<rss version="2.0"
     xmlns:atom="http://www.w3.org/2005/Atom"
     xmlns:dc="http://purl.org/dc/elements/1.1/">
        <channel>
        <title>Magazine - hack</title>
        <link>https://www.xataka.com</link>
        <description>Publicación de noticias sobre gadgets y tecnología. Últimas tecnologías en electrónica de consumo y novedades tecnológicas en móviles, tablets, informática, etc</description>
        <pubDate>Sat, 13 Jun 2026 10:37:56 +0000</pubDate>
        <generator>https://www.xataka.com</generator>
        <atom:link href="https://www.xataka.com/tag/hack/rss2.xml" rel="self" type="application/rss+xml" />
                                        <item>
                <title><![CDATA[Las contraseñas más utilizadas en España se hackean en segundos: si la tuya está en esta lista, tienes un problema ]]></title>
                <link>https://www.xataka.com/seguridad/contrasenas-utilizadas-espana-se-hackean-segundos-tuya-esta-esta-lista-tienes-problema</link>
                <guid>https://www.xataka.com/seguridad/contrasenas-utilizadas-espana-se-hackean-segundos-tuya-esta-esta-lista-tienes-problema</guid>
                <pubDate>Sun, 10 May 2026 10:16:25 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/d6917d/sasun-bughdaryan-2t4l02zyj-k-unsplash/1024_2000.jpeg" alt="Las&#x20;contrase&#x00F1;as&#x20;m&#x00E1;s&#x20;utilizadas&#x20;en&#x20;Espa&#x00F1;a&#x20;se&#x20;hackean&#x20;en&#x20;segundos&#x3A;&#x20;si&#x20;la&#x20;tuya&#x20;est&#x00E1;&#x20;en&#x20;esta&#x20;lista,&#x20;tienes&#x20;un&#x20;problema&#x20;">
    </p>
    <p>Estamos adentrándonos en una realidad en la que <a class="text-outboundlink" href="https://www.xataka.com/seguridad/passkeys-nos-prometen-futuro-contrasenas-se-estan-convirtiendo-jardines-amurallados" data-vars-post-title="Las passkeys nos prometen un futuro sin contraseñas. Pero se están convirtiendo en jardines amurallados " data-vars-post-url="https://www.xataka.com/seguridad/passkeys-nos-prometen-futuro-contrasenas-se-estan-convirtiendo-jardines-amurallados" >las contraseñas van a dejar de tener la importancia</a> que tienen ahora. Sin embargo, hasta que eso ocurra, no te cuesta nada darle una vuelta a las contraseñas que tienes puestas en servicios tan críticos como la app de tu banco o tu cuenta de correo, entre otros.</p>
<!-- BREAK 1 --><p>Millones de personas en todo el mundo <a class="text-outboundlink" href="https://www.xataka.com/seguridad/contrasenas-comunes-e-inseguras-mundo-expuestas-revelador-grafico" data-vars-post-title="Las contraseñas más comunes e inseguras del mundo, expuestas en un revelador gráfico " data-vars-post-url="https://www.xataka.com/seguridad/contrasenas-comunes-e-inseguras-mundo-expuestas-revelador-grafico" >siguen apostando por claves</a> como “1234”, “123456” y similares, que cualquier atacante puede reventar en menos tiempo del que tardas en escribirlas. Bajo estas líneas te hemos dejado un listado con las más frecuentes para animarte a darle una vuelta a uno de los pilares de nuestra seguridad digital.</p>
<p><strong>Seguimos igual</strong><strong>.</strong> Cada año, los informes de empresas de ciberseguridad <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fnordpass.com%2Fes%2Fmost-common-passwords-list%2F&category=seguridad&site=xataka&ecomPostExpiration=not_classified&postId=335338" data-vars-affiliate-url="https://nordpass.com/es/most-common-passwords-list/" >como NordPass</a>, que analiza filtraciones de datos reales extraídas de brechas de seguridad y repositorios de la <a class="text-outboundlink" href="https://www.xataka.com/basics/que-dark-web-que-se-diferencia-deep-web-como-puedes-navegar-ella" data-vars-post-title="Qué es la Dark Web, en qué se diferencia de la Deep Web y cómo puedes navegar por ella" data-vars-post-url="https://www.xataka.com/basics/que-dark-web-que-se-diferencia-deep-web-como-puedes-navegar-ella" >dark web</a>, publican la lista de las contraseñas más utilizadas. Y cada año, el resultado es el mismo: secuencias numéricas predecibles y combinaciones de teclado tan obvias que parece que no hemos aprendido la lección.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-large article-asset-center">
 <div class="asset-content">
                   <img class="" height=686 width=2284 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/67964c/grafico-2/450_1000.png 450w, https://i.blogs.es/67964c/grafico-2/650_1200.png 681w,https://i.blogs.es/67964c/grafico-2/1024_2000.png 1024w, https://i.blogs.es/67964c/grafico-2/1366_2000.png 1366w" src="https://i.blogs.es/67964c/grafico-2/450_1000.png" alt="Grafico 2">
   <img alt="Grafico 2" class="" src="https://i.blogs.es/67964c/grafico-2/450_1000.png">
   
      </div>
</div>
<p><strong>España, sin salirnos de la norma.</strong> Si filtramos los datos por país, el listado de contraseñas más usadas en España no sorprende demasiado. <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-2" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fnordpass.com%2Fes%2Fmost-common-passwords-list%2F&category=seguridad&site=xataka&ecomPostExpiration=not_classified&postId=335338" data-vars-affiliate-url="https://nordpass.com/es/most-common-passwords-list/" >Según NordPass</a>, 'admin', '123456' y '12345678' son las tres contraseñas más utilizadas en España.</p>
<!-- BREAK 3 --><p>En <a class="text-outboundlink" href="https://www.xataka.com/seguridad/contrasenas-comunes-e-inseguras-mundo-expuestas-revelador-grafico" data-vars-post-title="Las contraseñas más comunes e inseguras del mundo, expuestas en un revelador gráfico " data-vars-post-url="https://www.xataka.com/seguridad/contrasenas-comunes-e-inseguras-mundo-expuestas-revelador-grafico" >el gráfico de Visual Capitalist</a> que os compartíamos el pasado año, una de las más usadas en nuestro país es 'España', que sí, que es algo más resistente, pero vamos que es otra que llevaría unos pocos minutos descifrarla a un hacker y que sigue siendo una clave que no debería usar nadie. En el informe de NordPass, es curioso que más abajo en la lista aparecen contraseñas como 'Nacho2006', '1234ivan' o 'Talocha1', que son un poco más resistentes, pero prácticamente igual de sencillas y vulnerables.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/vibe-coding-prometia-democratizar-software-su-primer-regalo-5-000-apps-datos-sensibles-abierto" class="pivot-outboundlink" data-vars-post-title="El 'vibe coding' prometía democratizar el software. Su primer regalo son 5.000 apps con datos sensibles en abierto ">
     <img alt="El&#x20;&#x27;vibe&#x20;coding&#x27;&#x20;promet&#x00ED;a&#x20;democratizar&#x20;el&#x20;software.&#x20;Su&#x20;primer&#x20;regalo&#x20;son&#x20;5.000&#x20;apps&#x20;con&#x20;datos&#x20;sensibles&#x20;en&#x20;abierto&#x20;" width="375" height="142" src="https://i.blogs.es/46ed18/agujeros/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/vibe-coding-prometia-democratizar-software-su-primer-regalo-5-000-apps-datos-sensibles-abierto" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="El 'vibe coding' prometía democratizar el software. Su primer regalo son 5.000 apps con datos sensibles en abierto ">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/vibe-coding-prometia-democratizar-software-su-primer-regalo-5-000-apps-datos-sensibles-abierto" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="El 'vibe coding' prometía democratizar el software. Su primer regalo son 5.000 apps con datos sensibles en abierto ">El &#039;vibe coding&#039; prometía democratizar el software. Su primer regalo son 5.000 apps con datos sensibles en abierto </a>
   </div>
  </div>
 </div>
</div>
<p><strong>Alguna de estas tienes fijo</strong><strong>.</strong> A escala mundial, <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-3" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fnordpass.com%2Fes%2Fmost-common-passwords-list%2F&category=seguridad&site=xataka&ecomPostExpiration=not_classified&postId=335338" data-vars-affiliate-url="https://nordpass.com/es/most-common-passwords-list/" >el informe de NordPass</a> sitúa '123456' como la contraseña más usada del planeta, con más de 21 millones de usos registrados. Le sigue muy de cerca 'admin', y '12345678' con más de 8 millones de usos. Completan el top 10 global: 'password', 'Aa123456', '1234567890', 'Pass@123', y 'admin123'.</p>
<!-- BREAK 4 --><p>Según el centro de ciberseguridad vasco ZIUR, que trabaja para la Diputación Foral de Gipuzkoa, las diez contraseñas más populares del mundo entero <a rel="noopener, noreferrer" href="https://www.ziur.eus/es/-/las-10-contrasenas-mas-usadas-se-descifran-en-menos-de-un-segundo" >caen en segundos</a>.</p>
<p><strong>Brechas de seguridad</strong><strong>.</strong> El Instituto Nacional de Ciberseguridad (INCIBE) gestionó en 2025 <a rel="noopener, noreferrer" href="https://www.incibe.es/incibe/sala-de-prensa/incibe-detecto-mas-de-122000-incidentes-de-ciberseguridad-en-2025" >un total de 122.223 incidentes de ciberseguridad</a> en España, lo que supone un aumento del 26% respecto al año anterior. De ellos, casi 46.000 fueron casos de fraude online, y el phishing lideró esa categoría con más de 25.000 casos.</p>
<!-- BREAK 5 --><p><strong>Por qué una contraseña débil es tan peligrosa.</strong> Los ataques más habituales no requieren ni ingenio ni esfuerzo. Los programas de fuerza bruta <a class="text-outboundlink" href="https://www.xataka.com/seguridad/sabemos-que-tarda-hacker-averiguar-tu-contrasena-fuerza-bruta-da-miedo" data-vars-post-title="Ya sabemos lo que tarda un hacker en averiguar tu contraseña por fuerza bruta. Da miedo" data-vars-post-url="https://www.xataka.com/seguridad/sabemos-que-tarda-hacker-averiguar-tu-contrasena-fuerza-bruta-da-miedo" >prueban miles de combinaciones por segundo</a> de forma automatizada, empezando siempre por las más comunes. Si tu clave está en cualquier lista de contraseñas frecuentes (y las hay de dominio público), estás prácticamente sin protección.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x9s2kkq","autoplay":true,"title":"CONTRASEÑAS FUERA! 7 GESTORES DE CONTRASEÑAS para hacerte LA VIDA MÁS FÁCIL", "tag":"contraseñas", "duration":"486"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>"No es necesario cambiar las contraseñas de forma periódica sin motivo, pero sí hacerlo ante cualquier sospecha de compromiso o tras una brecha de seguridad. Una contraseña larga y diferente en cada sitio importante, guardada en un gestor y con doble verificación activada en el correo y el banco, por ejemplo, protege a una persona usuaria media frente a la gran mayoría de amenazas habituales” <a rel="noopener, noreferrer" href="https://www.ziur.eus/es/-/las-10-contrasenas-mas-usadas-se-descifran-en-menos-de-un-segundo" >contaba</a> María Penilla, directora de ZIUR.</p>
<!-- BREAK 6 --><p><strong>Qué hace que una contraseña sea realmente segura.</strong> No se trata de complejidad arbitraria, sino de longitud e imprevisibilidad. Nuestra recomendación: que al menos tenga 12 caracteres, combinando letras mayúsculas y minúsculas, números y símbolos. Ten en cuenta que una frase larga y aleatoria es más difícil de descifrar que una palabra corta con un número al final. La longitud protege más que la complejidad.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/pensabamos-que-linux-era-especialmente-seguro-vulnerabilidad-acaba-sacudir-casi-todas-sus-versiones" class="pivot-outboundlink" data-vars-post-title="Durante décadas, Linux se ha ganado la reputación de ser un sistema operativo &quot;blindado&quot;. Hasta ahora">
     <img alt="Durante&#x20;d&#x00E9;cadas,&#x20;Linux&#x20;se&#x20;ha&#x20;ganado&#x20;la&#x20;reputaci&#x00F3;n&#x20;de&#x20;ser&#x20;un&#x20;sistema&#x20;operativo&#x20;&quot;blindado&quot;.&#x20;Hasta&#x20;ahora" width="375" height="142" src="https://i.blogs.es/484311/linux-vulnerabilidad/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/pensabamos-que-linux-era-especialmente-seguro-vulnerabilidad-acaba-sacudir-casi-todas-sus-versiones" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Durante décadas, Linux se ha ganado la reputación de ser un sistema operativo &quot;blindado&quot;. Hasta ahora">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/pensabamos-que-linux-era-especialmente-seguro-vulnerabilidad-acaba-sacudir-casi-todas-sus-versiones" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Durante décadas, Linux se ha ganado la reputación de ser un sistema operativo &quot;blindado&quot;. Hasta ahora">Durante décadas, Linux se ha ganado la reputación de ser un sistema operativo &quot;blindado&quot;. Hasta ahora</a>
   </div>
  </div>
 </div>
</div>
<p><strong>Qué </strong><strong>puedes hacer </strong><strong>si tu contraseña está en la lista.</strong> Tres pasos por orden de urgencia:</p>
<ul><li><strong>Cámbiala ya</strong> en todos los servicios donde la uses, empezando por el correo electrónico y tu app del banco. Reutilizar la misma clave en varios sitios multiplica el riesgo, pues si roban tus datos en una plataforma, los atacantes probarán esa misma combinación en todas las demás.</li><li><strong>Activa la verificación en dos pasos (2FA)</strong> donde sea posible. Es <a class="text-outboundlink" href="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen" data-vars-post-title="Verificación en dos pasos o 2FA: qué es, para qué sirve y qué métodos existen" data-vars-post-url="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen" >la medida más eficaz</a> para bloquear accesos no autorizados incluso cuando alguien conoce tu contraseña.</li><li><strong>Usa un gestor de contraseñas.</strong> No hay forma humana de memorizar decenas de claves largas y distintas sin ayuda. Desde Xataka <a class="text-outboundlink" href="https://www.xataka.com/basics/16-mejores-gestores-contrasenas-para-proteger-recordar-todas-que-tengas" data-vars-post-title="Gestores de contraseñas: cuáles son los mejores para proteger y recordar todas las que tengas" data-vars-post-url="https://www.xataka.com/basics/16-mejores-gestores-contrasenas-para-proteger-recordar-todas-que-tengas" >te hemos recomendado unos cuantos</a>, como NordPass, 1Password, KeePass, Bitwarden y otros muchos. Algunos son de pago, otros gratuitos, y otros gratuitos en un dispositivo pero cobran si quieres usar la app en varios dispositivos a la vez.</li></ul><p><strong>Cambiar tu contraseña cuando haya brechas</strong><strong>.</strong> Cuando sospechas que alguien puede conocerla, cuando el servicio donde la usas sufre una brecha de seguridad, o tras un tiempo prolongado usándola en sitios sensibles, lo mejor que puedes hacer es cambiarla sin rodeos. Y si quieres comprobar si tu contraseña ha sido comprometida en algún servicio, siempre puedes usar herramientas como <a rel="noopener, noreferrer" href="https://haveibeenpwned.com/" >HaveIBeenPwned</a> y similares.</p>
