martes, 7 de julio de 2026

¿Microsoft Defender es suficiente para mantener seguro tu PC en Windows?

Microsoft Defender es el sistema de seguridad informática integrado en Windows. Instalado y activo por defecto en las versiones cliente de Windows, y por ello de uso gratuito, ha ido ampliando sus capacidades los últimos años, pero la pregunta persiste: ¿es suficiente para mantener seguro un PC Windows?

Esta semana la pregunta ha vuelto a saltar al primer plano de la actualidad tras conocerse una vulnerabilidad crítica en Defender que permitiría a los atacantes el control de los equipos y también la estrategia de comunicación de Microsoft en cuanto a la necesidad o no de instalar soluciones de terceros. Te ponemos al día y tú decides.

Microsoft Defender, prestaciones

El antivirus de Microsoft integrado en Windows ha recorrido un largo camino desde sus inicios como ‘Security Essentials’. Los sucesivos cambios de nombre a ‘Windows Defender’ y después al actual ‘Microsoft Defender’ ha ido respondiendo a sus mejoras en capacidad y grado de detección, carga para el sistema y usabilidad.

Si en tiempos de Windows 7 la solución de Microsoft era el peor antivirus de los disponibles y medios especializados no recomendaban su uso, la situación ha cambiado y hoy es una solución eficaz para un consumidor de a pie contra la mayoría de amenazas de ciberseguridad, virus, gusanos, troyanos y todo tipo de malware que trata de infectar ordenadores y redes. En este punto hay que recordar que Windows monopoliza el escritorio informático en cuota de mercado, pero es el sistema más vulnerable y el más atacado.

La mayoría de los antivirus modernos obtienen una puntuación del 99% o superior en pruebas comparativas reales y Microsoft Defender se sitúa a la par de sus competidores de terceros, además de la ventaja de su integración por defecto en Windows. Los resultados más recientes de la prueba de protección en condiciones reales de AV-Comparatives, que abarcó el periodo de febrero a mayo de 2026, otorgaron a Microsoft Defender una tasa de protección del 99%. Además, fue el único producto probado que no registró falsos positivos, uno de los caballos de batalla de toda solución de seguridad.

Los resultados muestran un producto que ha madurado hasta convertirse en una solución de seguridad moderna y fiable, superando la prueba de ser «suficientemente bueno» para los consumidores. De hecho, el marketing de los grandes proveedores de seguridad comerciales como Norton y McAfee refleja esa realidad, ya que ahora promocionan sus productos como paquetes de protección todo en uno, con protección de identidad, controles de privacidad, detectores de estafas y capacidades VPN.

La conclusión a la pregunta de portada es que la función de antivirus ya no es el factor diferenciador entre Microsoft Defender y las soluciones comerciales de terceros. Además, otros informes como el de OpenText dicen que el 97% de las computadoras clientes mundiales no sufren infecciones de malware y colocan el 3% restante en fallos del eslabón más débil de la cadena: los propios consumidores.

Y es que más allá de un antivirus, la seguridad pasa por el sentido común a la hora de meterse en qué tipo de páginas web, descargar archivos o adjuntos de correo electrónico, hacer clic en mensajes y, en general, implementar a nivel de usuario una serie de medidas proactivas para mejorar la seguridad, fortalecer nuestras cuentas virtuales, el uso de aplicaciones y equipos.

Por supuesto, hablamos siempre de consumidores y equipos cliente no administrados, porque las redes empresariales tienen su disyuntiva propia. La implementación masiva y acelerada de los modelos de inteligencia artificial han provocado grandes desafíos en materia de seguridad informática. Y es que a medida que las herramientas de IA generativa se han vuelto más potentes, asequibles y accesibles, los ciberdelincuentes las adoptan cada vez más para respaldar todo tipo de ataques. Ahí no hay debate: necesitan soluciones comerciales y cada vez más avanzadas.

Microsoft y las comunicaciones

El pasado mes de abril, alguien de Microsoft publicó un documento en el Centro de aprendizaje de Windows que afirmaba: «Para muchos usuarios de Windows 11, Microsoft Defender Antivirus cubre los riesgos cotidianos sin necesidad de software adicional. La decisión de instalar un antivirus de terceros depende de cómo uses tu PC y qué funciones valoras».

El artículo generó una gran repercusión en los blogs de tecnología, pero el revuelo se calmó en pocos días. Sin embargo, el artículo desapareció como por arte de magia en pocos meses. Se esfumó sin dejar rastro, sin nota ni explicación, y el enlace original redirigía a la página principal del Centro de aprendizaje de Windows.

Microsoft no se ha pronunciado públicamente sobre los motivos de la eliminación del artículo, pero a buen seguro está relacionado con las protestas de los proveedores de software de seguridad. Si el primer argumento, «Microsoft Defender es suficiente para la mayoría de los usuarios», es cierto, el segundo que indicaba «no se necesita ningún software antivirus adicional para Windows 11», es ampliamente discutible.

Seguramente los proveedores de soluciones de seguridad así se lo hicieron ver a Microsoft y, quizá, con amenazadas veladas de denuncias antimonopolio. Porque esa es otra. Como en todo el resto de espectro de caso de uso en sistemas operativos, Microsoft usa el monopolio de Windows para impulsar sus propias soluciones y aunque sean gratuitas, la intención es vender las variantes comerciales relegando a las alternativas. La estrategia no es única y otros como Google la practican en los ecosistemas que dominan.

Exploit 0-Day

Microsoft Defender no es perfecto. Esta semana se ha revelado una nueva vulnerabilidad de día cero denominada RoguePlanet, que potencialmente afecta a computadoras con Windows 10 y Windows 11 completamente actualizados y permite a los atacantes generar ventanas de comandos con privilegios de SYSTEM a través de Microsoft Defender.

