Hackers Vinculados a Irán Atacan Infraestructura de EE. UU., Estafas de Criptomonedas se Disparan y Gmail Amplía Cifrado
El resumen de seguridad de esta semana cubre una variedad de temas críticos, desde ataques patrocinados por estados contra infraestructura estadounidense hasta el alarmante aumento de las estafas de criptomonedas. También examinamos la expansión del cifrado de extremo a extremo de **Google** en **Gmail** y sus implicaciones para la seguridad móvil.
En medio de las continuas tensiones geopolíticas, el gobierno de EE. UU. emitió una advertencia sobre hackers vinculados a Irán que atacan la infraestructura energética e hídrica estadounidense. Esto resalta la amenaza persistente de ciberataques patrocinados por estados y la necesidad de medidas de seguridad robustas para proteger la infraestructura crítica.
**Gasto en Seguridad Política en Aumento**
Con crecientes temores de violencia política, los candidatos políticos de EE. UU. supuestamente están aumentando su gasto en seguridad. Esto incluye inversiones en alarmas para el hogar e incluso chalecos antibalas, lo que refleja las crecientes preocupaciones sobre la seguridad personal en el clima político actual.
**El Lado Oscuro de Telegram: Herramientas de Hacking e Imágenes No Consentidas**
Una investigación reciente de grupos de **Telegram** reveló una tendencia preocupante: hombres compartiendo imágenes no consentidas de mujeres y niñas, comprando spyware para abuso doméstico y participando en doxing y abuso sexual. Esto subraya la necesidad de una mayor rendición de cuentas de la plataforma y medidas efectivas para combatir el acoso y el abuso en línea.
**El Papel de China en la Lucha contra las Estafas Industriales**
Mientras los gobiernos lidian con las estafas industriales originadas en el Sudeste Asiático, China ha emergido como un actor clave en la aplicación de la ley. Sin embargo, su enfoque selectivo ha llevado a los sindicatos del crimen a cambiar su enfoque al extranjero para evitar objetivos chinos.
**Vista Previa de Claude Mythos de Anthropic: ¿Un Juicio de Ciberseguridad?**
**Anthropic** anunció formalmente su nuevo modelo **Claude Mythos Preview**, limitando inicialmente el acceso a organizaciones tecnológicas y financieras selectas como **Apple**, **Microsoft**, **Google** y la **Linux Foundation** a través del **Project Glasswing**. Esta iniciativa tiene como objetivo explorar las capacidades avanzadas de hacking de Mythos Preview y mejorar las defensas de software y hardware. Si bien el impacto es objeto de debate, los expertos enfatizan la importancia de la colaboración proactiva y la inversión en parches.
**El FBI Descubre Mensajes de Signal en Notificaciones Push**
El **FBI** accedió recientemente a mensajes cifrados de **Signal** del iPhone de un acusado a través de notificaciones push almacenadas en la memoria interna del teléfono. Este problema afecta a todas las aplicaciones que utilizan notificaciones push. Los usuarios de Signal pueden mitigar este riesgo ajustando la configuración de sus notificaciones para mostrar "Solo Nombre" o "Sin Nombre ni Contenido".
**Restricciones de Acceso a Internet de Irán Alcanzan las 1.000 Horas**
Los iraníes enfrentan severas restricciones de internet, con el apagón impuesto por el régimen alcanzando las 1.000 horas. Este prolongado cierre, monitoreado por **NetBlocks**, priva a los ciudadanos de información y comunicación vitales durante un momento de conflicto. El régimen iraní también ha etiquetado las herramientas anticensura como "maliciosas" y ha atacado a individuos que utilizan conexiones **Starlink**.
**Aumentan las Estafas de Criptomonedas, Costando a los Estadounidenses Miles de Millones**
El informe anual de delitos en internet del **FBI** revela un aumento significativo en las pérdidas por ciberdelitos, con las estafas de criptomonedas representando más de $11 mil millones en pérdidas. Estas estafas a menudo involucran esquemas de inversión fraudulentos. El informe también destaca el creciente impacto de los delitos relacionados con la IA, lo que resulta en pérdidas financieras sustanciales.
**Gmail Amplía el Cifrado de Extremo a Extremo a Móviles**
**Google** ha expandido el cifrado de extremo a extremo de **Gmail** a sus aplicaciones **Android** e **iOS** para usuarios empresariales. Esto permite componer y leer mensajes E2EE en dispositivos móviles sin aplicaciones separadas. Los correos electrónicos cifrados aparecen como hilos estándar en la aplicación Gmail, con acceso seguro al navegador para los destinatarios en otros proveedores. Esto se basa en el modelo de cifrado del lado del cliente introducido en **Google Workspace**.