>
<p>Durante gran parte de la Guerra Fría, el control de los cielos y el espacio también se concebía en términos puramente físicos: interceptores, láseres de alta energía o misiles antisatélite (ASAT) capaces de pulverizar un objetivo en órbita. Pero las pruebas de estas armas han dejado huella: cada vez que uno de estos misiles acierta su blanco, la Tierra gana un nuevo anillo de basura espacial.</p>
<!-- BREAK 2 --><p><strong>Un solo impacto puede generar miles de fragmentos que permanecen décadas orbitando a gran velocidad</strong>, amenazando a naves tripuladas, estaciones espaciales y otros satélites operativos.</p>
<p>Esta huella de desechos, junto con el alto coste económico y político de un ataque ASAT, ha llevado a muchos países a buscar métodos más discretos y menos rastreables: <strong>los ciberataques</strong>. Hackear un satélite o su infraestructura de control no produce escombros, es significativamente más barato y, sobre todo, ofrece una gran ventaja estratégica: permite actuar sin dejar huellas físicas inmediatas, dificultando la atribución del ataque.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/espacio/que-tipos-satelites-existen-guia-para-no-perderse-gigantesca-red-que-somos-cada-vez-dependientes" class="pivot-outboundlink" target="_blank" data-vars-post-title="Qué tipos de satélites existen: guía para no perderse en una gigantesca red de la que somos cada vez más dependientes ">
     <img alt="Qu&#x00E9;&#x20;tipos&#x20;de&#x20;sat&#x00E9;lites&#x20;existen&#x3A;&#x20;gu&#x00ED;a&#x20;para&#x20;no&#x20;perderse&#x20;en&#x20;una&#x20;gigantesca&#x20;red&#x20;de&#x20;la&#x20;que&#x20;somos&#x20;cada&#x20;vez&#x20;m&#x00E1;s&#x20;dependientes&#x20;" width="375" height="142" src="https://i.blogs.es/0eaf82/spatial_density_of_known_satellites_and_objects_around_earth/375_142.webp" onerror='this.src="https://i.blogs.es/0eaf82/spatial_density_of_known_satellites_and_objects_around_earth/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/espacio/que-tipos-satelites-existen-guia-para-no-perderse-gigantesca-red-que-somos-cada-vez-dependientes" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Qué tipos de satélites existen: guía para no perderse en una gigantesca red de la que somos cada vez más dependientes ">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/espacio/que-tipos-satelites-existen-guia-para-no-perderse-gigantesca-red-que-somos-cada-vez-dependientes" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Qué tipos de satélites existen: guía para no perderse en una gigantesca red de la que somos cada vez más dependientes ">Qué tipos de satélites existen: guía para no perderse en una gigantesca red de la que somos cada vez más dependientes </a>
   </div>
  </div>
 </div>
</div>
<h2>Vulnerabilidades en órbita</h2>
<p>Aunque los satélites parecen entes autónomos, en realidad dependen de una compleja red de software y hardware tanto en el espacio como en tierra. Cada enlace, cada aplicación y cada biblioteca utilizada en su control es un posible punto de entrada para un atacante.</p>
<!-- BREAK 4 --><p>Lo más inquietante es que, a diferencia de un misil ASAT que requiere una infraestructura militar de alto nivel, un ataque cibernético contra un satélite puede ser ejecutado por actores mucho más modestos: incluso <a class="text-outboundlink" href="https://www.genbeta.com/inteligencia-artificial/vibe-coding-al-vibe-hacking-ia-todo-agente-ciberseguridad-apunta-a-cambiarlo-todo-empresas-pequenas" data-vars-post-title="Del 'vibe coding' al 'vibe hacking': la IA ya es todo un agente de ciberseguridad. Apunta a cambiarlo todo en empresas pequeñas " data-vars-post-url="https://www.genbeta.com/inteligencia-artificial/vibe-coding-al-vibe-hacking-ia-todo-agente-ciberseguridad-apunta-a-cambiarlo-todo-empresas-pequenas">personas con conocimientos limitados</a> —los llamados <em>script kiddies</em>— pueden hoy experimentar con tecnologías de interceptación o manipulación satelital gracias a la proliferación de herramientas y manuales disponibles públicamente.</p>