«Microsoft está al tanto de la vulnerabilidad reportada y está investigando activamente la validez y la posible aplicabilidad de estas afirmaciones. Microsoft se compromete a investigar los problemas de seguridad y a actualizar los productos afectados para proteger a los clientes lo antes posible», declaró un portavoz de Microsoft.

La vulnerabilidad, etiquetada como CVE-2026-50656, aprovecha una elevación de privilegios en el Motor de Protección contra Malware de Defender y es crítica, ya que permitiría a los atacantes obtener el control total de los sistemas afectados. Amén de su peligrosidad, lo más noticiable de este exploit es que llega tras la comunicación de Microsoft en cuanto: «Microsoft Defender Antivirus cubre los riesgos cotidianos sin necesidad de software adicional…»

Saludos. 

miércoles, 20 de mayo de 2026

NVIDIA actualiza los drivers de las RTX y GTX por fallos graves de seguridad en Windows y Linux

Parece que a los de Jensen Huang la IA les está dando sus frutos, seguramente gracias a Mythos de Anthropic. Y es que NVIDIA ha publicado una actualización de seguridad para sus drivers de GPU RTX y GTX en Windows y Linux tras corregir nada menos que 15 vulnerabilidades, varias de ellas marcadas con gravedad alta y con impactos que van desde la denegación de servicio hasta la escalada de privilegios, la divulgación de información, la manipulación de datos y la ejecución de código. Con esto, es la segunda auditoría de seguridad de los verdes en lo que va de año, la cual, deja múltiples problemas, por suerte, corregidos.

En la parte que más nos interesa como usuarios y jugadores, el boletín afecta a varias generaciones RTX y GTX, aunque NVIDIA no baja al detalle de cada modelo concreto. Por ello, los verdes comentan que todos debemos actualizar a estos nuevos drivers para estar protegidos y, con ello, cerrar las brechas de seguridad detectadas que vamos a comentar brevemente.

NVIDIA lanza drivers de seguridad para todas las RTX y la gran mayoría de GTX en activo

La forma más clara de entenderlo es por series de gráficas, puesto que por versión de drivers es menos intuitivo realmente. Según NVIDIA, en Windows, las RTX 50, RTX 40, RTX 30, RTX 20 y GTX 16 quedan cubiertas por el driver 596.36, mientras que las GTX 10, GTX 900 y algunos modelos GTX 700 basados en Maxwell quedan cubiertos por el driver 582.53.

NVIDIA no incluye una lista modelo por modelo, así que lo correcto es hablar de series afectadas según la rama de driver y la arquitectura, no de modelos individuales como si estuvieran citados uno a uno. Con esto claro, vamos con lo importante, las brechas de seguridad detectadas que estos drivers parchean en las NVIDIA RTX y GTX.

La vulnerabilidad más grave del boletín es CVE-2026-24187 con una puntuación CVSS de 8,8. Afecta al driver de Linux y permite provocar un “use-after-free”, un tipo de fallo de memoria que puede derivar en denegación de servicio, escalada de privilegios, divulgación de información, manipulación de datos y ejecución de código. Es el caso más serio de la lista porque combina una puntuación alta con un abanico de impactos bastante amplio.

Linux está más afectado que Windows, curiosamente

Después aparecen varias vulnerabilidades con puntuación 7,8, como CVE-2026-24190, que afecta a Windows y Linux dentro de la capa kernel mode, donde un usuario podría provocar un acceso indebido a recursos de la GPU. CVE-2026-24191 afecta solo a Windows mediante un problema time-of-check time-of-use. CVE-2026-24192 afecta a Linux por una conversión incorrecta entre tipos numéricos que puede acabar en un heap buffer overflow. CVE-2026-24193 afecta a Windows y Linux mediante una escritura fuera de límites.

El bloque Linux concentra más fallos técnicos dentro del driver, lo cual es curioso porque suele ser al revés con Windows. Sin embargo, NVIDIA también corrige problemas en UVM, lecturas fuera de límites, condiciones de carrera, gestión de particiones MIG y asignación incorrecta de permisos en el kernel driver. Algunos se quedan en denegación de servicio, pero otros permiten exposición de información o manipulación de datos, según el caso concreto y la familia gráfica a tratar.

En la práctica, el mensaje para el nosotros es sencillo: quien tenga una RTX 50, RTX 40, RTX 30, RTX 20 o GTX 16 en Windows debería ir como mínimo al driver 596.36 o la familia de drivers superior cuando esté, mientras que quien tenga una GTX 10, GTX 900 o una GTX 700 Maxwell debería ir al 582.53 para mantener la seguridad. En Linux, NVIDIA segmenta la corrección por versiones del driver y recomienda instalar las versiones corregidas indicadas en el boletín, además de actualizar a la rama más reciente si se usa una rama anterior sin versión corregida listada.

Saludos.

jueves, 7 de mayo de 2026

Guía de buenas prácticas en el Día Mundial de la Contraseña 2026

Como cada año el primer jueves de mayo, la industria tecnológica celebra hoy el Día Mundial de la Contraseña 2026, un evento propuesto por los profesionales de la ciberseguridad para concienciar a usuarios y empresas de la necesidad de fomentar las mejores prácticas en la creación y mantenimiento de las contraseñas.

Todos sabemos que las contraseñas son un método inseguro por defecto (cuando no se gestionan de manera correcta) y terrible en usabilidad al tener que recordarla. Sin embargo, las contraseñas siguen siendo una función clave para la seguridad ya que se usan de manera masiva para autenticarse en los servicios de Internet, ante sistemas operativos, aplicaciones, juegos, redes y todo tipo de máquinas.

Eliminar las contraseñas como método principal de autenticación digital debería ser una una de las grandes prioridades de la industria de la tecnología. Y el proceso está en marcha con métodos más avanzados como las ‘claves de acceso’ (Passkeys) que ofrecen una alternativa más segura, amigable y conveniente a las contraseñas, ya que permiten usar números de identificación personal (PIN) o autenticación biométrica como huellas dactilares o reconocimiento facial para iniciar sesión en sitios web y aplicaciones. Pero hasta que estas nuevas tecnologías estén totalmente extendidas, el objetivo debe ser reforzar los métodos de seguridad que usamos.