<p>Imagen de portada | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@sasun1990" >Sasun Bughdaryan</a></p>
<p>En Xataka |&nbsp;<a class="text-outboundlink" href="https://www.xataka.com/robotica-e-ia/solo-punado-empresas-ee-uu-tiene-acceso-a-claude-mythos-bce-teme-ahorros-toda-europa" data-vars-post-title="El Banco Central Europeo le ha echado un vistazo a Mythos y ha tomado una decisión: prepararse para el peor de los escenarios" data-vars-post-url="https://www.xataka.com/robotica-e-ia/solo-punado-empresas-ee-uu-tiene-acceso-a-claude-mythos-bce-teme-ahorros-toda-europa" >El Banco Central Europeo le ha echado un vistazo a Mythos y ha tomado una decisión: prepararse para el peor de los escenarios</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El hackeo a la UNAM es síntoma de algo mucho más preocupante: México tiene un problema con los ciberataques]]></title>
                <link>https://www.xataka.com/seguridad/hackeo-a-unam-a-brecha-telcel-ciberseguridad-mexico-pasa-uno-sus-peores-momentos</link>
                <guid>https://www.xataka.com/seguridad/hackeo-a-unam-a-brecha-telcel-ciberseguridad-mexico-pasa-uno-sus-peores-momentos</guid>
                <pubDate>Wed, 21 Jan 2026 14:00:00 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/671cd7/mexico-hack/1024_2000.jpeg" alt="El&#x20;hackeo&#x20;a&#x20;la&#x20;UNAM&#x20;es&#x20;s&#x00ED;ntoma&#x20;de&#x20;algo&#x20;mucho&#x20;m&#x00E1;s&#x20;preocupante&#x3A;&#x20;M&#x00E9;xico&#x20;tiene&#x20;un&#x20;problema&#x20;con&#x20;los&#x20;ciberataques">
    </p>
    <p>México ha tenido unos meses bastante duros en materia de ciberseguridad. Y es que muchas de sus instituciones y organizaciones han sido víctimas de una cascada de brechas de seguridad que han expuesto información sensible de sus usuarios. Desde la filtración de datos del <a rel="noopener, noreferrer" href="https://www.proceso.com.mx/nacional/2025/9/24/hackean-venden-informacion-de-20-millones-de-pensionados-del-imss-359428.html" >Instituto Mexicano del Seguro Social</a> (IMSS) a <a class="text-outboundlink" href="https://www.xataka.com.mx/seguridad/alguien-hackeo-sistemas-informaticos-unam-durante-vacaciones-esto-que-se-sabe-momento" data-vars-post-title="Alguien hackeó los sistemas informáticos de la UNAM durante las vacaciones: esto es lo que se sabe hasta el momento " data-vars-post-url="https://www.xataka.com.mx/seguridad/alguien-hackeo-sistemas-informaticos-unam-durante-vacaciones-esto-que-se-sabe-momento" >la brecha de seguridad</a> de la Universidad Nacional Autónoma de México (UNAM), pasando por <a class="text-outboundlink" href="https://www.xataka.com/empresas-y-economia/mexico-quiso-saber-quien-hay-detras-cada-numero-telefono-telcel-ha-sembrado-panico-camino" data-vars-post-title="México ha acabado de un plumazo con el anonimato de las líneas telefónicas. Y la primera en pagarlo ha sido Telcel" data-vars-post-url="https://www.xataka.com/empresas-y-economia/mexico-quiso-saber-quien-hay-detras-cada-numero-telefono-telcel-ha-sembrado-panico-camino" >la vulnerabilidad en los sistemas de Telcel</a>, o <a rel="noopener, noreferrer" href="https://mexicobusiness.news/cybersecurity/news/sat-denies-claims-data-breach" >los indicios de filtración</a> en el Servicio de Administración Tributaria (SAT), la lista es extensa y preocupante.</p>
<!-- BREAK 1 --><p><strong>El contexto</strong>. Entre septiembre de 2025 y enero de 2026, México ha registrado al menos una decena de incidentes de ciberseguridad graves que han afectado a organismos públicos y empresas privadas. El IMSS, el Servicio Nacional de Empleo, <a rel="noopener, noreferrer" href="https://www.brinztech.com/breach-alerts/alleged-database-of-secretariat-of-education-of-the-state-of-chiapas-is-leaked/" >la Secretaría de Educación de Chiapas</a>, la <a rel="noopener, noreferrer" href="https://cybernews.com/security/cfe-data-leak-mexico-critical-infrastructure/" >Comisión Federal de Electricidad</a> y diversos organismos estatales han visto comprometidos sus sistemas. El resultado ha sido la vulneración de datos sensibles de millones de mexicanos.</p>
<!-- BREAK 2 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/supuesto-hackeo-pccomponentes-afecta-a-16-millones-clientes-otra-pesadilla-para-ataques-phishing" class="pivot-outboundlink" data-vars-post-title="El supuesto hackeo de PcComponentes afecta a 16 millones de clientes. Es otra pesadilla para ataques de phishing">
     <img alt="El&#x20;supuesto&#x20;hackeo&#x20;de&#x20;PcComponentes&#x20;afecta&#x20;a&#x20;16&#x20;millones&#x20;de&#x20;clientes.&#x20;Es&#x20;otra&#x20;pesadilla&#x20;para&#x20;ataques&#x20;de&#x20;phishing" width="375" height="142" src="https://i.blogs.es/9c71bb/hackeo-pccomp/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/supuesto-hackeo-pccomponentes-afecta-a-16-millones-clientes-otra-pesadilla-para-ataques-phishing" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="El supuesto hackeo de PcComponentes afecta a 16 millones de clientes. Es otra pesadilla para ataques de phishing">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/supuesto-hackeo-pccomponentes-afecta-a-16-millones-clientes-otra-pesadilla-para-ataques-phishing" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="El supuesto hackeo de PcComponentes afecta a 16 millones de clientes. Es otra pesadilla para ataques de phishing">El supuesto hackeo de PcComponentes afecta a 16 millones de clientes. Es otra pesadilla para ataques de phishing</a>
   </div>
  </div>
 </div>
</div>
<p><strong>El caso UNAM</strong>. La Universidad Nacional Autónoma de México, <a rel="noopener, noreferrer" href="https://www.milenio.com/comunidad/hackeo-unam-acceso-servidores-datos-sensibles" >confirmó</a> hace unas semanas que sufrió una intrusión no autorizada en cinco de sus más de 100.000 sistemas informáticos durante el periodo vacacional. Aunque la universidad aseguró que no se extrajo información personal, la investigación del periodista Ignacio Gómez Villaseñor <a rel="noopener, noreferrer" href="https://x.com/ivillasenor/status/2008907844330926250" >revelaba</a> que el hacker identificado como ByteToBreach habría accedido a datos de más de 380.000 estudiantes y académicos, incluyendo matrículas, correos institucionales y contraseñas cifradas.</p>
<!-- BREAK 3 --><p>Según el periodista, el atacante también tuvo acceso a documentos sensibles que incluyen denuncias de acoso laboral, presuntos plagios académicos y comunicaciones confidenciales de la oficina del rector.</p>
<!-- BREAK 4 --><p><strong>Los antecedentes</strong>. Según <a rel="noopener, noreferrer" href="https://x.com/ivillasenor/status/2008907844330926250" >cuenta</a> Villaseñor, la brecha de seguridad de la UNAM no fue un evento repentino. El periodista muestra documentos internos donde se revela que la universidad detectó un primer acceso ilícito el 13 de marzo de 2025 y presentó denuncia ante la Fiscalía General de la República, aunque el caso no avanzó.</p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x7ztx9j","autoplay":true,"title":"Ransomware qué es, cómo infecta y cómo protegerse", "tag":"ransomware", "duration":"165"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>El ataque definitivo, ocurrido entre el 31 de diciembre y el 1 de enero, coincidió con que ingenieros y desarrolladores de la Coordinación de Proyectos Tecnológicos llevaban meses sin cobrar honorarios debido a "procesos de auditoría", según una carta interna de septiembre de 2025. La situación coincidió con la explotación de una vulnerabilidad crítica (CVE-2025-66478) en servidores Next.js que permitió el hackeo masivo.</p>
<!-- BREAK 6 --><p><strong>El protagonista</strong>. ByteToBreach no es un desconocido en el mundo de la cibercriminalidad. Según <a rel="noopener, noreferrer" href="https://socradar.io/blog/dark-web-profile-bytetobreach/" >SOCRadar</a>, opera como comerciante de bases de datos robadas desde al menos junio de 2025. Ha estado vinculado a filtraciones que afectan a aerolíneas, bancos, instituciones gubernamentales y sistemas de salud en varios países. En México, además de la UNAM, <a rel="noopener, noreferrer" href="https://www.itmastersmag.com/ciberseguridad/sat-rechaza-vulnerabilidad-en-su-app-factura-movil-sin-invalidar-las-pruebas-del-hacker/" >se le atribuye</a> el ataque a la aplicación Factura SAT Móvil en diciembre de 2025, aunque el organismo negó que sus sistemas fueran comprometidos a pesar de las pruebas técnicas presentadas por el atacante.</p>
<!-- BREAK 7 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/basics/sms-verificados-que-como-funcionan-a-hora-comprobar-que-mensaje-que-te-llega-quien-dice-ser" class="pivot-outboundlink" data-vars-post-title="SMS Verificados: qué son y cómo funcionan a la hora de comprobar que el mensaje que te llega es de quien dice ser">
     <img alt="SMS&#x20;Verificados&#x3A;&#x20;qu&#x00E9;&#x20;son&#x20;y&#x20;c&#x00F3;mo&#x20;funcionan&#x20;a&#x20;la&#x20;hora&#x20;de&#x20;comprobar&#x20;que&#x20;el&#x20;mensaje&#x20;que&#x20;te&#x20;llega&#x20;es&#x20;de&#x20;quien&#x20;dice&#x20;ser" width="375" height="142" src="https://i.blogs.es/4ed216/sms-verificados/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/basics/sms-verificados-que-como-funcionan-a-hora-comprobar-que-mensaje-que-te-llega-quien-dice-ser" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="SMS Verificados: qué son y cómo funcionan a la hora de comprobar que el mensaje que te llega es de quien dice ser">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/basics/sms-verificados-que-como-funcionan-a-hora-comprobar-que-mensaje-que-te-llega-quien-dice-ser" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="SMS Verificados: qué son y cómo funcionan a la hora de comprobar que el mensaje que te llega es de quien dice ser">SMS Verificados: qué son y cómo funcionan a la hora de comprobar que el mensaje que te llega es de quien dice ser</a>
   </div>
  </div>
 </div>
</div>
<p><strong>El escándalo Telcel</strong>. Menos de 24 horas después de que entrara en vigor el <a class="text-outboundlink" href="https://www.xataka.com/empresas-y-economia/mexico-ha-decidido-registrar-todas-lineas-telefonicas-pais-teleoperadoras-han-decidido-desafiarlo" data-vars-post-title="México ha decidido registrar todas las líneas telefónicas del país. Las teleoperadoras han decidido desafiarlo " data-vars-post-url="https://www.xataka.com/empresas-y-economia/mexico-ha-decidido-registrar-todas-lineas-telefonicas-pais-teleoperadoras-han-decidido-desafiarlo" >registro obligatorio de líneas móviles en México</a>, Telcel, uno de los mayores operadores del país, también <a class="text-outboundlink" href="https://www.xataka.com/empresas-y-economia/mexico-quiso-saber-quien-hay-detras-cada-numero-telefono-telcel-ha-sembrado-panico-camino" data-vars-post-title="México ha acabado de un plumazo con el anonimato de las líneas telefónicas. Y la primera en pagarlo ha sido Telcel" data-vars-post-url="https://www.xataka.com/empresas-y-economia/mexico-quiso-saber-quien-hay-detras-cada-numero-telefono-telcel-ha-sembrado-panico-camino" >enfrentó una grave vulnerabilidad de seguridad</a>. El 9 de enero de 2026, Gómez Villaseñor <a rel="noopener, noreferrer" href="https://x.com/ivillasenor/status/2010035485238763962" >denunció</a> que el portal oficial de la compañía permitía consultar información personal de millones de clientes sin necesidad de contraseñas ni códigos de verificación: identidad, CURP (Clave Única de Registro de Población), RFC (Registro Federal de Contribuyentes) y correo electrónico quedaban expuestos simplemente introduciendo un número telefónico.</p>
<!-- BREAK 8 --><p>Aunque Telcel inicialmente <a rel="noopener, noreferrer" href="https://x.com/Telcel/status/2010162645249470908" >emitió un comunicado</a> ambiguo afirmando que los datos estaban seguros, Renato Flores, subdirector de comunicación de la empresa, <a class="text-outboundlink" href="https://www.xataka.com/empresas-y-economia/mexico-quiso-saber-quien-hay-detras-cada-numero-telefono-telcel-ha-sembrado-panico-camino" data-vars-post-title="México ha acabado de un plumazo con el anonimato de las líneas telefónicas. Y la primera en pagarlo ha sido Telcel" data-vars-post-url="https://www.xataka.com/empresas-y-economia/mexico-quiso-saber-quien-hay-detras-cada-numero-telefono-telcel-ha-sembrado-panico-camino" >reconoció</a> horas después en una radio nacional que "hubo una vulnerabilidad técnica" que fue corregida de inmediato. La compañía insistió en que los usuarios solo podían acceder a su propia información, aunque el periodista publicó <a rel="noopener, noreferrer" href="https://x.com/ivillasenor/status/2010755196574462088" >un vídeo</a> demostrando lo contrario.</p>
<!-- BREAK 9 --><p><strong>Respuesta</strong>. Tras los sucesos, la UNAM <a rel="noopener, noreferrer" href="https://www.milenio.com/comunidad/ciberseguridad-unam-no-escatimara-en-recursos-para-2026" >aseguró</a> que no escatimará recursos en ciberseguridad durante 2026. El rector Leonardo Lomelí Vanegas indicó que se crearía una red de expertos internos y programas de capacitación, mientras asegura que se fortificaría la seguridad de sus sistemas. Para ello se ha aprobado un Reglamento Interno del Comité Técnico para la Gobernanza del Cómputo y se establecieron siete subcomités especializados, incluyendo uno dedicado específicamente a seguridad informática.</p>
<!-- BREAK 10 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/cada-vez-veremos-sms-verificados-fraude-importante-entender-como-funcionan-verdad" class="pivot-outboundlink" data-vars-post-title="Cada vez veremos más SMS “verificados” contra el fraude. Lo importante es entender cómo funcionan de verdad ">
