Vigilancia en el MSG, Preocupaciones de Privacidad de Gafas Inteligentes y Grandes Brechas de Datos: Seguridad de Esta Semana
El resumen de seguridad de esta semana cubre una variedad de temas, desde prácticas de vigilancia invasivas en **Madison Square Garden** hasta preocupaciones sobre la privacidad con gafas inteligentes impulsadas por IA. También profundizamos en brechas de datos significativas que afectan a grandes empresas y un ataque DDoS a **Bluesky**.
## El Estado de Vigilancia del MSG Despierta Alarmas de Privacidad
¿Vas a **Madison Square Garden**? Ten en cuenta las extensas medidas de vigilancia implementadas. Una investigación de **WIRED** descubrió detalles sobre el sistema integral de vigilancia implementado por el propietario del **MSG**, **Jim Dolan**, y el jefe de seguridad, **John Eversole**. Esto incluye reconocimiento facial, monitoreo de redes sociales y vigilancia en persona, lo que genera importantes preocupaciones de privacidad para los visitantes.
## Los Poderes de Interceptación sin Orden Judicial del Gobierno de EE. UU. Enfrentan Resistencia
Los esfuerzos para reautorizar la Sección 702 del programa de espionaje del gobierno de EE. UU. sufrieron un revés esta semana. Un grupo de 20 legisladores republicanos se opuso a una reautorización completa, lo que llevó a una extensión de solo 10 días del programa. Esto resalta los debates en curso sobre el equilibrio entre la seguridad nacional y la privacidad individual.
## Grupos de la Sociedad Civil Exigen Protecciones de Privacidad para Gafas Inteligentes
Las gafas inteligentes Ray-Ban y Oakley con IA de **Meta** están bajo escrutinio debido a riesgos potenciales para la privacidad. Más de 70 grupos de la sociedad civil, incluidas la **ACLU** y la **National Organization for Women**, han instado a **Meta** a abandonar los planes de equipar estas gafas con reconocimiento facial. Crecen las preocupaciones de que estos dispositivos puedan usarse para grabaciones subrepticias y acoso, erosionando aún más la privacidad.
## Desnudos Falsos (Deepfake) Plagan Escuelas a Nivel Mundial
Una investigación conjunta de **WIRED** e Indicator reveló una tendencia preocupante: el uso de tecnología de "nudify" (creación de desnudos falsos) contra niñas de secundaria y preparatoria. El análisis identificó más de 600 víctimas en 28 países, lo que destaca la crisis global de imágenes falsas no consentidas.
## Telegram Continúa Aloja un Mercado Negro de Estafadores de Criptomonedas Sancionados
A pesar de las sanciones del gobierno del Reino Unido, **Telegram** continúa alojando **Xinbi Guarantee**, una plataforma que facilita la trata de personas y las estafas de criptomonedas. Una investigación de **WIRED** encontró que **Xinbi** procesó otros $505 millones en transacciones incluso después de la imposición de las sanciones, lo que plantea preguntas sobre el compromiso de **Telegram** para combatir actividades ilícitas.
## La IA Entra en la Arena de la Ciberseguridad
La carrera de la IA ahora se extiende a la ciberseguridad. Tras la presentación por parte de **Anthropic** de su modelo **Mythos**, **OpenAI** anunció su nueva estrategia de ciberseguridad y su modelo **GPT-5.4-Cyber**. Esto marca un paso significativo hacia el aprovechamiento de la IA para mejorar las medidas de seguridad.
## La Aplicación de Verificación de Edad de la Comisión Europea Sufre Deficiencias de Seguridad
La nueva aplicación de verificación de edad de la Comisión Europea ha resultado ser un desastre de seguridad. El consultor de seguridad **Paul Moore** demostró cómo la aplicación podía ser hackeada en menos de 2 minutos, citando vulnerabilidades en la forma en que almacena los PIN de los usuarios. Esto genera serias preocupaciones sobre la seguridad de la aplicación y el potencial de brechas a gran escala.
## Una Cadena de Gimnasios y un Gigante Hotelero Revelan Importantes Brechas de Datos
**Basic-Fit**, la cadena de gimnasios más grande de Europa, confirmó una brecha de datos que afectó a aproximadamente un millón de clientes, incluidos alrededor de 200.000 en los Países Bajos. Los datos robados incluyen detalles bancarios, nombres, direcciones, números de teléfono y fechas de nacimiento.
De manera similar, **Booking.com** confirmó que los hackers accedieron a datos de clientes, incluidos nombres, direcciones de correo electrónico, números de teléfono y detalles de reservas. Si bien la empresa declaró que no se comprometió información financiera, el alcance de la brecha sigue sin estar claro.
## Bluesky Cede Ante Ataque DDoS
El sitio y la aplicación de **Bluesky** experimentaron interrupciones significativas debido a un ataque de denegación de servicio distribuido (DDoS). El ataque causó fallas intermitentes en feeds, notificaciones y búsqueda. Sin embargo, la empresa declaró que no había evidencia de acceso no autorizado a los datos de los usuarios.