Día Mundial de la Contraseña 2026

El uso de las contraseñas para proteger cuentas digitales contra accesos no autorizados en entornos informáticos se remonta a una época incluso anterior a la llegada del ordenador personal. Las usaron por primera vez investigadores del Instituto Tecnológico de Massachusetts (MIT) en la década de 1960 en un IBM 709 al que los usuarios podían acceder mediante su propio código para evitar el acceso no autorizado a los archivos personales de los usuarios. Se cree que fue la primera vez que se usaron para autenticación y también la primera vez que se produjo una violación de contraseñas.

Han pasado 64 años desde aquel suceso y la historia ha venido repitiéndose. Las credenciales comprometidas representan la principal causa de ciberataque por segundo año consecutivo (41% de los casos), según indica la edición de 2025 del informe Active Adversary de la firma Sophos. Además, según este estudio, las sofisticadas técnicas, tácticas y procedimientos de los ciberatacantes les permiten burlar fácilmente los métodos de autenticación tradicionales.

A ello ayuda que año a año las contraseñas débiles «brillen» entre las más usadas, según los informes realizados mediante el análisis de las mayores violaciones de datos que se producen en los ataques a servicios de Internet. La conclusión principal es que a nivel de usuario y de manera general somos un chollo para los ciberdelincuentes ya que ese tipo de claves pueden ser descifradas en segundos mediante un solo comando. Las empresas también tienen que hacer mucho más en seguridad digital y aquí es donde entra este Día Mundial de las Contraseñas 2025 como recordatorio.

Cómo crear las contraseñas más seguras

Las recomendaciones se repiten año a año y forman parte de cualquier manual de seguridad informática. Aunque nos cueste, debemos hacer un esfuerzo en su creación, gestión y mantenimiento cumpliendo al menos unas normas básicas que indican lo que hay que hacer o mejor lo que no hay que hacer para crear contraseñas más seguras. Las volvemos a recordar:

  • No usar palabras típicas o números comunes.
  • No usar nombres personales, de mascotas o fechas de nacimiento.
  • Combinar mayúsculas y minúsculas.
  • Combinar números con letras.
  • Añadir caracteres especiales.
  • Alargar el término con el mayor número de dígitos.
  • No utilizar la misma contraseña en todos los sitios.
  • Especialmente, usar contraseñas específicas y lo más fuertes posibles para banca y sitios de compra on-line donde exponemos nuestra información financiera.
  • Mantener la contraseña a salvo de cualquier tercero.
  • No revelar nunca la contraseña a nadie. Tampoco en supuestas peticiones oficiales desde correos electrónicos o mensajes de servicios de mensajería ya que suelen ser ataques de phishing que suplantan su identidad.
  • Variar el nombre de usuario y el correo electrónico.
  • Reforzar el uso de las contraseñas siempre que estén disponibles funciones como la doble autenticación (2FA) o sistemas biométricos, sensores de huellas o reconocimiento facial.
  • Limpiar cuentas en línea que no usemos como tarea regular de mantenimiento.
  • Comprueba si tus contraseñas están hackeadas. Have I Been Pwned es un buen lugar donde mirar.

Adicionalmente, y como refuerzo de las contraseñas, usa siempre que puedas 2FA, un método de control de accesos que conocerás como «autenticación de dos factores», «doble identificación» o «verificación en dos pasos», que se ha convertido en uno de los mecanismos de seguridad más importantes de la industria tecnológica a la hora de autentificar usuarios y proteger identidades.

Gestores de contraseñas gratis, abiertos y seguros

Es casi imposible para un humano internauta manejar con seguridad las credenciales para acceder a las centenares de cuentas que seguramente estemos suscritos. Hay un grupo de aplicaciones que son de gran ayuda. Básicamente, este tipo de software reduce los errores humanos en el manejo de las contraseñas, ya que automatiza el proceso de generación y de acceso a los sitios web y servicios.

Por supuesto, las contraseñas creadas por estos gestores son altamente seguras cumpliendo las normas estándar en tamaño y complejidad. También ayudan contra los ataques de phishing al identificar de forma inmediata los caracteres procedentes de otros alfabetos y añaden una enorme ventaja: solo necesitamos recordar una contraseña maestra y el gestor hará el resto.

Seguro que te suenan aplicaciones como la renombrada LastPass y otras comerciales y/o de pago. La gran ventaja de los administradores de código abierto es la posibilidad de auditar el software y mantener las credenciales bajo tu control, instalando y auto hospedándolas en nuestra propia máquina. Te recordamos los más interesantes:

KeePass. Es el ‘abuelo’ entre los gestores de contraseñas de código abierto y existe desde los días de Windows XP. KeePass almacena las contraseñas en una base de datos cifrada a la que puedes acceder mediante una contraseña o clave digital. Puede importar y exportar contraseñas en una amplia variedad de formatos.

Bitwarden. Especialmente destinada a usuarios de LastPass que buscan una alternativa más transparente, funciona como un servicio web al que puedes acceder desde cualquier navegador de escritorio, mientras que para Android e iOS cuenta con sus respectivas apps móviles. Bitwarden puede compartir contraseñas y tiene acceso seguro con autenticación multifactor y registros de auditoría.

Passbolt. Un administrador de contraseñas autohospedado diseñado específicamente para equipos de trabajo. Se integra con herramientas de colaboración en línea como navegadores, correo electrónico o clientes de chat. Puedes autohospedar el programa en tus propios servidores para mantener un control completo de los datos, aunque equipos sin experiencia o infraestructura pueden usar una versión en nube que los aloja en los servidores de la compañía.