     <img alt="Cada&#x20;vez&#x20;veremos&#x20;m&#x00E1;s&#x20;SMS&#x20;&#x201C;verificados&#x201D;&#x20;contra&#x20;el&#x20;fraude.&#x20;Lo&#x20;importante&#x20;es&#x20;entender&#x20;c&#x00F3;mo&#x20;funcionan&#x20;de&#x20;verdad&#x20;" width="375" height="142" src="https://i.blogs.es/d658af/mensajes-ver-portada/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/cada-vez-veremos-sms-verificados-fraude-importante-entender-como-funcionan-verdad" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Cada vez veremos más SMS “verificados” contra el fraude. Lo importante es entender cómo funcionan de verdad ">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/cada-vez-veremos-sms-verificados-fraude-importante-entender-como-funcionan-verdad" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Cada vez veremos más SMS “verificados” contra el fraude. Lo importante es entender cómo funcionan de verdad ">Cada vez veremos más SMS “verificados” contra el fraude. Lo importante es entender cómo funcionan de verdad </a>
   </div>
  </div>
 </div>
</div>
<p><strong>Riesgos reales</strong>. Estas brechas de seguridad suponen un riesgo real para los ciudadanos. Con datos como CURP, RFC, matrículas universitarias y correos electrónicos circulando en el mercado negro, los riesgos incluyen robo de identidad, suplantación para realizar trámites fraudulentos, <a class="text-outboundlink" href="https://www.xataka.com/basics/que-phishing-como-funciona" data-vars-post-title="Phishing: qué es este tipo de ataque y cómo protegerte de él" data-vars-post-url="https://www.xataka.com/basics/que-phishing-como-funciona" >campañas de phishing</a> dirigido y acceso a cuentas en otras plataformas si se reutilizan contraseñas. Y es que la filtración de información médica del IMSS, datos fiscales del SAT y registros educativos crea un perfil completo de los ciudadanos que puede ser explotado de múltiples formas.</p>
<!-- BREAK 11 --><p>En este sentido, a los usuarios no les queda otra que mantenerse alerta: no proporcionando datos sensibles por SMS, llamadas o correos sin verificar la identidad del solicitante, cambiar contraseñas comprometidas y monitorizar posibles usos fraudulentos. Por otra parte, nunca está de más activar mecanismos de <a class="text-outboundlink" href="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen" data-vars-post-title="Verificación en dos pasos o 2FA: qué es, para qué sirve y qué métodos existen" data-vars-post-url="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen" >autenticación de doble factor</a> siempre que se pueda. Por más que repetimos estas indicaciones cuando surgen brechas de seguridad de tal calibre, realmente son pasos básicos que están en nuestra mano y que pueden minimizar en gran medida los riesgos.</p>
<!-- BREAK 12 --><p>Imagen de portada | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@disachantel" >Chantel</a> y <a rel="noopener, noreferrer" href="https://unsplash.com/es/@flyd2069" >FlyD</a></p>
<p>En Xataka |&nbsp;<a class="text-outboundlink" href="https://www.xataka.com/basics/hackeo-endesa-que-tienes-que-hacer-para-protegerte-te-ha-llegado-correo-diciendo-que-te-ha-afectado" data-vars-post-title="Hackeo de Endesa: qué tienes que hacer para protegerte si te ha llegado el correo diciendo que te ha afectado " data-vars-post-url="https://www.xataka.com/basics/hackeo-endesa-que-tienes-que-hacer-para-protegerte-te-ha-llegado-correo-diciendo-que-te-ha-afectado" >Hackeo de Endesa: qué tienes que hacer para protegerte si te ha llegado el correo diciendo que te ha afectado</a></p>
<p><br></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un hacker tardó dos horas y media en robar miles de datos personales de los clientes de Endesa. Endesa tardó una semana en avisar ]]></title>
                <link>https://www.xataka.com/seguridad/hacker-tardo-dos-horas-media-robar-miles-datos-personales-clientes-endesa-endesa-tardo-semana-avisar</link>
                <guid>https://www.xataka.com/seguridad/hacker-tardo-dos-horas-media-robar-miles-datos-personales-clientes-endesa-endesa-tardo-semana-avisar</guid>
                <pubDate>Tue, 13 Jan 2026 12:16:59 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/a061f0/endesa/1024_2000.jpeg" alt="Un&#x20;hacker&#x20;tard&#x00F3;&#x20;dos&#x20;horas&#x20;y&#x20;media&#x20;en&#x20;robar&#x20;miles&#x20;de&#x20;datos&#x20;personales&#x20;de&#x20;los&#x20;clientes&#x20;de&#x20;Endesa.&#x20;Endesa&#x20;tard&#x00F3;&#x20;una&#x20;semana&#x20;en&#x20;avisar&#x20;">
    </p>
    <p>Endesa Energía <a rel="noopener, noreferrer" href="https://www.endesa.com/endesa-proteccion-de-datos-es" >ha confirmado</a> un ciberataque a su plataforma comercial que ha expuesto información crítica de millones de clientes. La brecha incluye documentos de identidad, cuentas bancarias y datos de contratos de luz y gas, lo que sitúa a los afectados en riesgo de fraude y suplantación de identidad.</p>
<!-- BREAK 1 --><p><strong>Qué ha pasado exactamente.</strong> Un ciberdelincuente ha logrado burlar las medidas de seguridad de la plataforma comercial de Endesa y acceder a información sensible de clientes relacionada con sus contratos energéticos. Según <a rel="noopener, noreferrer" href="https://www.endesa.com/endesa-proteccion-de-datos-es" >ha reconocido</a> la compañía en comunicaciones enviadas a los afectados, durante la brecha de seguridad se habrían extraído datos de contacto, DNI y números IBAN de cuentas bancarias. La empresa asegura que las contraseñas de acceso no se han visto comprometidas.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/granjas-moviles-envian-millones-sms-al-dia-unico-objetivo-estafarte" class="pivot-outboundlink" data-vars-post-title="Una sola persona en Barcelona y 2,5 millones de SMS al día: las &quot;granjas de móviles&quot; que operan en España para estafarte">
     <img alt="Una&#x20;sola&#x20;persona&#x20;en&#x20;Barcelona&#x20;y&#x20;2,5&#x20;millones&#x20;de&#x20;SMS&#x20;al&#x20;d&#x00ED;a&#x3A;&#x20;las&#x20;&quot;granjas&#x20;de&#x20;m&#x00F3;viles&quot;&#x20;que&#x20;operan&#x20;en&#x20;Espa&#x00F1;a&#x20;para&#x20;estafarte" width="375" height="142" src="https://i.blogs.es/7cdd96/sim-guardia-civil/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/granjas-moviles-envian-millones-sms-al-dia-unico-objetivo-estafarte" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Una sola persona en Barcelona y 2,5 millones de SMS al día: las &quot;granjas de móviles&quot; que operan en España para estafarte">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/granjas-moviles-envian-millones-sms-al-dia-unico-objetivo-estafarte" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Una sola persona en Barcelona y 2,5 millones de SMS al día: las &quot;granjas de móviles&quot; que operan en España para estafarte">Una sola persona en Barcelona y 2,5 millones de SMS al día: las &quot;granjas de móviles&quot; que operan en España para estafarte</a>
   </div>
  </div>
 </div>
</div>
<p><strong>La magnitud del incidente.</strong> El hacker responsable, que se identifica como "Spain", publicó el 4 de enero en BreachForums, un popular foro de la <a class="text-outboundlink" href="https://www.xataka.com/basics/que-dark-web-que-se-diferencia-deep-web-como-puedes-navegar-ella" data-vars-post-title="Qué es la Dark Web, en qué se diferencia de la Deep Web y cómo puedes navegar por ella" data-vars-post-url="https://www.xataka.com/basics/que-dark-web-que-se-diferencia-deep-web-como-puedes-navegar-ella" >dark web</a>, detalles del ataque afirmando haberse hecho con más de 1 TB de información correspondiente a más de 20 millones de personas, según <a rel="noopener, noreferrer" href="https://www.escudodigital.com/ciberseguridad/endesa-brecha-seguridad-ciberataque.html" >informó</a> el medio Escudo Digital. El ciberdelincuente aseguró a este medio haber conseguido el acceso en menos de dos horas y media, y ha llegado a filtrar muestras de datos de un millar de clientes para demostrar la autenticidad de la información robada.</p>
<!-- BREAK 2 --><p><strong>Qué tipo de datos están en juego.</strong> El hacker asegura haber obtenido datos personales básicos (nombres, apellidos, direcciones postales y datos de contacto), información financiera (IBAN, datos de facturación e historial de cuentas), datos energéticos (CUPS, contratos activos de luz y gas, información del punto de suministro) y datos regulatorios.</p>
<!-- BREAK 3 --><p><strong>Los riesgos para los clientes.</strong> Aunque Endesa considera "improbable" que el robo derive en “una afectación de alto riesgo para los derechos y libertades de los usuarios”, la compañía advierte de varios peligros reales en su comunicado oficial. Los ciberdelincuentes podrían intentar suplantar la identidad de los clientes, publicar los datos en foros digitales o utilizarlos para campañas de phishing y spam.</p>
<!-- BREAK 4 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x90pfao","autoplay":true,"title":"GUÍA de ESTAFAS: cómo evitar los timos de teléfono, whatsapp...", "tag":"webedia-prod", "duration":"695"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Josep Albors, director de Investigación y Concienciación de ESET España, explica que "el riesgo no termina con la notificación de la brecha" y que la información expuesta puede ser reutilizada durante meses o años para lanzar fraudes dirigidos.</p>
<!-- BREAK 5 --><p><strong>La respuesta de Endesa.</strong> La energética ha tardado casi una semana en reconocer públicamente el incidente desde que se conoció la filtración. La compañía asegura haber activado de inmediato los protocolos de seguridad, bloqueado los accesos comprometidos y notificado el caso a las autoridades competentes.&nbsp;</p>
<p>Además, ha habilitado líneas telefónicas de atención para resolver dudas: el 800 760 366 para clientes de Endesa Energía y el 800 760 250 para los de Energía XXI, su comercializadora en el mercado regulado. Nosotros nos hemos puesto en contacto con la empresa para conocer más información al respecto, por lo que actualizaremos el artículo en caso de novedades.</p>
<!-- BREAK 6 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/que-esta-pasando-contrasenas-instagram-dos-versiones-diferentes-millones-cuentas-jaque-buena-idea" class="pivot-outboundlink" data-vars-post-title="Qué está pasando con las contraseñas de Instagram: dos versiones diferentes, 17,5 millones de cuentas en jaque y una buena idea">
     <img alt="Qu&#x00E9;&#x20;est&#x00E1;&#x20;pasando&#x20;con&#x20;las&#x20;contrase&#x00F1;as&#x20;de&#x20;Instagram&#x3A;&#x20;dos&#x20;versiones&#x20;diferentes,&#x20;17,5&#x20;millones&#x20;de&#x20;cuentas&#x20;en&#x20;jaque&#x20;y&#x20;una&#x20;buena&#x20;idea" width="375" height="142" src="https://i.blogs.es/a0524d/insta/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/que-esta-pasando-contrasenas-instagram-dos-versiones-diferentes-millones-cuentas-jaque-buena-idea" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Qué está pasando con las contraseñas de Instagram: dos versiones diferentes, 17,5 millones de cuentas en jaque y una buena idea">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/que-esta-pasando-contrasenas-instagram-dos-versiones-diferentes-millones-cuentas-jaque-buena-idea" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Qué está pasando con las contraseñas de Instagram: dos versiones diferentes, 17,5 millones de cuentas en jaque y una buena idea">Qué está pasando con las contraseñas de Instagram: dos versiones diferentes, 17,5 millones de cuentas en jaque y una buena idea</a>
   </div>
  </div>
 </div>
</div>
<p><strong>Qué deben hacer los afectados.</strong> El problema de esta brecha de seguridad es que los datos seguramente se utilicen para campañas de <a class="text-outboundlink" href="https://www.xataka.com/basics/que-phishing-como-funciona" data-vars-post-title="Phishing: qué es este tipo de ataque y cómo protegerte de él" data-vars-post-url="https://www.xataka.com/basics/que-phishing-como-funciona" >phishing</a> y spam dirigido. Como explican desde ESET, lo primero que deberíamos tener presente como afectados es desconfiar de cualquier comunicación que parezca proceder de Endesa y que incluya enlaces, archivos adjuntos o solicitudes urgentes, contactando siempre con la compañía por canales oficiales.</p>
<!-- BREAK 7 --><p>No ha sido el caso, pero nunca está de más revisar con frecuencia las cuentas bancarias para detectar movimientos no autorizados y cambiar las contraseñas, aunque la empresa afirme que no se han visto comprometidas, activando siempre que sea posible protocolos de <a class="text-outboundlink" href="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen" data-vars-post-title="Verificación en dos pasos o 2FA: qué es, para qué sirve y qué métodos existen" data-vars-post-url="https://www.xataka.com/basics/verificacion-dos-pasos-2fa-que-sirve-que-metodos-existen" >autenticación de doble factor</a>. Sitios web gratuitos y útiles como ‘<a rel="noopener, noreferrer" href="https://haveibeenpwned.com/" >Have I Been Pwned</a>’ permiten comprobar si los datos han aparecido en otras brechas conocidas introduciendo nuestro correo electrónico.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/expertos-ciberseguridad-dia-ciberdelincuentes-noche-como-dos-profesionales-cayeron-usar-ransomware" class="pivot-outboundlink" data-vars-post-title="Expertos en ciberseguridad de día, ciberdelincuentes de noche: cómo dos profesionales cayeron tras usar ransomware ">
     <img alt="Expertos&#x20;en&#x20;ciberseguridad&#x20;de&#x20;d&#x00ED;a,&#x20;ciberdelincuentes&#x20;de&#x20;noche&#x3A;&#x20;c&#x00F3;mo&#x20;dos&#x20;profesionales&#x20;cayeron&#x20;tras&#x20;usar&#x20;ransomware&#x20;" width="375" height="142" src="https://i.blogs.es/c7bf6e/hackers-portada/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/expertos-ciberseguridad-dia-ciberdelincuentes-noche-como-dos-profesionales-cayeron-usar-ransomware" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Expertos en ciberseguridad de día, ciberdelincuentes de noche: cómo dos profesionales cayeron tras usar ransomware ">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/expertos-ciberseguridad-dia-ciberdelincuentes-noche-como-dos-profesionales-cayeron-usar-ransomware" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Expertos en ciberseguridad de día, ciberdelincuentes de noche: cómo dos profesionales cayeron tras usar ransomware ">Expertos en ciberseguridad de día, ciberdelincuentes de noche: cómo dos profesionales cayeron tras usar ransomware </a>
