www.mil21.es

Cybersecurity

Cibercrimen India

Hackers Sell Stolen Maternity Ward CCTV Footage in India

18/11/2025@01:16:01

Hackers have stolen and sold CCTV videos from a maternity hospital in India, raising significant privacy concerns. Police uncovered a cybercrime racket involving the theft of footage from over 50,000 cameras nationwide, with videos available on platforms like Telegram. The investigation began after media reports highlighted disturbing content showing pregnant women during medical procedures. Experts warn that many CCTV systems are poorly secured, making them vulnerable to hacking. Authorities have arrested several suspects in connection with this case, which has sparked discussions about the need for better cybersecurity measures for surveillance systems in sensitive environments.

Fallo Amazon

Amazon reestablece servicios tras una gran caída que afectó a Snapchat y bancos

Amazon Web Services (AWS) ha resuelto un importante apagón que afectó a más de 1,000 aplicaciones y sitios web, incluidos Snapchat y varios bancos, durante gran parte del día. La interrupción, que comenzó alrededor de las 07:00 BST, generó más de 11 millones de informes de problemas a nivel mundial. Aunque AWS restableció sus servicios hacia las 23:00 BST, expertos advierten sobre los riesgos de depender de un único proveedor para la infraestructura en línea. La causa del apagón se relaciona con problemas en la resolución DNS del API DynamoDB en la región US-EAST-1. Este incidente destaca la vulnerabilidad de muchas empresas que confían en grandes proveedores de servicios en la nube y plantea interrogantes sobre la sostenibilidad del modelo actual.

Amenaza digital

Estafas de phishing impulsadas por IA engañan al 91% de los adultos, advierten expertos sobre una amenaza sin precedentes

Los expertos advierten sobre una amenaza sin precedentes en la seguridad digital: los fraudes de phishing impulsados por inteligencia artificial (IA) son ahora tan convincentes que el 91% de los adultos en pruebas fueron engañados al creer que los mensajes eran legítimos. Los atacantes utilizan herramientas de IA generativa para crear mensajes personalizados y adaptativos, lo que ha llevado a un aumento del 84% en los ataques de phishing que distribuyen malware para robar credenciales. Con herramientas de phishing accesibles por tan solo $20 al mes, incluso actores no técnicos pueden lanzar campañas sofisticadas, erosionando la confianza pública en las comunicaciones digitales. Los expertos sugieren que se requieren cambios culturales y procedimientos más estrictos para mitigar esta crisis, además de las defensas técnicas tradicionales.

Transparencia empresarial

La Ley de Transparencia Corporativa pone en riesgo a pequeñas empresas y libertades civiles

El informe de Health Ranger destaca cómo la Ley de Transparencia Corporativa (CTA) amenaza a las pequeñas empresas y las libertades estadounidenses al obligarlas a revelar información personal extensa a FinCEN, violando derechos constitucionales. La CTA, que afecta a 32.6 millones de negocios, también se dirige a grupos voluntarios mientras exime a grandes corporaciones, aumentando el riesgo de vigilancia federal y abuso de datos. A pesar de los desafíos legales que han declarado la ley inconstitucional, el gobierno intenta hacerla cumplir. Se hace un llamado a la acción para oponerse a esta legislación y proteger los derechos de las pequeñas empresas y voluntarios en EE. UU.

Regulación digital

Vietnam aprueba ley pionera para regular la industria digital y criptomonedas

Vietnam se convierte en el primer país en implementar una ley integral que regula la industria de la tecnología digital, incluyendo criptomonedas y activos virtuales, a partir del 1 de enero de 2026. Esta legislación busca alinearse con estándares globales y fomentar el crecimiento de la inteligencia artificial, blockchain y semiconductores. Al proporcionar un marco regulatorio claro, Vietnam espera atraer inversiones y salir de la "lista gris" del GAFI por deficiencias en la lucha contra el lavado de dinero. La ley clasifica los activos digitales en dos tipos: activos virtuales y criptoactivos, excluyendo instrumentos financieros tradicionales. Además, ofrece incentivos fiscales y capacitación en habilidades digitales para preparar a la fuerza laboral. Este movimiento estratégico responde a estafas recientes en el sector cripto y posiciona a Vietnam como un futuro centro tecnológico regional.