Psono. Psono es otra opción para los equipos que buscan software de gestión de contraseñas empresariales de código abierto. Esta es una solución autohospedada que ofrece un atractivo cliente basado en web escrito en Python, con código fuente disponible bajo la licencia Apache 2.0.

Teampass. Un administrador orientado a equipos con un modo base fuera de línea que nos gusta, donde exporta sus elementos a un archivo cifrado que puede usarse en ubicaciones sin conexión a Internet. Teampass no es la aplicación más bonita del mundo, pero el diseño es tremendamente y se puede definir rápidamente roles, privilegios de usuario y acceso a carpetas.

Gestores en los navegadores

Si no quieres usar gestores de terceros, otra opción es usar los administradores de contraseñas de los propios navegadores. Chrome, el líder del segmento, ha mejorado su funcionamiento y capacidad considerablemente en las últimas versiones incluyendo funciones que ofrecen los especializados de arriba, como la detección de contraseñas vulneradas, el aviso cuando crees alguna débil, una edición de la misma muy sencilla sin salir del gestor o incluso la creación de accesos directos para ejecutarlo en un solo clic.

El gestor las almacena de manera segura, permite su gestión en chrome://settings/passwords y las usa para completar los campos de usuario y contraseña la próxima vez que visites un sitio web. Muy similar a lo que ha ido haciendo Mozilla para Firefox con su ‘Password Manager’ que es uno de las mejores en navegadores web. El Edge de Microsoft basado en Chromium también cuenta con su propio gestor, que ofrece lo más básico de un gestor dedicado.

Un nuevo recordatorio este Día Mundial de las Contraseñas 2023 para concienciar de la necesidad de invertir unos minutos de nuestro tiempo en atender un elemento crucial para la seguridad en Internet y la del hogar digital. Y no hay excusas. Tenemos la información y los medios. No se lo pongamos tan fácil a los enemigos de lo ajeno.

Saludos. 

lunes, 16 de marzo de 2026

Cómo desactivar Microsoft Defender SmartScreen para evitar falsos positivos

Microsoft Defender SmartScreen es una función adicional a las capacidades propias de antivirus del servicio de seguridad integrado en los sistemas operativos de Microsoft. Basa su uso en la protección basada en reputación y protege los equipos informáticos de aplicaciones, archivos y sitios web malintencionados o potencialmente no deseados.

SmartScreen determina si un sitio web es potencialmente malicioso analizando las páginas web visitadas y la búsqueda de indicios de comportamiento sospechoso. También comparando los sitios visitados con una lista dinámica de sitios denunciados como de suplantación de identidad (phishing) y de software malintencionado.

La función también determina si una aplicación descargada o un instalador de aplicación es potencialmente malintencionado mediante la comprobación de archivos descargados sobre una lista de sitios de software malintencionado denunciados y programas que se sabe que no son seguros.

El servicio funciona razonablemente bien y obviamente mejora el nivel de seguridad. También está integrado en el navegador Edge, Outlook y otras aplicaciones de Microsoft proporcionando alertas en tiempo real sobre posibles amenazas. Y está integrado en la Microsoft Store comprobando el contenido web que usan las aplicaciones incluidas en la tienda. El problema es que al estar basado en «reputación» suele devolver erróneamente una gran cantidad de falsos positivos.

Cómo desactivar Microsoft Defender SmartScreen

Para desarrolladores, probadores de software (también para consumidores), podría impedir instalar algunas aplicaciones esenciales. Si no usas las aplicaciones de Microsoft mencionadas, tienes instalado otros sistemas de seguridad o estás seguro de manejar aplicaciones o archivos confiables, puede desinstalarse temporalmente o permanentemente. De la siguiente manera tanto si estás en Windows 10 como en Windows 11:

  • Accede a la herramienta general de Configuración, sección Actualización y seguridad.
  • Accede a Seguridad de Windows > Control de aplicaciones y navegador.
  • Pulsa sobre ‘Configuración de Protección basada en reputación’.
  • Ahí podrás desactivar la comprobación de aplicaciones y archivos, el SmartScreen para Microsoft Edge, el bloqueo de aplicaciones potencialmente no deseadas o el servicio para la Microsoft Store.

Decir que la desactivación de SmartScreen no implica apagar otros sistemas de seguridad integrados en Windows que funcionan de manera independiente como el mismo Microsoft Defender, el Firewall o la protección de cuentas.

Saludos. 

jueves, 8 de mayo de 2025

Los chats grupales de WhatsApp no son seguros porque no están cifrados y Meta lo sabe

Si bien existen varias apps de mensajería muy famosas, lo cierto es que hay una que sobresale por encima de todas las demás. WhatsApp es la app que lidera la mensajería instantánea en móviles y tiene más de 3.000 millones de usuarios activos mensuales, casi un tercio de la población mundial. Aunque esta empezó por su cuenta en 2009, en 2014 fue comprada por Facebook por nada menos que 19.000 millones de dólares. No ha sido hasta hace poco cuando hemos visto los mayores cambios realizados en la popular aplicación por parte de Meta, como el añadido de la IA. Ahora se revela una verdad que muchos no esperaban y es que resulta que aunque WhatsApp promete cifrado de extremo a extremo, esto no ocurre con los mensajes en chats grupales.

WhatsApp llegó poco tiempo después de que los smartphones empezaran a popularizarse. Hay que recordar que los iPhone salieron en 2007 y poco tiempo después los primeros móviles con Android aparecieron. Estos tuvieron una recepción inmediata y aunque no eran muy buenos, lo cierto es que ofrecían más opciones y prestaciones que los demás móviles con Symbian OS. Tuvieron que pasar varios años para que los móviles Android pudieran hacerle frente a los iPhone y a día de hoy lo superan en términos de rendimiento o incluso con la cámara.