   </div>
  </div>
 </div>
</div>
<p><strong>El intento de extorsión.</strong> Según <a rel="noopener, noreferrer" href="https://www.escudodigital.com/ciberseguridad/hackeo-endesa-clientes-victimas.html" >cuenta</a> el medio Escudo Digital, el hacker ha tratado de negociar directamente con Endesa a través de correos electrónicos, aunque por el momento no habría fijado una cifra concreta de rescate. El ciberdelincuente, que dice no estar afiliado a ningún grupo de <a class="text-outboundlink" href="https://www.xataka.com/basics/que-ransomware-como-te-puedes-proteger" data-vars-post-title="Qué es el Ransomware y cómo te puedes proteger de él" data-vars-post-url="https://www.xataka.com/basics/que-ransomware-como-te-puedes-proteger" >ransomware</a> conocido, ha recibido ofertas de terceros de hasta 250.000 dólares por la mitad de la base de datos, aunque asegura no haber vendido nada todavía. "Prefiero esperar a que Endesa decida", declaró al medio.</p>
<!-- BREAK 8 --><p><strong>Una tendencia preocupante.</strong> Tal y como <a rel="noopener, noreferrer" href="https://www.expansion.com/economia-digital/companias/2026/01/12/6964c94a468aeb6d5c8b4595.html" >cuentan</a> desde el medio Expansión, este ataque sitúa a Endesa en la creciente lista de grandes compañías del Ibex 35 que han sufrido ciberataques en los últimos meses. Empresas como Iberdrola, Iberia, Repsol y Banco Santander han sido víctimas de incidentes similares que han comprometido datos de clientes. Y no han sido las únicas, pues los ciberataques y las filtraciones de datos <a class="text-outboundlink" href="https://www.xataka.com/seguridad/espana-vuelve-al-podio-dato-que-enciende-alarmas-segundo-pais-atacado-mundo-cibercriminales" data-vars-post-title="España vuelve al podio con un dato que enciende alarmas: ya es el segundo país más atacado del mundo por cibercriminales" data-vars-post-url="https://www.xataka.com/seguridad/espana-vuelve-al-podio-dato-que-enciende-alarmas-segundo-pais-atacado-mundo-cibercriminales" >son ahora mucho más comunes</a>. En el caso de Endesa parece que tendremos que esperar a que la compañía ofrezca más información al respecto.</p>
<!-- BREAK 9 --><p>Imagen de portada | Endesa</p>
<p>En Xataka |&nbsp;<a class="text-outboundlink" href="https://www.xataka.com/seguridad/openai-acaba-asumir-verdad-incomoda-navegadores-ia-hay-tipo-ataque-imposible-bloquear" data-vars-post-title="OpenAI acaba de asumir una verdad incómoda sobre los navegadores con IA: hay un tipo de ataque imposible de bloquear" data-vars-post-url="https://www.xataka.com/seguridad/openai-acaba-asumir-verdad-incomoda-navegadores-ia-hay-tipo-ataque-imposible-bloquear" >OpenAI acaba de asumir una verdad incómoda sobre los navegadores con IA: hay un tipo de ataque imposible de bloquear</a></p>
<p><br></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Un hacker ha ejecutado iPadOS en un iPhone con una única intención: demostrar que también puede ser un PC]]></title>
                <link>https://www.xataka.com/moviles/hacker-ha-ejecutado-ipados-iphone-unica-intencion-demostrar-que-tambien-puede-ser-pc</link>
                <guid>https://www.xataka.com/moviles/hacker-ha-ejecutado-ipados-iphone-unica-intencion-demostrar-que-tambien-puede-ser-pc</guid>
                <pubDate>Wed, 03 Dec 2025 18:30:44 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/03f5d2/9jq9ejf64p2g1/1024_2000.jpeg" alt="Un&#x20;hacker&#x20;ha&#x20;ejecutado&#x20;iPadOS&#x20;en&#x20;un&#x20;iPhone&#x20;con&#x20;una&#x20;&#x00FA;nica&#x20;intenci&#x00F3;n&#x3A;&#x20;demostrar&#x20;que&#x20;tambi&#x00E9;n&#x20;puede&#x20;ser&#x20;un&#x20;PC">
    </p>
    <p>Un usuario <a rel="noopener, noreferrer" href="https://www.reddit.com/r/iphone/comments/1p3e2bf/my_hacked_iphone_running_ipados_and_running_a/" >compartía</a> en Reddit cómo ha conseguido instalar iPadOS en un <a class="text-outboundlink" href="https://www.xataka.com/analisis/apple-iphone-17-pro-max-analisis-caracteristicas-precio-especificaciones" data-vars-post-title="iPhone 17 Pro Max, análisis: el cambio que necesitaba el iPhone más ambicioso no se aprecia a simple vista" data-vars-post-url="https://www.xataka.com/analisis/apple-iphone-17-pro-max-analisis-caracteristicas-precio-especificaciones" >iPhone 17 Pro Max</a> aprovechando un exploit de seguridad, logrando que el teléfono se beneficiase de la apertura de múltiples ventanas de manera simultánea, apps de escritorio e incluso soporte para monitor externo. Todo para demostrar cómo Apple mantiene bloqueadas capacidades que el propio hardware del iPhone ya tiene.</p>
<!-- BREAK 1 --><p><strong>Lo que ha ocurrido</strong>. El usuario, que se hace llamar 'TechExpert2910', <a rel="noopener, noreferrer" href="https://www.reddit.com/r/iphone/comments/1p3e2bf/my_hacked_iphone_running_ipados_and_running_a/" >ha publicado</a> varias pruebas de su iPhone 17 Pro Max ejecutando el sistema operativo del iPad. No es una simulación ni una aplicación: es iPadOS funcionando de forma nativa. El dispositivo muestra multitarea con ventanas flotantes, una interfaz de escritorio completa cuando se conecta a un monitor externo, y apps que normalmente solo están disponibles en iPad. Todo esto sin que el rendimiento se vea afectado, según explica el propio hacker en su publicación.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                    <a rel="noopener, noreferrer" href="https://x.com/khanhduytran0/status/1989626181109653702">
         <img class="centro_sinmarco" height=709 width=582 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/8f51bc/ipados/450_1000.png 450w, https://i.blogs.es/8f51bc/ipados/650_1200.png 681w,https://i.blogs.es/8f51bc/ipados/1024_2000.png 1024w, https://i.blogs.es/8f51bc/ipados/1366_2000.png 1366w" src="https://i.blogs.es/8f51bc/ipados/450_1000.png" alt="Ipados">
    <img alt="Ipados" class="centro_sinmarco" src="https://i.blogs.es/8f51bc/ipados/450_1000.png">
     </a>
 
        <span>Haz clic en la imagen para ir a la publicación</span>
   </div>
   </div>
</div>
<p><strong>El truco detrás del hack</strong>. La modificación aprovecha un exploit presente en <a class="text-outboundlink" href="https://www.xataka.com/basics/novedades-ios-26-1-todos-cambios-mejoras-ultima-actualizacion-para-iphone-e-ipad" data-vars-post-title="Novedades de iOS 26.1: todos los cambios y mejoras de la última actualización para iPhone e iPad " data-vars-post-url="https://www.xataka.com/basics/novedades-ios-26-1-todos-cambios-mejoras-ultima-actualizacion-para-iphone-e-ipad" >iOS 26.1</a> que engaña al sistema operativo haciéndole creer que está ejecutándose en un iPad en lugar de un iPhone. Esto desbloquea funciones como la pantalla de inicio en horizontal, el selector de apps estilo iPad, más elementos en el Dock y, lo más destacable, un sistema completo de ventanas flotantes y gestión multitarea. Apple ya ha parcheado esta vulnerabilidad en la beta de iOS 26.2, lo que confirma que Apple estaba al tanto y ha querido poner fin a ello.</p>
<!-- BREAK 3 --><p><strong>Por qué funciona tan bien</strong>. La clave está en que iOS y iPadOS comparten prácticamente todo su código base. "resulta que iOS tiene todo el código de iPadOS (y viceversa; puedes, por ejemplo, activar la Isla Dinámica en iPad)", <a rel="noopener, noreferrer" href="https://www.wired.com/story/your-iphone-already-has-iphone-fold-software-but-apple-wont-let-you-use-it/" >citaban</a> en Wired. No son sistemas operativos distintos, sino variantes del mismo software con funciones activadas o desactivadas según el dispositivo.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/india-exigira-preinstalar-app-imborrable-todos-moviles-eso-supone-desafio-serio-para-apple" class="pivot-outboundlink" data-vars-post-title="La India exigirá preinstalar una app imborrable en todos los móviles. Y eso supone un desafío serio para Apple">
     <img alt="La&#x20;India&#x20;exigir&#x00E1;&#x20;preinstalar&#x20;una&#x20;app&#x20;imborrable&#x20;en&#x20;todos&#x20;los&#x20;m&#x00F3;viles.&#x20;Y&#x20;eso&#x20;supone&#x20;un&#x20;desaf&#x00ED;o&#x20;serio&#x20;para&#x20;Apple" width="375" height="142" src="https://i.blogs.es/3b6156/apple-hebbal-india-media-preview-today-at-apple/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/india-exigira-preinstalar-app-imborrable-todos-moviles-eso-supone-desafio-serio-para-apple" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La India exigirá preinstalar una app imborrable en todos los móviles. Y eso supone un desafío serio para Apple">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/india-exigira-preinstalar-app-imborrable-todos-moviles-eso-supone-desafio-serio-para-apple" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La India exigirá preinstalar una app imborrable en todos los móviles. Y eso supone un desafío serio para Apple">La India exigirá preinstalar una app imborrable en todos los móviles. Y eso supone un desafío serio para Apple</a>
   </div>
  </div>
 </div>
</div>
<p>El iPhone 17 Pro Max viene equipado con el chip <a class="text-outboundlink" href="https://www.xataka.com/moviles/apple-ha-dado-paso-atras-iphone-17-pro-era-necesario-para-dar-salto-delante" data-vars-post-title="Apple ha dado un paso atrás con los iPhone 17 Pro. Era necesario para dar un salto hacia delante " data-vars-post-url="https://www.xataka.com/moviles/apple-ha-dado-paso-atras-iphone-17-pro-era-necesario-para-dar-salto-delante" >A19 Pro</a> y 12 GB de RAM, por lo que tiene potencia de sobra para ejecutar iPadOS. Tanto presumía Apple en su evento de septiembre de este chip que la compañía afirmaba incluso que ofrece "niveles de computación de un MacBook Pro".</p>
<!-- BREAK 5 --><p><strong>La hipótesis del iPhone plegable</strong>. No son pocos los que apuntan a que esta capacidad oculta podría estar preparada para el futuro <a class="text-outboundlink" href="https://www.xatakamovil.com/nuevo/nuevo-apple-iphone-plegable-informacion" data-vars-post-title="Nuevo Apple iPhone plegable - Todo lo que creemos saber sobre él hasta la fecha" data-vars-post-url="https://www.xatakamovil.com/nuevo/nuevo-apple-iphone-plegable-informacion" >iPhone plegable</a> que Apple tendría previsto lanzar en un futuro. Y claro, sería muy loco pensar que un dispositivo con mucho más espacio en pantalla no aprovechara su mayor tamaño con funciones como las que cuenta un iPad, sobre todo en términos de multitarea.</p>
<!-- BREAK 6 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x9sv38g","autoplay":true,"title":"1 MES DE USO REAL con el iPHONE 17 PRO MAX: Yo al iPhone le pido MÁS", "tag":"Webedia-prod", "duration":"1146"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p><strong>El debate sobre la estrategia de Apple</strong>. El hacker acusa a Apple de limitar artificialmente sus dispositivos para forzar la compra de más productos. La lógica tiene sentido, pues Apple históricamente ha prosperado vendiendo un ecosistema completo donde cada dispositivo tiene su espacio definido. Sin embargo, como <a rel="noopener, noreferrer" href="https://wccftech.com/iphone-17-pro-max-hacked-to-run-ipados-can-be-connected-to-external-monitor/" >señalan</a> desde Wccftech, esta estrategia tiene precedentes en Android: Samsung lleva desde 2017 ofreciendo <a class="text-outboundlink" href="https://www.xataka.com/aplicaciones/convertir-movil-pc-completo-funcion-infravalorada-android" data-vars-post-title="La función más infravalorada de Android es también una de las más productivas: convertir el móvil en un PC" data-vars-post-url="https://www.xataka.com/aplicaciones/convertir-movil-pc-completo-funcion-infravalorada-android" >DeX</a>, que convierte móviles en ordenadores de escritorio, sin que esto haya dañado necesariamente sus ventas de tablets o portátiles.</p>
<!-- BREAK 7 --><p><strong>Qué dice esto del futuro</strong>. Este experimento demuestra tres cosas. Primera: las líneas de separación entre iPhone, iPad y Mac son cada vez más difusas. Segunda: Apple tiene las herramientas listas para ofrecer un modo escritorio en iPhone, pero elige no hacerlo. Y tercera: todas las papeletas apuntan a que el primer iPhone plegable podría contar con un sistema muy similar a iPadOS, sino el mismo. Aunque parece que tendremos que esperar para conocer de primera mano cuál acabará siendo la estrategia de Apple.</p>
<!-- BREAK 8 --><p>Imagen de portada | <a rel="noopener, noreferrer" href="https://www.reddit.com/r/iphone/comments/1p3e2bf/my_hacked_iphone_running_ipados_and_running_a/" >TechExpert2910</a> (Reddit)</p>
<p>En Xataka |&nbsp;<a class="text-outboundlink" href="https://www.xataka.com/basics/como-enviar-archivos-tu-android-a-iphone-quick-share-a-airdrop" data-vars-post-title="Cómo enviar archivos de tu Android a un iPhone usando Quick Share con AirDrop" data-vars-post-url="https://www.xataka.com/basics/como-enviar-archivos-tu-android-a-iphone-quick-share-a-airdrop" >Cómo enviar archivos de tu Android a un iPhone usando Quick Share con AirDrop</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Los agentes de IA son muy útiles, hasta que se vuelven en tu contra para filtrar información: los peligros del 'prompt injection']]></title>
                <link>https://www.xataka.com/robotica-e-ia/ia-notion-puede-ser-hackeada-simple-pdf-asi-posible-robar-informacion-empresas-que-nadie-se-entere</link>
                <guid>https://www.xataka.com/robotica-e-ia/ia-notion-puede-ser-hackeada-simple-pdf-asi-posible-robar-informacion-empresas-que-nadie-se-entere</guid>
                <pubDate>Mon, 22 Sep 2025 11:00:00 +0000</pubDate>
                                         <dc:creator>Antonio Vallejo</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/0b5700/side-by-side-2-4/1024_2000.jpeg" alt="Los&#x20;agentes&#x20;de&#x20;IA&#x20;son&#x20;muy&#x20;&#x00FA;tiles,&#x20;hasta&#x20;que&#x20;se&#x20;vuelven&#x20;en&#x20;tu&#x20;contra&#x20;para&#x20;filtrar&#x20;informaci&#x00F3;n&#x3A;&#x20;los&#x20;peligros&#x20;del&#x20;&#x27;prompt&#x20;injection&#x27;">
    </p>