Privacidad digital

Juez ordena a OpenAI conservar todas las conversaciones de ChatGPT, generando preocupaciones sobre la privacidad

Un juez federal ha ordenado a OpenAI que conserve todas las conversaciones de ChatGPT, incluidas las eliminadas, en medio de disputas legales sobre el uso del chatbot. Los demandantes afirman que los usuarios han utilizado la herramienta para eludir muros de pago, pero OpenAI rechaza estas acusaciones como infundadas. La orden judicial plantea preocupaciones sobre la privacidad de los usuarios y podría sentar un precedente peligroso en la protección de datos digitales. La controversia ha generado una fuerte reacción entre los usuarios, quienes temen por la seguridad de su información personal. Este caso destaca la tensión entre derechos de autor y privacidad en el contexto del crecimiento de la tecnología de inteligencia artificial.

Ciberseguridad América

Hackers chinos infiltran redes telecom en EE. UU. y roban datos sensibles

Un grupo de hackers patrocinados por el estado chino ha estado infiltrándose en las redes de telecomunicaciones de EE. UU. desde finales de 2022, robando registros de llamadas y comprometiendo dispositivos de figuras políticas, lo que representa una de las mayores brechas cibernéticas en la historia. Utilizando técnicas como exploits de día cero y phishing, estos hackers han accedido a datos sensibles, incluyendo tácticas operativas de agencias de inteligencia estadounidenses. La falta de estándares de ciberseguridad aplicables en las telecomunicaciones ha permitido esta vulnerabilidad. Se requieren reformas urgentes para modernizar la infraestructura y fortalecer las regulaciones federales con el fin de proteger los sistemas democráticos y prevenir la espionaje continuo.

Amenaza energética

China's Solar Inverters Pose Risk to Western Energy Security

Un informe alarmante revela que la empresa solar china Deye ha desactivado sistemas de energía solar en EE. UU., Reino Unido y Pakistán, demostrando que Beijing puede sabotear las redes energéticas occidentales. La tecnología oculta en los inversores solares fabricados en China permite el acceso remoto no autorizado, lo que plantea un riesgo significativo para la infraestructura crítica. La Ley de Inteligencia Nacional de China obliga a las empresas a colaborar con el estado, convirtiendo estos dispositivos en potenciales armas cibernéticas. Con más de 200 gigavatios de capacidad solar dependientes de estos inversores, expertos advierten que sin medidas urgentes para asegurar las cadenas de suministro, futuros apagones podrían ser actos intencionados de guerra económica.

Ciberespionaje AI

Microsoft alerts on rise of AI-enhanced cyber espionage from China and Russia targeting the U.S

Microsoft ha alertado sobre un aumento alarmante de ciberespionaje impulsado por inteligencia artificial (IA) proveniente de China y Rusia, dirigido a Estados Unidos. En su informe anual de defensa digital, la compañía reveló que estas naciones están utilizando IA para llevar a cabo ataques sofisticados, incluyendo desinformación generada por IA, estafas de phishing y suplantaciones profundas de funcionarios. Microsoft bloqueó 1.6 millones de intentos de creación de cuentas falsas por hora, lo que evidencia la magnitud del problema. Los objetivos principales de Beijing incluyen infraestructura defensiva estadounidense y activos nacionales críticos. Además, se observó un incremento en los ataques a aliados de la OTAN y empresas pequeñas que apoyan a Ucrania. Microsoft insta a gobiernos y empresas a adoptar herramientas de seguridad basadas en IA y mejorar la capacitación para contrarrestar estos riesgos cibernéticos emergentes.

Vulnerabilidades Microsoft

Microsoft's Recall feature fails to safeguard sensitive user data, tests reveal

Microsoft's Windows Recall feature, designed to enhance productivity by capturing encrypted screen snapshots, has been found to inadequately protect sensitive user data such as passwords and credit card information. Despite claims of security, recent tests reveal significant vulnerabilities that allow for the capture of unfiltered personal data. Privacy advocates warn that the feature, which relies on a simple PIN for access, poses risks of exploitation, particularly for vulnerable users. Browsers like Brave have taken steps to block Recall entirely, prioritizing user privacy over convenience. Security experts are urging Microsoft to address these flaws and enhance corporate accountability in data protection practices. For more details, visit the full article.