Unos investigadores descubren que WhatsApp no ofrece cifrado en los chats grupales

Hay una serie de aplicaciones que la gran mayoría de personas instalan en sus móviles y además de las típicas redes sociales, WhatsApp entra dentro de este grupo. Esta app de mensajería instantánea nos ha prometido cifrado de extremo a extremo, lo que implica que los chats que tenemos en ella no van a ser leídos por nadie, ni siquiera por la propia empresa. Esto se cumple cuando tenemos chats individuales, pero se ha descubierto que en los grupos esto no existe, pues resulta que los chats grupales no tienen protección criptográfica.

Según Martin R. Albrecht,  investigador del King's College de Londres, esto implica que el servidor de WhatsApp podría añadir personas nuevas a un grupo. En caso de que esto se realice y no se verifique si el miembro se ha añadido manualmente, este podrá acabar leyendo los mensajes.

Un ciberatacante podría tener acceso a la lectura de mensajes en grupos de WhatsApp

Esto es una función peligrosa en caso de que se trate de un grupo de gran importancia, como podría ser entre miembros de funcionarios del Gobierno. En el caso teórico de que un administrador de WhatsApp tenga los suficientes privilegios como para añadir miembros adicionales ocurriría la desgracia, pues las personas que entrasen a través de él tendrían acceso a la lectura de los mensajes. Por norma general algo así no debería ocurrir, pero podemos extrapolarlo a una posible brecha de seguridad donde un ciberatacante tendría el control sobre esto.

Para poder añadir nuevos miembros a un chat grupal sin protección criptográfica habría que seguir esta serie de pasos:

  • Un miembro envía un mensaje sin firma al servidor de WhatsApp donde indica los nombres de los miembros del grupo
  • El servidor analiza y confirma dichas personas y las añade al grupo
  • Los miembros de ese grupo deciden aceptar si los mensajes de los miembros añadidos y si los mensajes de ellos deben ser cifrados

Debido a que no hay seguridad criptográfica, teóricamente podríamos ver como una persona nueva se une al grupo y accede a estos mensajes aunque sea un completo desconocido. Esto no ocurre en otras apps de mensajería como Signal, la cual si proporciona una gestión criptográfica para el administrador de los grupos. Los investigadores avisaron a WhatsApp y estos contestaron que seguirán añadiendo capas de protección y los usuarios tienen notificaciones de cuando alguien entra al grupo para identificar si es conocido y pertenece ahí o no.

Saludos.

martes, 29 de abril de 2025

Que fue lo que causó el apagón eléctrico en España

El apagón eléctrico en España (zona peninsular, Portugal y partes del sur de Francia), un ‘cero energético’ de magnitud nunca vista en Europa, es el tema de portada de los medios patrios. Los motivos del fallo son todavía desconocidos, pero con el paso de las horas se va diluyendo el supuesto ciberataque y va tomando forma la idea del fallo técnico multicausal.

España va recuperando la normalidad y a la hora de redactar este artículo el operador principal del sistema eléctrico, Red Eléctrica de España, junto a las grandes empresas suministradoras, dice haber recuperado el 99,5% de la demanda, unos 25.794 MW. Si bien los técnicos comentan que puede haber problemas puntuales al recuperar una red desde cero al cien por cien, lo peor ya ha pasado y no es previsible una réplica como la que sufrimos ayer.

Aunque sigue habiendo problemas en el transporte (especialmente en el ferroviario y las cercanías), la movilidad por carretera presenta grandes atascos en las grandes ciudades para llegar a trabajar y todavía hay centenares de personas que ayer se quedaron tirados en distintos puntos, a lo largo del día de hoy la situación debe normalizarse.

La «angustia» producida por un apagón energético global no nos la quita nadie y falta por cuantificar las pérdidas económicas de ciudadanos y empresas, pero hay que decir que los protocolos de recuperación ante desastres de la red eléctrica han funcionado, reactivando por fases y por orden de prioridad los puntos críticos que comienzan por las centrales eléctricas de ciclo combinado e hidroeléctricas. Y, aunque se haya hecho eterno para muchos ciudadanos, técnicamente el tiempo de recuperación ha sido razonable.

¿Ciberataque en el apagón eléctrico en España?

Una situación de cero energético, algo que no había sucedido en Europa hasta ahora, es terreno abonado para la desinformación. Afortunadamente, como ayer pudimos «descansar» de redes sociales bastantes horas por el apagón, la difusión de los bulos fue limitada. Pero los hubo…

Un ejemplo: la información que decía que «el CNI había detectado una gran actividad inusual procedente del Norte de África» días antes del apagón, es completamente falsa. Tampoco era cierto que se hubiera «registrado ningún incendio» en la línea entre las ciudades francesas de Perpiñán y Narbona, que algunas informaciones habían apuntado como causa del apagón.

Hoy seguirán los bulos y las teorías de la conspiración. También intentos de estafas on-line que ya están circulando aprovechando el apagón. Asegúrate que la información es veraz. Lo único cierto es que a esta hora «no hay información concluyente sobre los motivos de estos cortes», según explicó anoche el presidente del Gobierno español, que pidió «no especular», e informarse desde medios oficiales.

Sin embargo, el responsable del ejecutivo no descartó «ninguna hipótesis» sobre las causas de «una oscilación muy fuerte del flujo de potencia de redes» que, a las 12:33 H y durante cinco segundos, «desaparecieron súbitamente 15 gigawatios (GW) de la red eléctrica», lo que equivale al 60% de toda la energía que se estaba consumiendo en ese momento en España.

Aunque todas las hipótesis están abiertas y el Centro Criptológico Nacional dependiente del CNI lo está investigando, ahora mismo no hay pruebas de que se haya tratado de un ciberataque. Hay que decir que las infraestructuras críticas están el punto de mira de los ciberdelincuentes, y la red eléctrica española (y la de cualquier país), sufre a diario centenares de intentos de intrusión que son neutralizados. Desde la vicepresidencia de la Comisión Europea, Teresa Ribera, se ha asegurado que «no hay nada que indique que el apagón masivo en España y Portugal haya sido intencionado».