    <p>La nueva versión 3.0 de Notion se actualiza con <a rel="noopener, noreferrer" href="https://www.notion.com/blog/introducing-notion-3-0" >cambios bastante interesantes</a>, introduciendo además los, tan de moda ahora, <a class="text-outboundlink" href="https://www.xataka.com/basics/ai-agents-agentes-ia-que-componentes-que-tipos-existen-inteligencia-artificial" data-vars-post-title="AI Agents o Agentes de IA: qué son, componentes y qué tipos existen en la inteligencia artificial " data-vars-post-url="https://www.xataka.com/basics/ai-agents-agentes-ia-que-componentes-que-tipos-existen-inteligencia-artificial" >agentes de inteligencia artificial</a> que pueden ejecutar tareas complejas de forma autónoma. Sin embargo, también abre la puerta a una vulnerabilidad crítica. Y es que aquellos que vengan con intenciones no muy buenas pueden aprovechar una técnica más sencilla de lo que parece para extraer y enviar datos confidenciales a servidores externos con ayuda de esos mismos agentes de IA.</p>
<!-- BREAK 1 --><p><strong>El problema de fondo</strong>. Tal y como apuntan desde <a rel="noopener, noreferrer" href="https://www.codeintegrity.ai/blog/notion" >CodeIntegrity</a>, los agentes de IA modernos combinan tres elementos que los convierten en una amenaza potencial: capacidad de usar herramientas por su cuenta, planificación autónoma de acciones y acceso a información corporativa sensible. De esta manera, cuando un atacante logra manipular las instrucciones del agente, puede ejecutar cadenas de acciones complejas que pueden acabar esquivando los controles de seguridad tradicionales de las empresas.</p>
<!-- BREAK 2 --><div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
     <div class="caption-img ">
                   <img class="centro_sinmarco" height=1727 width=2316 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/5afdf7/8/450_1000.png 450w, https://i.blogs.es/5afdf7/8/650_1200.png 681w,https://i.blogs.es/5afdf7/8/1024_2000.png 1024w, https://i.blogs.es/5afdf7/8/1366_2000.png 1366w" src="https://i.blogs.es/5afdf7/8/450_1000.png" alt="agente ia">
   <img alt="agente ia" class="centro_sinmarco" src="https://i.blogs.es/5afdf7/8/450_1000.png">
   
        <span>Imagen: CodeIntegrity</span>
   </div>
   </div>
</div>
<p><strong>Cómo funciona el ataque</strong>. A través del <a rel="noopener, noreferrer" href="https://www.codeintegrity.ai/blog/notion" >artículo</a> publicado por CodeIntegrity, sus investigadores han demostrado que el proceso puede acabar siendo muy sencillo. Primero, el atacante crea un documento PDF aparentemente inofensivo. Sin embargo, dentro del archivo ocultan un texto con instrucciones maliciosas que engañan al agente de IA haciéndose pasar por una "tarea rutinaria importante" del sistema interno.</p>
<!-- BREAK 3 --><p><strong>Una trampa invisible</strong>. El texto malicioso utiliza técnicas de manipulación psicológica, presentándose como una tarea crítica que debe completarse para evitar "consecuencias" en la empresa, usando además terminología técnica para parecer legítimo y dando a entender que la acción está "preautorizada" por seguridad. Cuando el usuario pide al agente de Notion que resuma el documento, este lee las instrucciones ocultas y las interpreta como órdenes genuinas del sistema.</p>
<!-- BREAK 4 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/seguridad/correo-basto-para-convertir-a-chatgpt-espia-asi-fue-como-termino-filtrando-datos-privados-usuario-gmail" class="pivot-outboundlink" data-vars-post-title="Un correo bastó para convertir a ChatGPT en espía: así fue como terminó filtrando datos privados de un usuario de Gmail ">
     <img alt="Un&#x20;correo&#x20;bast&#x00F3;&#x20;para&#x20;convertir&#x20;a&#x20;ChatGPT&#x20;en&#x20;esp&#x00ED;a&#x3A;&#x20;as&#x00ED;&#x20;fue&#x20;como&#x20;termin&#x00F3;&#x20;filtrando&#x20;datos&#x20;privados&#x20;de&#x20;un&#x20;usuario&#x20;de&#x20;Gmail&#x20;" width="375" height="142" src="https://i.blogs.es/f36dcb/chatgpt-agentes-vulnerabilidad-portada/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/seguridad/correo-basto-para-convertir-a-chatgpt-espia-asi-fue-como-termino-filtrando-datos-privados-usuario-gmail" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Un correo bastó para convertir a ChatGPT en espía: así fue como terminó filtrando datos privados de un usuario de Gmail ">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/seguridad/correo-basto-para-convertir-a-chatgpt-espia-asi-fue-como-termino-filtrando-datos-privados-usuario-gmail" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Un correo bastó para convertir a ChatGPT en espía: así fue como terminó filtrando datos privados de un usuario de Gmail ">Un correo bastó para convertir a ChatGPT en espía: así fue como terminó filtrando datos privados de un usuario de Gmail </a>
   </div>
  </div>
 </div>
</div>
<p><strong>Fuga de datos</strong>. Una vez activado, el agente busca información confidencial en las páginas de Notion del usuario, tal y como el prompt se lo había mandado, y los concatena en una URL maliciosa previamente descrita. Después utiliza la herramienta de búsqueda web del sistema para enviar una consulta que contiene toda esa información sensible a un servidor controlado por el atacante, donde los datos quedan registrados.</p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x8jpy2b","autoplay":true,"title":"¿Qué hay DETRÁS de IAs como CHATGPT, DALL-E o MIDJOURNEY? | INTELIGENCIA ARTIFICIAL", "tag":"Webedia-prod", "duration":"1173"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p><strong>Alcance del problema</strong>. Lo más preocupante es que esta vulnerabilidad <a rel="noopener, noreferrer" href="https://www.codeintegrity.ai/blog/notion" >no se limita a archivos PDF</a> subidos manualmente. Notion 3.0 integra conectores con múltiples servicios empresariales como GitHub, Gmail o Jira, cualquiera de los cuales podría ser utilizado para inyectar instrucciones maliciosas sin que el usuario sospeche nada. Incluso modelos de IA avanzados como el de <a class="text-outboundlink" href="https://www.xataka.com/basics/claude-4-cuales-novedades-nuevos-modelos-inteligencia-artificial-anthropic" data-vars-post-title="Claude 4: cuáles son las novedades de los nuevos modelos de Inteligencia Artificial de Anthropic" data-vars-post-url="https://www.xataka.com/basics/claude-4-cuales-novedades-nuevos-modelos-inteligencia-artificial-anthropic" >Claude Sonnet 4</a>, considerados entre los más seguros del mercado, han demostrado ser susceptibles a este tipo de ataques.</p>
<!-- BREAK 6 --><p><strong>Qué significa para las empresas</strong>. Las técnicas de ‘<a class="text-outboundlink" href="https://www.xataka.com/robotica-e-ia/estas-leyes-robotica-nuevo-bing-chatgpt-usuario-obtiene-ingenioso-prompt" data-vars-post-title="Estas son las &quot;leyes de la robótica&quot; del nuevo Bing con ChatGPT: un usuario las obtiene con un ingenioso 'prompt'" data-vars-post-url="https://www.xataka.com/robotica-e-ia/estas-leyes-robotica-nuevo-bing-chatgpt-usuario-obtiene-ingenioso-prompt" >prompt injection</a>’ pueden poner en entredicho la seguridad de cualquier empresa que manipule o gestione agentes de IA diversos, ya que pueden llegar a ejecutar y planificar acciones de forma autónoma. Por ello mismo, las compañías que abracen la IA, también deben replantear sus protocolos de seguridad y establecer nuevos controles específicos para atajar este tipo de problemas.</p>
<!-- BREAK 7 --><p>Imagen de portada | <a rel="noopener, noreferrer" href="https://unsplash.com/es/@zanlazarevic" >Zan Lazarevic</a> y generada por IA con Gemini</p>
<p>En Xataka | <a class="text-outboundlink" href="https://www.xataka.com/robotica-e-ia/a-mark-zuckerberg-no-le-importa-perder-200-000-millones-dolares-ia-verdadero-riesgo-seria-no-apostar-ella-asegura" data-vars-post-title="Ya sabemos por qué a Zuckerberg no le importa perder 200.000 millones de dólares en IA: tiene pánico a perder ese tren" data-vars-post-url="https://www.xataka.com/robotica-e-ia/a-mark-zuckerberg-no-le-importa-perder-200-000-millones-dolares-ia-verdadero-riesgo-seria-no-apostar-ella-asegura" >A Mark Zuckerberg no le importa perder 200.000 millones de dólares en IA. El verdadero riesgo sería no apostar por ella, asegura</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[A un programador no le gustaba cómo extraía el café su cafetera. Así que dedicó 100 horas para hackearla]]></title>
                <link>https://www.xataka.com/seguridad/hackear-cafetera-como-programador-invirtio-100-horas-trabajo-para-ahorrar-30-segundos-al-dia-pura-cabezoneria</link>
                <guid>https://www.xataka.com/seguridad/hackear-cafetera-como-programador-invirtio-100-horas-trabajo-para-ahorrar-30-segundos-al-dia-pura-cabezoneria</guid>
                <pubDate>Sat, 17 May 2025 08:00:00 +0000</pubDate>
                                         <dc:creator>Alejandro Alcolea</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/5961cb/hack-de-cafetera/1024_2000.jpeg" alt="A&#x20;un&#x20;programador&#x20;no&#x20;le&#x20;gustaba&#x20;c&#x00F3;mo&#x20;extra&#x00ED;a&#x20;el&#x20;caf&#x00E9;&#x20;su&#x20;cafetera.&#x20;As&#x00ED;&#x20;que&#x20;dedic&#x00F3;&#x20;100&#x20;horas&#x20;para&#x20;hackearla">
    </p>
    <p>Pocas cosas dan más rabia que toparte con un aparato extremadamente simple que no responda exactamente como quieres. Un ejemplo son los electrodomésticos que <a class="text-outboundlink" href="https://www.xataka.com/seleccion/solo-casa-guia-compra-dispositivos-inteligentes-para-cuidar-tu-casa-cuando-te-vas-vacaciones-1" data-vars-post-title="Solo en casa: guía de compra de dispositivos inteligentes para cuidar tu casa cuando te vas de vacaciones" data-vars-post-url="https://www.xataka.com/seleccion/solo-casa-guia-compra-dispositivos-inteligentes-para-cuidar-tu-casa-cuando-te-vas-vacaciones-1">deberían estar a nuestro servicio</a>, pero que a veces pasan de nosotros, son <a class="text-outboundlink" href="https://www.xataka.com/domotica-1/pantallas-lavadoras-electrodomesticos-que-hablan-asi-imagina-samsung-futuro-hogar-conectado" data-vars-post-title="Pantallas hasta en las lavadoras y electrodomésticos que hablan entre sí: así imagina Samsung el futuro del hogar conectado" data-vars-post-url="https://www.xataka.com/domotica-1/pantallas-lavadoras-electrodomesticos-que-hablan-asi-imagina-samsung-futuro-hogar-conectado">innecesariamente complejos</a> o tienen muchísimas funciones, pero no una tan simple como “no te apagues automáticamente”. Eso es lo que se encontró un desarrollador de software al <a class="text-outboundlink" href="https://www.xataka.com/seleccion/capsulas-automatica-manual-mejores-cafeteras-tus-gustos-necesidades" data-vars-post-title="De cápsulas, automática o manual. Las mejores cafeteras según tus gustos y necesidades" data-vars-post-url="https://www.xataka.com/seleccion/capsulas-automatica-manual-mejores-cafeteras-tus-gustos-necesidades">comprar una cafetera</a>, y tomó la decisión más lógica.</p>
<!-- BREAK 1 --><p>¿Devolverla? No: hackearla. Y ojo, porque eso de ‘hackear’ las cafeteras no es tan raro.</p>
<p><strong>Funciones vs usuario</strong>. <a rel="noopener, noreferrer" href="https://def.camp/speaker/gabriel-ciubotaru/">Gabriel Ciubotaru</a> es un desarrollador de software, pero también un experto en ciberseguridad e ingeniería inversa, entre otras aptitudes. En una reciente conferencia en el DefCamp 2024 (una relevante <a class="text-outboundlink" href="https://www.xataka.com/seguridad/gigante-llamado-bucarest-que-leon-tenia-dificil-para-albergar-centro-europeo-ciberseguridad" data-vars-post-title="Un gigante llamado Bucarest: por qué León lo tenía difícil para albergar el Centro Europeo de Ciberseguridad" data-vars-post-url="https://www.xataka.com/seguridad/gigante-llamado-bucarest-que-leon-tenia-dificil-para-albergar-centro-europeo-ciberseguridad">conferencia de ciberseguridad y hacking</a> a nivel europeo), Gabriel contaba cómo había adquirido una cafetera que le gustaba bastante, pero que tenía una función muy molesta: a los 30 minutos de estar encendida, se apagaba automáticamente.</p>
<!-- BREAK 2 --><p>Es una función para <a class="text-outboundlink" href="https://www.xataka.com/basics/consumo-fantasma-que-dispositivos-conviene-desconectar-recibo-luz-para-ahorrar" data-vars-post-title="Consumo fantasma: qué dispositivos conviene desconectar en el recibo de la luz para ahorrar" data-vars-post-url="https://www.xataka.com/basics/consumo-fantasma-que-dispositivos-conviene-desconectar-recibo-luz-para-ahorrar">ahorrar energía</a>, y eso está bien, pero el problema es la enorme contradicción que surge cuando, cada vez que se enciende, realiza un ciclo de depurado que expulsa una cantidad moderada de agua. Además de agua, era una pérdida de tiempo y Gabriel rebuscó entre las opciones hasta encontrar un límite de tiempo superior: de tres horas. Como él se hace un café cada cuatro horas, no era lo adecuado para su ritmo de vida y decidió abrir la máquina.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/historia-tecnologica/primera-webcam-historia-se-invento-hace-30-anos-su-proposito-era-vigilar-cafetera" class="pivot-outboundlink" data-vars-post-title="La primera webcam de la historia se inventó hace más de 30 años. Y su propósito era vigilar una cafetera">
     <img alt="La&#x20;primera&#x20;webcam&#x20;de&#x20;la&#x20;historia&#x20;se&#x20;invent&#x00F3;&#x20;hace&#x20;m&#x00E1;s&#x20;de&#x20;30&#x20;a&#x00F1;os.&#x20;Y&#x20;su&#x20;prop&#x00F3;sito&#x20;era&#x20;vigilar&#x20;una&#x20;cafetera" width="375" height="142" src="https://i.blogs.es/327662/earlybird-coffee-je-moid38su-unsplash/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/historia-tecnologica/primera-webcam-historia-se-invento-hace-30-anos-su-proposito-era-vigilar-cafetera" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="La primera webcam de la historia se inventó hace más de 30 años. Y su propósito era vigilar una cafetera">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/historia-tecnologica/primera-webcam-historia-se-invento-hace-30-anos-su-proposito-era-vigilar-cafetera" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="La primera webcam de la historia se inventó hace más de 30 años. Y su propósito era vigilar una cafetera">La primera webcam de la historia se inventó hace más de 30 años. Y su propósito era vigilar una cafetera</a>