Defensa drones

EE. UU. refuerza la defensa de bases militares ante amenazas de drones

El ejército de EE. UU. está priorizando la protección de sus bases domésticas contra ataques de drones, impulsado por los recientes eventos en Ucrania e Israel. A pesar de enfrentar barreras legales y de infraestructura, se exploran soluciones como microreactores nucleares y armas de energía dirigida. Estas tecnologías requieren potencias significativas, lo que plantea desafíos logísticos. La falta de coordinación entre agencias también complica la defensa contra amenazas aéreas. Con un enfoque en modernizar las defensas y desarrollar refugios para aeronaves, el Pentágono busca adaptarse a una nueva era donde los drones representan una vulnerabilidad crítica para la seguridad nacional.

Ciberataque distribución

Ciberataque paraliza al mayor distribuidor de alimentos en Norteamérica, afectando la cadena de suministro

Un ciberataque ha paralizado a UNFI, el mayor distribuidor de alimentos de América del Norte, interrumpiendo las entregas a 30,000 tiendas minoristas. La brecha obligó a la empresa a cerrar sistemas críticos, lo que ha provocado escasez en cadenas de supermercados como Whole Foods y Morton Williams, afectando especialmente a pequeños negocios. Aunque UNFI no ha atribuido el ataque a un actor específico, se alinea con advertencias sobre amenazas cibernéticas extranjeras. La acción ha resultado en una caída del 8.5% en las acciones de la compañía, resaltando preocupaciones sobre la vulnerabilidad de la infraestructura alimentaria ante ataques digitales. Para más detalles, visita el artículo completo en el enlace.

Desempleo tecnológico

CEO de AI advierte sobre posible pérdida masiva de empleos en cinco años

El CEO de la empresa estadounidense de investigación en inteligencia artificial Anthropic, Dario Amodei, advierte que casi la mitad de los trabajos de nivel inicial en oficinas podrían desaparecer en los próximos cinco años debido a la automatización. En declaraciones recientes, Amodei enfatizó que tanto los responsables políticos como los líderes empresariales no están preparados para enfrentar esta crisis inminente, que podría elevar el desempleo en EE. UU. entre un 10% y un 20%. A medida que las empresas comienzan a reemplazar trabajadores humanos con alternativas automatizadas, es crucial que se implementen estrategias para mitigar el impacto de la IA en el empleo.

Censura Vietnam

Vietnam ordena el bloqueo de Telegram por contenido considerado "anti-estatal" y actividades ilegales

El gobierno de Vietnam ha ordenado a los proveedores de telecomunicaciones bloquear la aplicación de mensajería Telegram, alegando actividades ilegales y falta de cumplimiento con las leyes locales. La medida, emitida por el Ministerio de Ciencia y Tecnología el 21 de mayo, se basa en afirmaciones de que el 68% de los canales de Telegram en el país albergan contenido perjudicial, incluyendo fraudes y propaganda anti-gubernamental. Más de 9,600 canales fueron señalados por difundir contenido disidente. Telegram ha expresado su sorpresa ante esta decisión y está revisando la notificación formal con un plazo hasta el 27 de mayo. Esta acción marca un aumento en el control digital del gobierno vietnamita, que ya había presionado a otras plataformas como Facebook y YouTube para eliminar contenido considerado "anti-estado". Si se implementa, sería la primera vez que Vietnam bloquea una aplicación de mensajería cifrada, lo que plantea preocupaciones sobre los derechos digitales y la privacidad en el país.

Florida legislación

Florida rechaza proyecto de ley sobre puertas traseras en cifrado para redes sociales

Florida lawmakers have rejected Senate Bill 868/House Bill 743, which aimed to require social media companies to create encryption backdoors for law enforcement, allow parents access to minors' private messages, and ban disappearing messages for minors. Proponents argued the bill would enhance child safety online, but privacy advocates warned that such measures would compromise the security of all users by making them vulnerable to hackers and criminals. Experts emphasized that creating backdoors undermines end-to-end encryption, which is crucial for secure communication. The Electronic Frontier Foundation celebrated the bill's defeat, highlighting the importance of protecting digital rights and privacy. Privacy advocates remain vigilant as similar legislation may arise in other states under the pretext of child protection.