Y eso es lo que sabemos hasta ahora mientras que el país sigue recuperando la normalidad. Insistimos: no difundas bulos y confirma la información desde medios oficiales. Por supuesto, con el tiempo deben llegar las respuestas precisas de todo lo ocurrido y también de un estudio completo y técnico de situación de lo que ahora mismo es la ‘isla energética’ peninsular del sur de Europa. Con la problemática que ello supone y que debe abordarse en el futuro.

ACTUALIZACIÓN:

Eduardo Prieto, director de Servicios de Red Eléctrica ha asegurado en rueda de prensa que puede descartarse que el apagón eléctrico en España se haya debido a un «incidente de ciberseguridad». Aunque aún no se ha finalizado la investigación, «hemos podido concluir que efectivamente no ha habido ningún tipo de intrusión en el sistema de control de Red Eléctrica».

Saludos.

sábado, 25 de enero de 2025

10 consejos contra la amenaza del phising que debes tener siempre en cuenta

El phishing y el Ransonware son las dos mayores amenazas para la ciberseguridad mundial. Todas las semanas vemos como alguno de los grandes bancos, empresas u administraciones, son elegidas por los ciberdelincuentes para ‘lanzar el anzuelo’. Porque de eso se trata, de una estafa en el mundo digital, que, aunque nos parezca increíble a la mayoría, sigue siendo altamente efectiva ya que solo requiere que una parte de los usuarios caiga en su «cebo» y «pique» para obtener rentabilidad. Y lamentablemente seguimos picando.

Como debes saber, el phishing es una técnica maliciosa empleada por los ciberdelincuentes que usan toda clase de artimañas para ganarse la confianza del usuario digital. Para ello, suplantan la identidad de organismos oficiales, empresas conocidas, entidades bancarias, redes sociales o servicios populares, para con cualquier excusa engañar a los usuarios. Para hacerlos más reales, suelen lanzar las campañas coincidiendo con grandes eventos deportivos, presentaciones de renta o cualquier catástrofe como la DANA de Valencia.

La vía principal elegida había venido siendo el correo electrónico, aunque hoy puede ser cualquier otro y, de hecho, en la era de la movilidad se está imponiendo el uso de los mensajes cortos a móviles o enlaces en redes sociales. El objetivo de todos ellos es obtener información confidencial de los usuarios, especialmente datos de cuentas bancarias y/o tarjetas de crédito, o contraseñas de acceso a servicios. A partir de ahí, puedes esperar cualquier cosa, desde el robo de tu dinero al uso de la tarjeta de crédito para compras, al control de tu computadora personal o inyección de malware para ataques posteriores tipo Ransomware u otros.

10 consejos contra la amenaza del phising

En un caso de phishing típico, recibirás un mensaje o correo electrónico falso donde (supuestamente) una entidad conocida (Hacienda, un banco, una gran empresa, un servicio de Internet que usemos…) te solicita una serie de datos o pinchar en un enlace. Los mensajes suelen ser preocupantes, urgentes o directamente amenazantes: «Cuidado, actividad sospechosa en su cuenta»; «Hacienda ha aprobado un embargo por impagos»; «Tiene una multa pendiente en la DGT»; «Le han robado su contraseña»… O cualquier otra que alerte al usuario.

La suplantación de identidad del organismo o empresa por el que se hacen pasar está cada vez más lograda, con imitaciones realmente bien conseguidas y en los últimos tiempos se está apoyando en las capacidades de la IA. El contenido de estos mensajes ha aumentado considerablemente en relevancia y autenticidad, lo que los hace más efectivos y difíciles de detectar. Sin embargo, la gran mayoría son detectables prestando la necesaria atención y una serie de consejos generales como los diez que hemos seleccionado:

  1. No abras correos de usuarios/empresas desconocidos o que no hayas solicitado, elimínalos directamente.
  2. No descargues ningún archivo adjunto de este tipo de mensajes, incluso de conocidos. Es probable que incluya un troyano, generalmente bancario.
  3. Nunca compartas tus contraseñas con nadie a través de ningún medio de Internet. Ningún organismo oficial o empresa va a solicitar datos confidenciales por correo electrónico o SMS. Cuidado especial con las compañías financieras.
  4. Utiliza el sentido común con esas promociones que «regalan» cualquier cosa o promocionan «ofertones». Nadie da duros a cuatro pesetas… Desconfía siempre.
  5. Sospecha especialmente de los mensajes con redacciones raras en español y faltas gramaticales. Suelen ser producto de traducciones automáticas y son todas falsas.
  6. Si recibes un mensaje de tu banco o cualquier organismo, busca asistencia a través de su página web, oficina física y en general, siempre páginas oficiales.
  7. Entra siempre a las páginas web por las URLs oficiales, especialmente en banca electrónica. Estarán protegidas con HTTPS y tendrán el certificado de seguridad correspondiente.
  8. Desconfía de cualquier correo que te redireccione a otras páginas web.
  9. Cuidado especial con las URLs acortadas, suele ser un mecanismo que utilizan los estafadores para enmascarar los links maliciosos.
  10. Aumenta tu nivel general de seguridad informática, con atención a los apartados principales de cualquier manual de ciberseguridad: uso de contraseñas fuertes; software actualizado; prudencia en la navegación por determinados sitios web; cuidado con los archivos descargados; uso de autenticaciones de doble factor 2FA y mucho, mucho sentido común.

¿Y si caes en la trampa del phishing?

Si aún observando los anteriores consejos, hemos caído en algunos de estos fraudes, debemos seguir una serie de pasos para limitar su incidencia:

  • Cambia todas las contraseñas, especialmente las de las cuentas implicadas. Apóyate en gestores de contraseñas especializados para facilitar su administración.
  • Comprueba tus dispositivos en la búsqueda de malware y límpialo.
  • Eliminar cualquier tipo de archivo que hayamos descargado de correos maliciosos.
  • Activa la verificación en dos pasos para evitar la suplantación de identidad.
  • Recopila todas las pruebas posibles e interpón denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado.
  • Comparte el caso con tus familiares y amigos para evitar que caigan en una trampa similar. No te de verguenza, cualquiera podemos ser víctima.
  • Y, por supuesto, contacta con el banco para cancelar cualquier pago no autorizado o bloquear tarjetas.