   </div>
  </div>
 </div>
</div>
<p><strong>Hackear la cafetera</strong>. La tarea parecía simple: extraer la placa base, localizar el <a class="text-outboundlink" href="https://www.xataka.com/componentes/como-grano-pimienta-asi-microcontrolador-pequeno-mundo-que-abre-posibilidades-ilimitadas" data-vars-post-title="Como un grano de pimienta: así es el microcontrolador más pequeño del mundo que abre &quot;posibilidades ilimitadas&quot;" data-vars-post-url="https://www.xataka.com/componentes/como-grano-pimienta-asi-microcontrolador-pequeno-mundo-que-abre-posibilidades-ilimitadas">microcontrolador</a> e identificar el sistema programado para apagar automáticamente la máquina y realizar ese proceso de depurado, <a class="text-outboundlink" href="https://www.xataka.com/basics/que-firmware-que-se-diferencia-drivers" data-vars-post-title="Firmware: qué es y en qué se diferencia con los drivers" data-vars-post-url="https://www.xataka.com/basics/que-firmware-que-se-diferencia-drivers">cambiar el firmware</a> con el valor de tiempo deseado y volver a montar la máquina. La realidad es que encontró relativamente fácil ese componente, pero lo complicado era encontrar, en toda la maraña de código, las líneas que debía modificar para que la cafetera se apagara cuando él quisiera.</p>
<!-- BREAK 3 --><p>Lo hizo fijándose en un código que controla los iconos de advertencia que muestra la pantalla de la cafetera para que el usuario identifique su estado siguiendo las instrucciones del manual, por lo que modificó esos valores, subió el código modificado al microcontrolador y… listo, la cafetera ahora funciona como él quiere.</p>
<div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="//www.youtube.com/embed/sGuoFbVH4AA" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>Lo he explicado de una forma muy sencilla, pero en Gabriel da todos los detalles en su conferencia. También comenta que se ha ahorrado 30 segundos al día invirtiendo 100 horas de trabajo para hackear la cafetera, pero que es algo que ha valido totalmente la pena porque ahora es el aparato el que funciona como el usuario quiere.</p>
<!-- BREAK 4 --><p><strong>Proyectos más caseros</strong>. Está claro que no todos tenemos los recursos, ganas, tiempo o interés en conseguir lo que ha logrado Gabriel. Esos 30 segundos, a muchos, ni nos molestarían, pero lo que también es cierto es que hay un interés por parte de algunos usuarios de hackear sus cafeteras de una forma u otra. Una de las cafeteras más populares es la <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" class="js-ecommerce" id="link-ecommerce-1" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.amazon.es%2Fdp%2FB06WD7Z8GD&category=seguridad&site=xataka&ecomPostExpiration=perish&postId=318729" data-vars-affiliate-url="https://www.amazon.es/DeLonghi-Dedica-EC685-BK-inoxidable-capuccinatore/dp/B06X3Z9MF3">DeLonghi Dedica</a>. Es la que yo tengo y tiene una serie de valores predeterminados que responden a la cantidad de tiempo de extracción del café.</p>
<p>Para un portafiltros presurizado como el que lleva la máquina, son adecuados, pero cuando compras un portafiltros al aire, esos valores se quedan cortos y tenemos una manera de programar una extracción más lenta a base de combinar sus tres botones. Es algo que viene indicado en el manual, pero lo que no viene indicado es cómo lograr una mejor espuma de leche.</p>
<!-- BREAK 5 --><p>El espumador incluido es funcional, pero no perfecto. Un truco para tener más control sobre el proceso es quitar la parte metálica del espumador y quedarnos con la goma, con una boquilla mucho más fina. Así podemos controlar mejor el proceso, pero hay un problema: debido a la presión, la boquilla salta. ¿La solución? Fijar esa boquilla a la cafetera <a rel="noopener, noreferrer" href="https://www.youtube.com/watch?v=NZ56fZu9SOQ">mediante una brida</a>, y problema resuelto.</p>
<div class="article-asset-image article-asset-normal article-asset-center">
 <div class="asset-content">
                   <img class="centro_sinmarco" height=1010 width=1718 loading="lazy" decoding="async" sizes="100vw" fetchpriority="high" srcset="https://i.blogs.es/437f3b/captura-de-pantalla-2025-05-14-a-las-10.51.32/450_1000.jpeg 450w, https://i.blogs.es/437f3b/captura-de-pantalla-2025-05-14-a-las-10.51.32/650_1200.jpeg 681w,https://i.blogs.es/437f3b/captura-de-pantalla-2025-05-14-a-las-10.51.32/1024_2000.jpeg 1024w, https://i.blogs.es/437f3b/captura-de-pantalla-2025-05-14-a-las-10.51.32/1366_2000.jpeg 1366w" src="https://i.blogs.es/437f3b/captura-de-pantalla-2025-05-14-a-las-10.51.32/450_1000.jpeg" alt="Hack cafetera">
   <img alt="Hack cafetera" class="centro_sinmarco" src="https://i.blogs.es/437f3b/captura-de-pantalla-2025-05-14-a-las-10.51.32/450_1000.jpeg">
   
      </div>
</div>
<p><strong>Quitando funciones a la máquina</strong>. Esa es una modificación muy sencilla, pero hay otra que es quizá más interesante porque afecta directamente a cómo sabe el café. En las cafeteras de filtro, lo más habitual es que la base tenga una resistencia que mantenga el café caliente durante más tiempo. Esto implica que <a class="text-outboundlink" href="https://www.directoalpaladar.com/otras-bebidas/19-recetas-con-cafe-para-los-mas-cafeteros" data-vars-post-title="19 recetas con café para los más cafeteros" data-vars-post-url="https://www.directoalpaladar.com/otras-bebidas/19-recetas-con-cafe-para-los-mas-cafeteros">el café se ‘cocina’</a> mediante la extracción, pero que luego se sigue calentando con una base a alta temperatura que modifica su sabor. No es lo ideal, pero hasta <a class="text-outboundlink" href="https://www.xataka.com/seleccion/capsulas-automatica-manual-mejores-cafeteras-tus-gustos-necesidades" data-vars-post-title="De cápsulas, automática o manual. Las mejores cafeteras según tus gustos y necesidades" data-vars-post-url="https://www.xataka.com/seleccion/capsulas-automatica-manual-mejores-cafeteras-tus-gustos-necesidades">máquinas caras</a> (y que, supuestamente, sus fabricantes deberían saber que eso afecta al sabor) lo implementan.</p>
<!-- BREAK 6 --><p>Por eso, una modificación común en este tipo de cafeteras es abrirlas y quitar los cables que dan energía a esa resistencia. No afecta en nada al funcionamiento de la cafetera a la hora de <a class="text-outboundlink" href="https://www.xataka.com/investigacion/primer-paso-para-mejorar-cafe-que-bebes-molerlo-tu-ciencia-tiene-explicacion" data-vars-post-title="El primer paso para mejorar el café que bebes es molerlo tú mismo. La ciencia tiene la explicación" data-vars-post-url="https://www.xataka.com/investigacion/primer-paso-para-mejorar-cafe-que-bebes-molerlo-tu-ciencia-tiene-explicacion">preparar el café</a>, pero eliminas esa base que sigue cocinando el café una vez extraído. Es una modificación que da más “miedo” que colocar una brida, pero que vale la pena porque, como digo, tiene una influencia directa en el café.</p>
<p>Y como esa modificación hay muchas otras, como la de colocar un espumador de leche de más calidad en la mencionada Dedica o cambiar la presión de la bomba de agua, <a rel="noopener, noreferrer" href="https://www.youtube.com/watch?v=MMUVouP62mc">cambiar el difusor</a> de agua en una Moccamaster...</p>
<!-- BREAK 7 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="//www.youtube.com/embed/GR-SbfsoMHM" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p><strong>Implicaciones más serias</strong>. Vale, estos casos son curiosos y permiten mejorar el funcionamiento de la cafetera, pero realmente hackear una cafetera es una cosa seria. Es algo que Martin Hron, investigador de seguridad de Avast, <a rel="noopener, noreferrer" href="https://blog.avast.com/avast-hacked-a-smart-coffee-maker">demostró</a> al <a class="text-outboundlink" href="https://www.xataka.com/magnet/cafetera-que-te-chantajea-pidiendo-dinero-antes-darte-bebida-problema-internet-cosas" data-vars-post-title="La cafetera que te chantajea pidiendo dinero antes de darte la bebida: el problema del internet de las cosas" data-vars-post-url="https://www.xataka.com/magnet/cafetera-que-te-chantajea-pidiendo-dinero-antes-darte-bebida-problema-internet-cosas">hackear una cafetera inteligente</a>. Centrándose en la Smarter Cofee de primera generación, Hron consiguió acceso &nbsp;al sistema y se dio cuenta de que funcionaba como un punto de acceso Wi-Fi sin protección, con conexiones sin cifrar y que permitía actualizaciones de firmware sin autenticación.</p>
<!-- BREAK 8 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="650" height="366" src="//www.youtube.com/embed/U9a31iUk-Dw" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>¿Qué demostró? Dos cosas. Por un lado, que podía hacer girar el <a class="text-outboundlink" href="https://www.xataka.com/magnet/me-he-gastado-dineral-accesorios-pijos-para-mi-cafetera-al-final-clave-era-moler-bien-cafe" data-vars-post-title="Me he gastado un dineral en accesorios pijos para mi cafetera. Al final la clave era moler bien el café " data-vars-post-url="https://www.xataka.com/magnet/me-he-gastado-dineral-accesorios-pijos-para-mi-cafetera-al-final-clave-era-moler-bien-cafe">molinillo</a> sin control, desperdiciar agua hirviendo o emitir pitidos. También podía mostrar un mensaje de rescate con una URL en la que realizar el pago para que la cafetera deje de comportarse así.</p>
<!-- BREAK 9 --><p>Pero lo más importante es que Hron puso de manifiesto cómo los dispositivos IoT inseguros pueden convertirse en un quebradero de cabeza. Incluso pueden usarse para minar criptomonedas, aunque el hardware de estos dispositivos suele ser demasiado simple para ello.</p>
<p>Imágenes | AVAST, Tom's Coffee Corner, Coffeehaus</p>
<p>En Xataka | <a class="text-outboundlink" href="https://www.xataka.com/investigacion/ciencia-sabe-que-derramamos-cafe-al-caminar-taza-manos-tiene-formula-para-evitarlo" data-vars-post-title="La ciencia ya sabe por qué derramamos café al caminar con una taza en las manos. Y tiene la fórmula para evitarlo " data-vars-post-url="https://www.xataka.com/investigacion/ciencia-sabe-que-derramamos-cafe-al-caminar-taza-manos-tiene-formula-para-evitarlo">La ciencia ya sabe por qué derramamos café al caminar con una taza en las manos. Y tiene la fórmula para evitarlo</a></p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[El caso del usuario que hackeó su lavadora averiada después de que el fabricante se negara a enviarle el firmware]]></title>
                <link>https://www.xataka.com/otros/caso-usuario-que-hackeo-su-lavadora-averiada-despues-que-fabricante-se-negara-a-enviarle-firmware</link>
                <guid>https://www.xataka.com/otros/caso-usuario-que-hackeo-su-lavadora-averiada-despues-que-fabricante-se-negara-a-enviarle-firmware</guid>
                <pubDate>Mon, 06 Feb 2023 18:17:00 +0000</pubDate>
                                         <dc:creator>Javier Marquez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/b45575/lavadora-hack-1/1024_2000.jpeg" alt="El&#x20;caso&#x20;del&#x20;usuario&#x20;que&#x20;hacke&#x00F3;&#x20;su&#x20;lavadora&#x20;averiada&#x20;despu&#x00E9;s&#x20;de&#x20;que&#x20;el&#x20;fabricante&#x20;se&#x20;negara&#x20;a&#x20;enviarle&#x20;el&#x20;firmware">
    </p>
    <div class="article-asset-table article-asset-normal">
 <div class="asset-content">
  <table class="tabla-datos">
      <tbody>
          <tr>
                 <td class="align-left highlight-row">
       <p><strong>Actualización (09/02/23 16:55)</strong>: hemos añadido los comentarios de Beko al respecto.</p>
      </td>
    </tr>
 
      </tbody>
  </table>
 </div>
</div>
<p>Desde hace más de dos años, los fabricante <strong>deben</strong> <strong>facilitar la reparación de dispositivos</strong> por parte de los usuarios dentro de la Unión Europea. Algunos clientes, sin embargo, acusan a determinadas empresas no abrazar completamente la <a class="text-outboundlink" href="https://www.xataka.com/legislacion-y-derechos/europa-aprueba-derecho-a-reparar-exigira-a-fabricantes-ofrecer-informacion-clara-visible-reparabilidad-sus-productos" data-vars-post-title="Europa aprueba el 'derecho a reparar' y exigirá a los fabricantes ofrecer un etiquetado &quot;claro y visible&quot; sobre la reparabilidad de sus productos" data-vars-post-url="https://www.xataka.com/legislacion-y-derechos/europa-aprueba-derecho-a-reparar-exigira-a-fabricantes-ofrecer-informacion-clara-visible-reparabilidad-sus-productos">legislación que se posiciona a favor del ‘derecho a reparar’</a>.</p>
<!-- BREAK 1 --><p>El caso que <a class="text-outboundlink" href="https://www.genbeta.com/actualidad/pidio-firmware-su-lavadora-averiada-al-fabricante-se-nego-asi-que-ha-hackeado-derecho-a-reparar-esta-su-lado" data-vars-post-title="Pidió el firmware de su lavadora averiada al fabricante, y se negó. Así que la ha hackeado: el 'derecho a reparar' está de su lado" data-vars-post-url="https://www.genbeta.com/actualidad/pidio-firmware-su-lavadora-averiada-al-fabricante-se-nego-asi-que-ha-hackeado-derecho-a-reparar-esta-su-lado">exponen nuestros compañeros de Genbeta</a> puede ser considerado un ejemplo de esta compleja situación. Un usuario de Twitter llamado ChuxMan ha experimentado en primera persona las peripecias que puede llegar a padecer quien desea reparar por sí mismo un electrodoméstico.</p>
<h2>Si te niegan el firmware, hackeas el producto</h2>
<p>La historia comenzó con una avería de la lavadora Beko de ChuxMan. <a rel="noopener, noreferrer" href="https://twitter.com/MrChuxMan/status/1621381912097951749">Según explica el afectado</a>, que tiene una empresa enfocada en I+D, <strong>la fuente de alimentación</strong> tenía un problema, por lo que el microcontrolador estaba recibiendo 20V y se encontraba “aparentemente muerto”.</p>
<!-- BREAK 2 --><div class="article-asset-video article-asset-normal">
 <div class="asset-content">
  <div class="base-asset-video">
   <div class="js-dailymotion">
    <script type="application/json">
                          {"videoId":"x80ww5x","autoplay":true,"title":"Apple, Samsung, Xiaomi,... PONEMOS A PRUEBA sus SERVICIOS TÉCNICOS", "tag":"Reparar"}
                  </script>
   </div>
  </div>
 </div>
</div>