<p>En la última conferencia Black Hat de Las Vegas, los expertos de VisionSpace Technologies, mostraron cómo simples vulnerabilidades en programas ampliamente utilizados —como <em>Yamcs</em> o <em>OpenC3 Cosmos</em>— podrían permitir alterar la órbita de un satélite, interferir con sus sensores o incluso bloquear completamente su sistema operativo.</p>
<!-- BREAK 5 --><h3>Software de control con fallos críticos</h3>
<p>Ambas herramientas de gestión de satélites son herramientas de código abierto que permiten enviar comandos, recibir telemetría y monitorizar el estado de un satélite:</p>
<!-- BREAK 6 --><ul>
  <li><strong>Yamcs</strong>: empleada por NASA y Airbus, presentaba cinco vulnerabilidades identificadas con CVE, que permitían desde el acceso no autorizado a la aplicación hasta el control total de la misión. Un atacante podría, por ejemplo, modificar la órbita de un satélite activando sus propulsores sin que el cambio apareciera inmediatamente en las pantallas de control.</li>
  <li><strong>OpenC3 Cosmos</strong>: en este caso, se detectaron siete fallos, entre ellos ejecución remota de código (<em>RCE</em>) y ataques de <em>cross-site scripting</em> (XSS), que podrían utilizarse para manipular datos de telemetría o interrumpir operaciones desde la propia interfaz web de control.</li>
</ul>
<h3>Bibliotecas de cifrado con grietas</h3>
<p>La seguridad de las comunicaciones satelitales depende en gran medida de las bibliotecas de cifrado. Sin embargo, <strong>CryptoLib</strong>, una librería en C utilizada por NASA y otros operadores, contenía múltiples vulnerabilidades graves:</p>
<!-- BREAK 7 --><ul>
  <li>En la versión usada por NASA, se hallaron <strong>cuatro fallos</strong> (dos críticos) que podrían permitir a un atacante descifrar o falsificar comandos.</li>
  <li>En la versión estándar, aparecieron <strong>siete vulnerabilidades</strong>, lo que expone a una amplia comunidad de usuarios.</li>
</ul>
<h3>Ataques DDoS orbitales</h3>
<p>Algunas de las fallas detectadas permitían algo tan sencillo como enviar un paquete malicioso no autenticado para provocar el <strong>bloqueo completo del software a bordo</strong>. En ciertos escenarios, el reinicio forzado del satélite podría eliminar todas sus claves criptográficas, dejándolo sin capacidad de autenticación y, por tanto, inoperativo.</p>
<!-- BREAK 8 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/espacio/hay-decenas-enigmaticos-dibujos-patrones-geometricos-distribuidos-tierra-su-mision-calibrar-satelites" class="pivot-outboundlink" target="_blank" data-vars-post-title="Hay decenas de estos enigmáticos dibujos con patrones geométricos en el mundo. Su misión: calibrar satélites ">
     <img alt="Hay&#x20;decenas&#x20;de&#x20;estos&#x20;enigm&#x00E1;ticos&#x20;dibujos&#x20;con&#x20;patrones&#x20;geom&#x00E9;tricos&#x20;en&#x20;el&#x20;mundo.&#x20;Su&#x20;misi&#x00F3;n&#x3A;&#x20;calibrar&#x20;sat&#x00E9;lites&#x20;" width="375" height="142" src="https://i.blogs.es/55f3e3/referencias-satelites/375_142.webp" onerror='this.src="https://i.blogs.es/55f3e3/referencias-satelites/375_142.jpeg"'>
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/espacio/hay-decenas-enigmaticos-dibujos-patrones-geometricos-distribuidos-tierra-su-mision-calibrar-satelites" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="Hay decenas de estos enigmáticos dibujos con patrones geométricos en el mundo. Su misión: calibrar satélites ">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/espacio/hay-decenas-enigmaticos-dibujos-patrones-geometricos-distribuidos-tierra-su-mision-calibrar-satelites" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="Hay decenas de estos enigmáticos dibujos con patrones geométricos en el mundo. Su misión: calibrar satélites ">Hay decenas de estos enigmáticos dibujos con patrones geométricos en el mundo. Su misión: calibrar satélites </a>