 Saludos.

domingo, 8 de diciembre de 2024

Medidas de seguridad de Windows que puedes desactivar para mejorar la seguridad de tu PC

La seguridad de un PC no solo depende del uso de un determinado software antivirus. El sentido común forma parte de cualquier manual de ciberseguridad y ya hemos hablado de la importancia crítica de extremar la navegación por sitios web determinados; cuidar la descarga e instalación de aplicaciones; la apertura de correos electrónicos y adjuntos no solicitados o toda la basura que llega de las redes sociales y/o aplicaciones de mensajería instantánea, otra fuente para la distribución de ‘bichos’ digitales de todo pelaje.

Ciertamente, la prudencia es una barrera preferente contra el malware que debemos practicar cada vez más en el caótico mundo digital que nos ha tocado vivir. Otra manera de reforzar la seguridad, teniendo en cuenta que los ciberdelincuentes siempre van por delante y Windows sigue siendo la plataforma más usada y atacada, es actuar directamente sobre algunas funciones del sistema operativo que los ‘malos’ usan para distribuir sus campañas maliciosas.

Cómo mejorar la seguridad de un PC con Windows

Ya sabes que cualquier tipo de software es susceptible a vulnerabilidades que los ciberdelincuentes aprovechan para los ataques informáticos y desde hace décadas se atacó software de alta difusión como Java, Adobe Flash, Reader o los navegadores Internet Explorer. Ello confirma que es esencial mantener actualizado a la última versión todo el software que utilices, aplicaciones y sistema operativo.

Otra buena manera de mejorar la autoprotección es deshabilitar aquellos componentes, servicios o herramientas del sistema que sabemos se usan para difundir malware, cuando no los usemos frecuentemente. Es como mantener la webcam abierta cuando no está en uso. ¿Para qué arriesgarse? Desactivar este grupo de servicios puede reducir el riesgo de ataques, violaciones de datos y otras amenazas cibernéticas. Por supuesto, son perfectamente reversibles cuando verdaderamente los necesites. Revisamos algunos de ellos y la gestión a realizar que es similar en Windows 10 o Windows 11.

Escritorio remoto

El escritorio remoto es una herramienta clásica que lleva en Windows desde hace muchas versiones y se hizo tan popular que permitió la llegada de software de terceros como AnyDesk y TeamViewer, y de otras relacionadas de la misma Microsoft como la asistencia rápida que se estrenó en Windows 10 y que permite recibir o proporcionar ayuda para resolver problemas informáticos mediante una conexión remota.

Su funcionamiento es conocido usando el protocolo de escritorio remoto (RDP) que permite la conexión entre dos computadoras con Windows o entre un PC y un dispositivo móvil. Permite acceder a tu PC con Windows desde otro dispositivo, lo que te permite recuperar archivos o trabajar de forma remota. Sin embargo, dejarlo habilitado de forma continua, especialmente cuando no puedes supervisarlo físicamente, puede ser un riesgo de seguridad. Si tus credenciales de inicio de sesión se ven comprometidas, cualquiera podría acceder a tu dispositivo y a tus datos confidenciales.

Por este motivo, si no utilizas esta función con regularidad, la recomendación es que la mantengas desactivada. Para ello, accede a la herramienta general de Configuración pulsando con el botón derecho del ratón en el botón Inicio. Una vez dentro, ve a «Sistema» a la izquierda y selecciona «Escritorio remoto». Desactiva «Escritorio remoto» y, cuando se te solicite, haz clic en «Confirmar».

Uso compartido de archivos e impresoras

Esta característica permite que otros usuarios de una red accedan a archivos e impresoras compartidos en tu dispositivo. Es útil, como las demás, para redes domésticas y oficinas aseguradas. Sin embargo, si la dejas activada en redes públicas, puedes exponer tus recursos compartidos y representa un riesgo para la privacidad.

Si te conectas con frecuencia a redes no confiables (como las públicas) y deseas mantener tus datos seguros, puedes mantener esta función deshabilitada. Para ello, abre Configuración, navega hasta Red e Internet > Configuración de red avanzada > Configuración de uso compartido avanzado y desactiva la opción «Compartir archivos e impresoras» en Redes públicas y privadas.

Historial del portapapeles

Cuando copias texto o imágenes estos se guardan en el historial del portapapeles, incluso después de pegar o copiar otro elemento. Si bien esto permite acceder fácilmente a los datos copiados anteriormente, debes borrar el historial al copiar información confidencial. Si manejas con frecuencia ese tipo de datos más privados, considera deshabilitar esta función de manera permanente.

De esta manera, si alguien obtiene acceso a tu equipo, no podrá recuperar los datos almacenados en el portapapeles. Para desactivar el historial del portapapeles ve a la Configuración. Navega hasta la pestaña «Sistema» y selecciona «Portapapeles». Desactiva el interruptor que se encuentra junto a «Historial del portapapeles». A partir de ahí los elementos copiados ya no se guardarán. También tienes la opción de borrar datos del Portapapeles.

Historial de actividades

Es una función que te permite hacer un seguimiento y guardar tus acciones en el PC, como las aplicaciones que usas, los archivos que abres y los sitios web que visitas. No es que sea esencial, pero puede ser de utilidad si quieres volver a consultar la actividad pasada. Como muchas de las otras funciones que estamos viendo, también almacena información confidencial sobre tus actividades, lo que podría representar un riesgo para la privacidad si usuarios no autorizados o malware acceden a ella.