<p>Con el objetivo de solucionar el inconveniente, el tuitero se decidió a sustituir el MCU ATMega128A que estaba dañado. Para ello, se puso en contacto con el fabricante de la lavadora para para pedirle una copia del firmware del dispositivo. La respuesta, desafortunadamente, fue negativa.</p>
<!-- BREAK 3 --><p>Beko, según ChuxMan, se negó a enviarle la mencionada pieza software, pero él le contestó solicitando que “escalaran la petición a quien fuera necesario, <strong>ya que están obligados</strong>”. La segunda respuesta, que se menciona a continuación, tampoco fue la esperada.</p>
<blockquote>“Tras haber remitido su información le indicamos que no suministramos el firmware de nuestros equipos. No es un equipo informático, es un electrodoméstico y se trata / repara como tal. Atentamente,<br>
Servicio de Atención al Cliente”</blockquote>
<p>El fabricante, no obstante, le proponía una alternativa que estaba lejos de ser la ideal. En palabras del protagonista de esta historia, “que pasara por caja y <strong>comprara una placa entera</strong>, que vale casi tanto como la lavadora para disuadir a la reparación. Y además eso no es reparar”.</p>
<!-- BREAK 4 --><p>Pero no todas las puertas se habían cerrado. ChuxMan no estaba dispuesto a darse por vencido y tenía dos opciones. Conseguir el firmware de la lavadora de su madre, que es un modelo idéntico al de él, o intentar extraerlo del MCU dañado. En primer lugar escogió esta última opción.</p>
<p>En un primer intento utilizó un kit de herramientas que consistía en un “Arduino programado como ICSP y un <strong>software de extracción llamado AVRDUDE</strong>”, pero no logró su cometido. Después, recurrió a un programador TL866 y pudo conectarse al chip dañado y extraer el software.&nbsp;</p>
<!-- BREAK 5 --><p>Como explica ChuxMan a Genbeta, todavía faltan algunos pasos para que su lavadora vuelva a funcionar: “No tengo la garantía aún de que el software no esté corrupto, pero tiene algunos datos en claro, por lo que al menos me garantiza que la extracción es correcta, por lo que ahora ya puedo sacar el de mi madre y comprobarlo. Ahora ya puedo repararla entera, y en el caso de que el MCU esté estropeado ya puedo cambiarlo, pese a los de Beko”.</p>
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://magnet.xataka.com/que-pasa-cuando/john-deere-ha-privado-a-agricultores-su-derecho-a-reparar-sus-tractores-solucion-hackearlos" class="pivot-outboundlink" target="_blank" data-vars-post-title="John Deere ha privado a los agricultores de su &quot;derecho a reparar&quot; sus tractores. Solución: hackearlos">
     <img alt="John&#x20;Deere&#x20;ha&#x20;privado&#x20;a&#x20;los&#x20;agricultores&#x20;de&#x20;su&#x20;&quot;derecho&#x20;a&#x20;reparar&quot;&#x20;sus&#x20;tractores.&#x20;Soluci&#x00F3;n&#x3A;&#x20;hackearlos" width="375" height="142" src="https://i.blogs.es/fd4421/nathan-lugo-ss2cg2hz3s8-unsplash/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://magnet.xataka.com/que-pasa-cuando/john-deere-ha-privado-a-agricultores-su-derecho-a-reparar-sus-tractores-solucion-hackearlos" class="desvio-taxonomy-anchor pivot-outboundlink m-crosspost" target="_blank" data-vars-post-title="John Deere ha privado a los agricultores de su &quot;derecho a reparar&quot; sus tractores. Solución: hackearlos">En Magnet</a>
    </div>
    <a href="https://magnet.xataka.com/que-pasa-cuando/john-deere-ha-privado-a-agricultores-su-derecho-a-reparar-sus-tractores-solucion-hackearlos" class="desvio-title js-desvio-title pivot-outboundlink" target="_blank" data-vars-post-title="John Deere ha privado a los agricultores de su &quot;derecho a reparar&quot; sus tractores. Solución: hackearlos">John Deere ha privado a los agricultores de su &quot;derecho a reparar&quot; sus tractores. Solución: hackearlos</a>
   </div>
  </div>
 </div>
</div>
<p>Por último, el cliente de Beko asegura que todo lo que ha hecho “es absolutamente legal”. Además, agrega, que <strong>no distribuirá el firmware extraído de la lavadora, </strong>y que sus acciones no han comprometido la seguridad de la empresa. Actualizaremos este artículo si desde Beko realizan algún tipo de declaración.</p>
<!-- BREAK 6 --><h2>Beko responde</h2>
<p>La marca de electrodomésticos Beko se ha pronunciado sobre este asunto. En un comunicado señala que ha "facilitado al usuario todas las posibilidades con las que solucionar la situación dentro del marco legal aplicable". Además, dice que el artículo "<a rel="noopener, noreferrer" href="https://eur-lex.europa.eu/legal-content/ES/TXT/HTML/?uri=CELEX:02019R2023-20210501&qid=1675757194617&from=EN">8.1.b) del Anexo II del Reglamento Europeo de Ecodiseño de Lavadoras y Lavadoras-Secadoras 2019/2023</a>" enumera las piezas de recambio que los fabricantes deberán poner a disposición de los usuarios finales.</p>
<!-- BREAK 7 --><p>En ese sentido, precisa la compañía, "entre las piezas de recambio listadas en el referido artículo, <strong>no se establece la obligación </strong>del fabricante de poner a disposición del usuario final el software y firmware, ya que este tipo de intervenciones está establecido que lo realicen los reparadores oficiales autorizados".</p>
<p><em>Imágenes: Montaje (Beko + </em><a rel="noopener, noreferrer" href="https://unsplash.com/es/fotos/QHDVlXhIacg"><em>Moritz Erken</em></a><em>)</em></p>
<p><em>En Xataka: </em><a class="text-outboundlink" href="https://www.xataka.com/empresas-y-economia/giro-historico-apple-favor-derecho-a-reparar-ofrecera-piezas-originales-manual-instrucciones-para-reparar-casa" data-vars-post-title="Giro histórico de Apple en favor del derecho a reparar: ofrecerá piezas originales y manual de instrucciones para reparar en casa" data-vars-post-url="https://www.xataka.com/empresas-y-economia/giro-historico-apple-favor-derecho-a-reparar-ofrecera-piezas-originales-manual-instrucciones-para-reparar-casa"><em>Giro histórico de Apple en favor del derecho a reparar: ofrecerá piezas originales y manual de instrucciones para reparar en casa</em></a></p>
<h2>No te pierdas estas ofertas de Amazon</h2><!-- PIVOT START -->
<div class="pivot-ecommerce-container m-pivot-ecommerce-redesign article-asset-normal article-asset-center">
 <div class="pivot-ecommerce">
  <div class="pivot-ecommerce-figure">
  <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.amazon.es%2Fdp%2FB08C1KN5J2%3Ftag%3Dxataka-21%26linkCode%3Dogi%26th%3D1%26psc%3D1&amp;category=otros&amp;site=xataka&amp;pivot=1&amp;ecomPostExpiration=not_classified&amp;postId=253940">
   <img alt="Fire TV Stick con mando por voz Alexa (incluye controles del TV), dispositivo de streaming HD" width="500" height="500" src="https://m.media-amazon.com/images/I/31oEszTc67L._SL500_.jpg">
  </a>
  </div>
  <div class="pivot-ecommerce-summary">
   <p class="pivot-ecommerce-desc">Fire TV Stick con mando por voz Alexa (incluye controles del TV), dispositivo de streaming HD</p>
   <div class="pivot-actions ">
         <div class="pivot-actions-row">
 <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" data-asin="B08C1KN5J2" data-store="Amazon" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.amazon.es%2Fdp%2FB08C1KN5J2%3Ftag%3Dxataka-21%26linkCode%3Dogi%26th%3D1%26psc%3D1&amp;category=otros&amp;site=xataka&amp;pivot=1&amp;ecomPostExpiration=not_classified&amp;postId=253940" title="Precio actualizado hoy" class="pivot-action-btn metrics-pivot-btn ecommerce-out-of-stock">Hoy sin stock en Amazon</a>
 </div>
       </div>
  </div>
 </div>
   <div class="pivot-link-msg">El precio podría variar. Obtenemos comisión por estos enlaces</div>
 </div>
<!-- PIVOT END -->
<!-- PIVOT START -->
<div class="pivot-ecommerce-container m-pivot-ecommerce-redesign article-asset-normal article-asset-center">
 <div class="pivot-ecommerce">
  <div class="pivot-ecommerce-figure">
  <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.amazon.es&amp;category=otros&amp;site=xataka&amp;pivot=1&amp;ecomPostExpiration=not_classified&amp;postId=253940">
   <img alt="Google Pixel 6a: smartphone 5G Android libre con cámara de 12 megapíxeles y batería de 24 horas de duración, de color Salvia" width="500" height="500" src="https://m.media-amazon.com/images/I/31NOE9uHbKL._SL500_.jpg">
  </a>
  </div>
  <div class="pivot-ecommerce-summary">
   <p class="pivot-ecommerce-desc">Google Pixel 6a: smartphone 5G Android libre con cámara de 12 megapíxeles y batería de 24 horas de duración, de color Salvia</p>
   <div class="pivot-actions ">
         <div class="pivot-actions-row">
 <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" data-asin="B0B4DMCF5W" data-store="Amazon" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.amazon.es&amp;category=otros&amp;site=xataka&amp;pivot=1&amp;ecomPostExpiration=not_classified&amp;postId=253940" title="Precio actualizado hoy" class="pivot-action-btn metrics-pivot-btn ecommerce-out-of-stock">Hoy sin stock en Amazon</a>
 </div>
       </div>
  </div>
 </div>
   <div class="pivot-link-msg">El precio podría variar. Obtenemos comisión por estos enlaces</div>
 </div>
<!-- PIVOT END -->
<!-- PIVOT START -->
<div class="pivot-ecommerce-container m-pivot-ecommerce-redesign article-asset-normal article-asset-center">
 <div class="pivot-ecommerce">
  <div class="pivot-ecommerce-figure">
  <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.amazon.es%2Fdp%2FB09SWS16W6%3Ftag%3Dxataka-21%26linkCode%3Dogi%26th%3D1%26psc%3D1&amp;category=otros&amp;site=xataka&amp;pivot=1&amp;ecomPostExpiration=not_classified&amp;postId=253940">
   <img alt="Nuevo Kindle (modelo de 2022): nuestro Kindle más compacto y ligero, con una pantalla de alta resolución de 300 ppp y 6 pulgadas, y el doble de almacenamiento | Negro, sin publicidad" width="500" height="500" src="https://m.media-amazon.com/images/I/41cu27Vp5hL._SL500_.jpg">
  </a>
  </div>
  <div class="pivot-ecommerce-summary">
   <p class="pivot-ecommerce-desc">Nuevo Kindle (modelo de 2022): nuestro Kindle más compacto y ligero, con una pantalla de alta resolución de 300 ppp y 6 pulgadas, y el doble de almacenamiento | Negro, sin publicidad</p>
   <div class="pivot-actions ">
         <div class="pivot-actions-row">
 <a rel="nofollow, sponsored, noopener, noreferrer" target="_blank" data-asin="B09SWS16W6" data-store="Amazon" href="https://www.webedia-afilia.com/redirect?url=https%3A%2F%2Fwww.amazon.es%2Fdp%2FB09SWS16W6%3Ftag%3Dxataka-21%26linkCode%3Dogi%26th%3D1%26psc%3D1&amp;category=otros&amp;site=xataka&amp;pivot=1&amp;ecomPostExpiration=not_classified&amp;postId=253940" title="Precio actualizado hoy" class="pivot-action-btn metrics-pivot-btn ecommerce-out-of-stock">Hoy sin stock en Amazon</a>
 </div>
       </div>
  </div>
 </div>
   <div class="pivot-link-msg">El precio podría variar. Obtenemos comisión por estos enlaces</div>
 </div>
<!-- PIVOT END -->
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[EA ha sido hackeada: roban código fuente de 'FIFA 21' y el motor Frostbite ]]></title>
                <link>https://www.xataka.com/videojuegos/ea-ha-sido-hackeada-roban-codigo-fuente-fifa-21-motor-frostbite</link>
                <guid>https://www.xataka.com/videojuegos/ea-ha-sido-hackeada-roban-codigo-fuente-fifa-21-motor-frostbite</guid>
                <pubDate>Thu, 10 Jun 2021 17:00:57 +0000</pubDate>
                                         <dc:creator>John Tones</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/5c3f86/87149053_79177a8d3e_b/1024_2000.jpeg" alt="EA&#x20;ha&#x20;sido&#x20;hackeada&#x3A;&#x20;roban&#x20;c&#x00F3;digo&#x20;fuente&#x20;de&#x20;&#x27;FIFA&#x20;21&#x27;&#x20;y&#x20;el&#x20;motor&#x20;Frostbite&#x20;">
    </p>
    <p><a rel="noopener, noreferrer" href="https://www.vice.com/en/article/wx5xpx/hackers-steal-data-electronic-arts-ea-fifa-source-code">Vice ha informado</a> de que <strong>780gb de datos han sido robados de los servidores de la compañía, lo que incluye los códigos de 'FIFA 21' y el motor Frostbite</strong>. Según el medio, los hackers están anunciando la venta de los datos en distintos foros. El robo ha sido confirmado por la propia EA a Vice, reconociendo que se ha producido un "incidente reciente de intrusión" en su red.</p>
<!-- BREAK 1 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/videojuegos/multijugador-para-128-jugadores-tornados-como-quiere-battlefield-2042-convertirse-entrega-epica-serie" class="pivot-outboundlink" data-vars-post-title="Multi para 128 jugadores y tornados: cómo quiere 'Battlefield 2042' convertirse en la entrega más épica de la serie">
     <img alt="Multi&#x20;para&#x20;128&#x20;jugadores&#x20;y&#x20;tornados&#x3A;&#x20;c&#x00F3;mo&#x20;quiere&#x20;&#x27;Battlefield&#x20;2042&#x27;&#x20;convertirse&#x20;en&#x20;la&#x20;entrega&#x20;m&#x00E1;s&#x20;&#x00E9;pica&#x20;de&#x20;la&#x20;serie" width="375" height="142" src="https://i.blogs.es/6ccd8e/captura-de-pantalla-2021-06-09-a-la-s-13.40.08/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/videojuegos/multijugador-para-128-jugadores-tornados-como-quiere-battlefield-2042-convertirse-entrega-epica-serie" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Multi para 128 jugadores y tornados: cómo quiere 'Battlefield 2042' convertirse en la entrega más épica de la serie">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/videojuegos/multijugador-para-128-jugadores-tornados-como-quiere-battlefield-2042-convertirse-entrega-epica-serie" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Multi para 128 jugadores y tornados: cómo quiere 'Battlefield 2042' convertirse en la entrega más épica de la serie">Multi para 128 jugadores y tornados: cómo quiere &#039;Battlefield 2042&#039; convertirse en la entrega más épica de la serie</a>
   </div>
  </div>
 </div>
</div>
<p>"Una cantidad limitada de código de juegos y herramientas relacionadas han sido robadas", dicen en EA, que aseguran que "<strong>no se ha accedido a datos de los jugadores ni tenemos motivos para pensar que hay peligro para la privacidad</strong> de los mismos". Según EA, ya han puesto el tema en manos de las autoridades para que se inicie la investigación.</p>
<!-- BREAK 2 --><h2>Sin impacto en el negocio</h2>