   </div>
  </div>
 </div>
</div>
<h2>Casos reales: del conflicto geopolítico al cibercrimen</h2>
<p>Los ciberataques contra satélites han dejado de ser escenarios hipotéticos para convertirse en herramientas reales de presión geopolítica y, en algunos casos, de espionaje corporativo.</p>
<!-- BREAK 9 --><h3>El ataque a Viasat durante la guerra en Ucrania (2022)</h3>
<p>En febrero de 2022, justo antes de la invasión rusa de Ucrania, un ataque cibernético contra la red KA-SAT de Viasat interrumpió gravemente las comunicaciones militares y civiles en Ucrania y en partes de Europa. El ataque, atribuido a actores vinculados al gobierno ruso, se centró en sabotear el firmware de los módems que daban acceso a la red satelital, dejándolos inutilizables y causando una pérdida inmediata de conectividad.</p>
<!-- BREAK 10 --><p>Este evento marcó un precedente: fue el <strong>primer gran ataque coordinado contra un operador satelital en medio de un conflicto armado moderno</strong>, demostrando que el dominio espacial es ya parte integral de la guerra híbrida. Además, el incidente afectó a sectores no militares, como granjas y empresas en zonas rurales europeas, evidenciando la interdependencia entre la infraestructura civil y la militar.</p>
<h3>Salt Typhoon: espionaje persistente contra telecomunicaciones</h3>
<p>En 2024, se reveló la operación 'Salt Typhoon', atribuida por Estados Unidos a un grupo de ciberespionaje vinculado presuntamente a China (acusación que Pekín niega). La campaña, que afectó a al menos nueve empresas de telecomunicaciones estadounidenses —incluidas Verizon, AT&amp;T, T-Mobile y Spectrum—, se centró en infiltrarse en redes corporativas para extraer información estratégica y posiblemente obtener acceso indirecto a comunicaciones satelitales.</p>
<!-- BREAK 11 --><p>Aunque Viasat <a rel="noopener, noreferrer" href="https://www.advanced-television.com/2025/06/23/viasat-suffers-satellite-hack/">informó</a> de que no hubo impacto directo en sus clientes, la sola presencia de intrusos en la red de una compañía con activos espaciales plantea un riesgo latente: <strong>un malware con capacidad de persistencia en la infraestructura terrestre podría, en el futuro, permitir el control de activos orbitales</strong>.</p>
<h3>Un patrón preocupante...</h3>
<p>Estos incidentes y demostraciones comparten varios rasgos:</p>
<ul>
  <li><strong>Interconexión crítica</strong>: el vector de ataque suele comenzar en sistemas terrestres interconectados con redes satelitales.</li>
  <li><strong>Baja barrera técnica</strong>: el hardware y el software necesarios para interceptar o inyectar señales son cada vez más baratos y accesibles.</li>
  <li><strong>Dificultad de atribución</strong>: identificar al responsable de un ataque es complejo debido a la naturaleza global de las comunicaciones satelitales y a la falta de registros exhaustivos.</li>
</ul>
<p>Vía | <a rel="noopener, noreferrer" href="https://www.theregister.com/2025/08/07/balck_hat_satellites/">The Register</a> &amp; <a rel="noopener, noreferrer" href="https://www.darkreading.com/cloud-security/hacking-space-not-tough">Dark Reading</a></p>
<p>Imagen | Marcos Merino mediante IA</p>
<p>En Genbeta | <a class="text-outboundlink" href="https://www.genbeta.com/a-fondo/esta-web-podras-ver-trayecto-todos-satelites-que-hay-espacio-tiempo-real-todos-sus-datos" data-vars-post-title="Con esta web podrás ver el trayecto de todos los satélites que hay en el espacio en tiempo real y todos sus datos " data-vars-post-url="https://www.genbeta.com/a-fondo/esta-web-podras-ver-trayecto-todos-satelites-que-hay-espacio-tiempo-real-todos-sus-datos">Con esta web podrás ver el trayecto de todos los satélites que hay en el espacio en tiempo real y todos sus datos</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