<p>Finalmente, EA, ha declarado a Vice que han "<strong>efectuado mejoras en la seguridad y no esperamos que se produzca un impacto significativo</strong> en nuestros juegos o nuestro negocio". Es uno de los últimos ataques de hackers a compañías de videojuegos, después de sucesos similares que han afectado a <a class="text-outboundlink" href="https://www.vidaextra.com/industria/capcom-ha-sufrido-ataque-ransomware-se-han-filtrado-archivos-datos-compania" data-vars-post-title="Capcom ha sufrido un ataque ransomware y se han filtrado archivos y datos de la compañía" data-vars-post-url="https://www.vidaextra.com/industria/capcom-ha-sufrido-ataque-ransomware-se-han-filtrado-archivos-datos-compania">Capcom</a> o <a class="text-outboundlink" href="https://www.xataka.com/videojuegos/codigo-robado-cyberpunk-2077-tiene-dueno-ahora-queda-preguntarse-que-hara" data-vars-post-title="El código robado de 'Cyberpunk 2077' ya tiene dueño, ahora queda preguntarse qué hará con él " data-vars-post-url="https://www.xataka.com/videojuegos/codigo-robado-cyberpunk-2077-tiene-dueno-ahora-queda-preguntarse-que-hara">CD Projekt Red</a>.</p>
<!-- BREAK 3 --><p>Vice afirma que los hackers han contado en los foros que además de los códigos mencionados, <strong>hay kits de desarrollo y bundles de código que facilitan la programación</strong>. De momento, obviamente solo se están moviendo por foros escondidos al ojo público, y está por ver si el robo afectará de algún modo a futuros juegos que usan Frostbite.</p>
<script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Pluto TV en EE.UU., hackeada: los datos de 3,2 millones de sus cuentas gratuitas han sido expuestos]]></title>
                <link>https://www.xataka.com/streaming/pluto-tv-hackeada-datos-3-2-millones-sus-cuentas-gratuitas-han-sido-expuestos</link>
                <guid>https://www.xataka.com/streaming/pluto-tv-hackeada-datos-3-2-millones-sus-cuentas-gratuitas-han-sido-expuestos</guid>
                <pubDate>Tue, 17 Nov 2020 11:50:38 +0000</pubDate>
                                         <dc:creator>John Tones</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/f7c098/pluto/1024_2000.jpg" alt="Pluto&#x20;TV&#x20;en&#x20;EE.UU.,&#x20;hackeada&#x3A;&#x20;los&#x20;datos&#x20;de&#x20;3,2&#x20;millones&#x20;de&#x20;sus&#x20;cuentas&#x20;gratuitas&#x20;han&#x20;sido&#x20;expuestos">
    </p>
    <p>El <a class="text-outboundlink" href="https://www.xataka.com/streaming/pluto-tv-analisis-asi-funciona-nueva-plataforma-gratuita-peliculas-series-estas-sus-fortalezas-sus-problemas" data-vars-post-title="Pluto TV, análisis: así funciona la nueva plataforma gratuita de películas y series, y estas son sus fortalezas y sus problemas" data-vars-post-url="https://www.xataka.com/streaming/pluto-tv-analisis-asi-funciona-nueva-plataforma-gratuita-peliculas-series-estas-sus-fortalezas-sus-problemas">desembarco en España de Pluto TV</a> ha merecido un considerable interés por parte de medios y público. Su propuesta de una televisión lineal y abierta es relativamente insólita en el panorama del streaming español. Ahora su nombre vuelve a sonar, pero por cuestiones menos agradables: <strong>3,2 millones de cuentas de sus usuarios (que suman un total de 28 millones) y sus respectivos datos han sido expuestas</strong> en un foro de hackers.</p>
<!-- BREAK 1 -->
<p>Por suerte, <a class="text-outboundlink" href="https://www.xataka.com/basics/pluto-tv-que-como-utilizarlo-para-ver-sus-canales-gratis-registro" data-vars-post-title="Pluto TV: qué es y cómo utilizarlo para ver sus canales gratis y sin registro" data-vars-post-url="https://www.xataka.com/basics/pluto-tv-que-como-utilizarlo-para-ver-sus-canales-gratis-registro">Pluto TV</a> es un servicio gratuito, por lo que no hay datos de tarjetas de crédito asociados a los nombres, pero sí <strong>nombre de usuario, correo electrónico, contraseña, fecha de nacimiento, tipo de dispositivo y dirección IP</strong>. Además, aunque el robo de datos se ha conocido ahora, la base de datos procede de octubre de 2018, así que no hay detalles, por ejemplo, sobre los recientes usuarios españoles, donde además, no se nos pide ningún tipo de registro.</p>
<!-- BREAK 2 --><!--more-->
<div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/streaming/pluto-tv-pretende-convertirse-espana-plataforma-lider-manuel-gil-director-estrategia-viacom-espana" class="pivot-outboundlink" data-vars-post-title="&quot;Pluto TV pretende convertirse en España en una plataforma líder&quot;. Manuel Gil, director de estrategia de Viacom España">
     <img alt="&quot;Pluto&#x20;TV&#x20;pretende&#x20;convertirse&#x20;en&#x20;Espa&#x00F1;a&#x20;en&#x20;una&#x20;plataforma&#x20;l&#x00ED;der&quot;.&#x20;Manuel&#x20;Gil,&#x20;director&#x20;de&#x20;estrategia&#x20;de&#x20;Viacom&#x20;Espa&#x00F1;a" width="375" height="142" src="https://i.blogs.es/b94fe9/ptv_esp_pr_logo_102020/375_142.jpg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/streaming/pluto-tv-pretende-convertirse-espana-plataforma-lider-manuel-gil-director-estrategia-viacom-espana" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="&quot;Pluto TV pretende convertirse en España en una plataforma líder&quot;. Manuel Gil, director de estrategia de Viacom España">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/streaming/pluto-tv-pretende-convertirse-espana-plataforma-lider-manuel-gil-director-estrategia-viacom-espana" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="&quot;Pluto TV pretende convertirse en España en una plataforma líder&quot;. Manuel Gil, director de estrategia de Viacom España">&quot;Pluto TV pretende convertirse en España en una plataforma líder&quot;. Manuel Gil, director de estrategia de Viacom España</a>
   </div>
  </div>
 </div>
</div>
<h2>Shinyhunters, hackers experimentados</h2>

<p>El grupo detrás de la brecha es Shinyhunters, que ya se vieron implicados en el hackeo del <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/security/microsofts-github-account-hacked-private-repositories-stolen/">repositorio privado de Microsoft en GitHub</a> a principios de este año. En declaraciones al <em>site</em> especializado <a rel="noopener, noreferrer" href="https://www.bleepingcomputer.com/news/security/hacker-shares-32-million-pluto-tv-accounts-for-free-on-forum/">BleepingComputer</a>, Pluto TV ha afirmado que "en el momento actual no podemos confirmar la veracidad de este suceso, pero <strong>cualquier intento de comprometer la seguridad de nuestros usuarios o plataforma son tratados con la máxima prioridad</strong>. Estamos investigando la cuestión". Pluto TV en España de momento no ha hecho comentarios. </p>
<!-- BREAK 3 -->
<p>Pluto TV llegó a España el pasado mes de octubre con una oferta de 40 canales y cientos de programas. Se ha elogiado su gratuidad y, sobre todo, su sistema de emisión, donde <strong>hay sistema bajo demanda de programas y películas, pero sobre todo, una emisión continua de programas en cualquiera de sus canales</strong>. Algunos temáticos, otros destinados a determinados tipos de público: es de esperar que esta sorprendente filtración no acarre mayores inconvenientes a Pluto TV una vez solucionen la brecha que ha comprometido los datos de sus clientes.</p>
<!-- BREAK 4 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
                                <item>
                <title><![CDATA[Esta bola de bolos fue creada para nunca fallar, siempre hacer strike y fue desarrollada por un ex ingeniero de la NASA]]></title>
                <link>https://www.xataka.com/makers/esta-bola-bolos-fue-creada-para-nunca-fallar-siempre-hacer-strike-fue-desarrollada-ex-ingeniero-nasa</link>
                <guid>https://www.xataka.com/makers/esta-bola-bolos-fue-creada-para-nunca-fallar-siempre-hacer-strike-fue-desarrollada-ex-ingeniero-nasa</guid>
                <pubDate>Mon, 02 Dec 2019 07:00:24 +0000</pubDate>
                                         <dc:creator>Raúl Álvarez</dc:creator>
                                       <description>
                    <![CDATA[
                              <p>
      <img src="https://i.blogs.es/034b6b/bowling-ball-hack-/1024_2000.jpg" alt="Esta&#x20;bola&#x20;de&#x20;bolos&#x20;fue&#x20;creada&#x20;para&#x20;nunca&#x20;fallar,&#x20;siempre&#x20;hacer&#x20;strike&#x20;y&#x20;fue&#x20;desarrollada&#x20;por&#x20;un&#x20;ex&#x20;ingeniero&#x20;de&#x20;la&#x20;NASA">
    </p>
    <p>Jugar bolos puede ser divertido, pero aprender a lanzar la bola y darle el efecto correcto para derribar todos los pinos a veces no es tan sencillo. Con esto en mente, y un poco de tiempo libre y creatividad, Mark Rober, un ex ingeniero de la NASA, se dio a la tarea de crear <strong>una bola de bolos que nos convierta en un jugadores profesionales</strong> capaces de hacer strike en todos y cada uno de nuestros lanzamientos.</p>
<!-- BREAK 1 -->
<p>Bueno, esa es la idea, ya que cuando veamos que este método también requiere un poco de habilidad, tal vez no suene tan descabellado aprender a lanzar la bola de forma tradicional. Sin embargo, dejando de lado las técnicas, se trata de <strong>un trabajo sumamente interesante y talentoso</strong>.</p>
<!-- BREAK 2 --><!--more--><h2>Ciencia e ingeniería para "hackear" una bola de bolos</h2>

<p><a rel="noopener, noreferrer" href="https://www.youtube.com/channel/UCY1kMZp36IQSyNx_9h4mpCg">Mark Rober</a> contó con el apoyo de <a rel="noopener, noreferrer" href="https://www.youtube.com/channel/UCUbDcUPed50Y_7KmfCXKohA">James Bruton</a>, un ex diseñador de juguetes y hacker, y entre los dos se dedicaron a descubrir <strong>qué había dentro de una bola de bolos</strong>, para así entender cómo funcionaba y poderle dar nuevas capacidades.</p>
<!-- BREAK 3 --><div class="article-asset article-asset-normal article-asset-center">
 <div class="desvio-container">
  <div class="desvio">
   <div class="desvio-figure js-desvio-figure">
    <a href="https://www.xataka.com/makers/esta-replica-armadura-iron-man-vuela-a-prueba-balas-fue-fabricada-gran-adam-savage" class="pivot-outboundlink" data-vars-post-title="Esta réplica de la armadura de Iron Man vuela, es a prueba de balas y fue fabricada por el gran Adam Savage">
     <img alt="Esta&#x20;r&#x00E9;plica&#x20;de&#x20;la&#x20;armadura&#x20;de&#x20;Iron&#x20;Man&#x20;vuela,&#x20;es&#x20;a&#x20;prueba&#x20;de&#x20;balas&#x20;y&#x20;fue&#x20;fabricada&#x20;por&#x20;el&#x20;gran&#x20;Adam&#x20;Savage" width="375" height="142" src="https://i.blogs.es/aef8b3/savage-builds-iron-man/375_142.jpeg">
    </a>
   </div>
   <div class="desvio-summary">
    <div class="desvio-taxonomy js-desvio-taxonomy">
     <a href="https://www.xataka.com/makers/esta-replica-armadura-iron-man-vuela-a-prueba-balas-fue-fabricada-gran-adam-savage" class="desvio-taxonomy-anchor pivot-outboundlink" data-vars-post-title="Esta réplica de la armadura de Iron Man vuela, es a prueba de balas y fue fabricada por el gran Adam Savage">En Xataka</a>
    </div>
    <a href="https://www.xataka.com/makers/esta-replica-armadura-iron-man-vuela-a-prueba-balas-fue-fabricada-gran-adam-savage" class="desvio-title js-desvio-title pivot-outboundlink" data-vars-post-title="Esta réplica de la armadura de Iron Man vuela, es a prueba de balas y fue fabricada por el gran Adam Savage">Esta réplica de la armadura de Iron Man vuela, es a prueba de balas y fue fabricada por el gran Adam Savage</a>
   </div>
  </div>
 </div>
</div>
<p>En primer lugar, partieron la bola por la mitad para descubrir que no es simétrica, y esta característica es la que permite que los jugadores puedan curvar sus lanzamientos para darle diversos efectos y así tener varias formas de derribar los pinos. Y con esta idea es como decidieron <strong>colocar un peso asimétrico que pudiera ser desplazado de un lado a otro</strong>, esto con el objetivo de tener una bola con una especie de auto-equilibrio.</p>
<!-- BREAK 4 -->
<p>Para colocar este peso y hacerlo funcionar, crearon un sistema eléctrico y mecánico muy similar al que usan los <a href="https://www.xataka.com/tag/sphero">juguetes de Sphero</a>, <a class="text-outboundlink" href="https://www.xataka.com/otros-dispositivos/probamos-el-robot-bb-8-con-video-un-juguete-irresistible-solo-si-eres-fan-de-star-wars" data-vars-post-title="Probamos el robot BB-8 (con vídeo): un juguete irresistible si eres fan de Star Wars" data-vars-post-url="https://www.xataka.com/otros-dispositivos/probamos-el-robot-bb-8-con-video-un-juguete-irresistible-solo-si-eres-fan-de-star-wars">como aquel famoso BB-8</a>. Pero a este diseño se le añadió <strong>un peso pendular pivotante</strong>, que es donde está la clave de todo el diseño.</p>
<!-- BREAK 5 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="1000" height="563" src="//www.youtube.com/embed/wM5NHC97JBw" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>Posteriormente, se añadió <strong>un sensor de movimiento conectado a la bola de forma inalámbrica</strong>, dicho sensor es para que el jugador se mueva en función de la dirección que desea darle a la bola. De ahí lo complicado de que sea 100% infalible, ya que ahora dependerá de la capacidad que tiene el jugador de moverse, para así guiar la bola hacia el punto exacto para derribar todo con un solo lanzamiento.</p>
<!-- BREAK 6 -->
<p>Otro punto en contra de la bola, es que a pesar de contar con todos estos componentes en su interior, <strong>su peso es inferior al de una bola estándar</strong>, lo que hace que se necesite lanzar con la suficiente fuerza para hacer un impacto que empuje y derribe los pinos.</p>
<!-- BREAK 7 --><div class="article-asset-video article-asset-large">
 <div class="asset-content">
  <div class="base-asset-video">
   <iframe width="1000" height="563" src="//www.youtube.com/embed/eI33iAXcEYA" allowfullscreen></iframe>
  </div>
 </div>
</div>
<p>La idea de esta creación es mero entretenimiento y curiosidad, ya que de ninguna manera podría ser aprobado para torneos oficiales o simples competiciones. Pero sin duda llama la atención.</p>
<!-- BREAK 8 --><script>
 (function() {
  window._JS_MODULES = window._JS_MODULES || {};
  var headElement = document.getElementsByTagName('head')[0];
  if (_JS_MODULES.instagram) {
   var instagramScript = document.createElement('script');
   instagramScript.src = 'https://platform.instagram.com/en_US/embeds.js';
   instagramScript.async = true;
   instagramScript.defer = true;
   headElement.appendChild(instagramScript);
  }
 })();
</script>

                    ]]>
                </description>
            </item>
            </channel>
</rss>