Para minimizar este riesgo, puedes deshabilites esta función, especialmente si la usas con poca frecuencia. Para desactivarla, ve a Configuración, selecciona “Privacidad y seguridad”, haz clic en “Historial de actividades” y desactiva la opción “Almacenar mi historial de actividades en este dispositivo”. También puedes hacer clic en “Borrar historial” para eliminar cualquier dato de actividad guardado anteriormente.

Windows Script Hosting

Windows Script Hosting (WSH) es el entorno de ejecución de scripts para el sistema de Microsoft. Similares, pero superiores en capacidad a los archivos de procesamiento por lotes (batch), son útiles para que administradores o usuarios avanzados realicen automatizaciones. La cuestión es que los atacantes pueden aprovecharlo para ejecutar scripts dañinos, que pueden comprometer la seguridad de tus datos y todo el sistema operativo.

Si no utilizas la automatización basada en scripts, debe desactivar esta función. Para ello hay que acudir al registro y acceder a la ruta HKEY_LOCAL_MACHINE > Software > Microsoft > Windows Script Host > Settings. Ahí, pulsa con el botón derecho del ratón para crear un nuevo valor DWORD (32 bits) y asígnele el nombre Enabled si no existe. Establece su información de valor en «0» para desactivar WSH y reinicia tu PC para que se apliquen los cambios.


Detección de redes

Windows dispone de una función que facilita encontrar dispositivos en la misma red y les permite ver el suyo propio, lo que facilita compartir archivos entre ellos. Sin embargo, como sucede con el uso compartido de archivos e impresoras, dejar activada esta función mientras estamos conectados a una red que no es de confianza puede suponer riesgos de seguridad. Para evitar accesos no autorizados se recomienda desactivar esta función.

Para ello, retoma la herramienta de Configuración, Redes e Internet > Configuración de red avanzada > Configuración de uso compartido avanzado. En la sección de Redes públicas y privadas, desactiva el interruptor que se encuentra junto a «Detección de red». Esto evitará que otros dispositivos detecten el tuyo, se conecten y puedan acceder a tus datos y archivos.

Asistencia remota/rápida

Otra función interesante para que el «informático de la familia» pueda prestar ayuda mediante una asistencia remota que facilita la resolución de problemas. Pero mucho cuidado. Dado que este tipo de herramientas permiten el control total (o parcial) del ordenador personal de un tercero, solo debes usarla y permitirla con personas de total confianza. Además, dado que está comprobado su uso por los piratas informáticos como método de acceso no autorizado, si quieres minimizar el riesgo de intrusiones remotas, desactiva esta función cuando no la utilices.

Para ello, ve a Configuración > Sistema > Acerca de y haz clic en «Configuración avanzada del sistema». En la ventana Propiedades del sistema, selecciona la pestaña «Remoto» y desmarca la casilla «Permitir conexiones de Asistencia remota a este equipo». Haz clic en «Aplicar» y luego en «Aceptar». Puedes volver a marcar la casilla para volver a habilitarla si es necesario.

Conexiones de red automáticas

Cuando te conectas a una red pública, Windows la guarda en sus registros y, si está configurado para conectarse automáticamente, lo hará siempre que estés dentro del alcance. Si bien esta función es práctica, puede representar un riesgo de seguridad si la red pública en la que antes confiabas ya no lo es. Es bien conocido cómo redes públicas como las de hoteles son altamente inseguras y no se deben usar para nada más que no sea navegación ocasional.

Es por ello que te recomiendo desactivar que Windows se vuelva a conectar automáticamente a redes antiguas, desde la aplicación Configuración y accediendo a «Red e Internet» en la barra lateral izquierda. Luego, ve a Wi-Fi > Administrar redes conocidas, donde encontrarás una lista de redes a las que tu dispositivo se conectó anteriormente. Selecciona las conexiones sospechosas a las que no quieres que tu computadora se conecte automáticamente y desmarca la opción «Conectarse automáticamente cuando esté dentro del alcance».

Saludos.

lunes, 10 de mayo de 2021

Flexxon X-PHY: El primer SSD del mercado con IA integrada

Una compañía dedicada a la ciberseguridad, Flexxon, anunció en el día de hoy el que dice ser el primer SSD del mundo que integra un sistema de seguridad por Inteligencia Artificial (IA), el Flexxon X-PHY.

Para ello, el SSD cuenta con un co-procesador bautizado como AI One Core Quantum Engine, el cual supervisa constantemente la información y blinda los datos en tiempo real deteniendo en seco las amenazas de seguridad. El atributo de autoaprendizaje bloquea la puerta de entrada de amenazas desconocidas y garantiza la protección del firmware.

En resumen, en caso de detectar un ataque, la unidad se bloqueará para evitar el robo de información, mientras que para organismos gubernamentales o militares, existe un plan B, que es eliminar toda la información almacenada en el SSD en caso de que sea sustraído.

El Flexxon X-PHY está disponible en formato M.2 y U.2 con 512GB/1TB de capacidad con unos precios respectivos de 585/599 dólares y 795/800 dólares., aunque por ahora no puede ser comprado por el mercado de consumo estos tendrán que esperar a principios de 2022.

Como "última línea de defensa" para proteger los datos a nivel de hardware, el SSD es capaz de protegerse contra ataques tanto remotos como físicos, y cuenta con una serie de funciones que incluyen sensores de temperatura para detectar movimientos inusuales que se produzcan. En caso de que se produzca una incursión de este tipo, el Flexxon X-PHY alertará al usuario por correo electrónico y se bloqueará para evitar cualquier manipulación física. A continuación, los usuarios pueden desbloquear el dispositivo mediante un proceso de autenticación dinámico. En el caso de clientes con necesidades de alta seguridad, como los militares, los datos pueden borrarse automáticamente si el dispositivo cae en manos equivocadas.

Vivian Balakrishnan, Ministra de Asuntos Exteriores y Ministra encargada de la Iniciativa de Nación Inteligente de Singapur, afirmó que la innovación era un "gran avance" y un paso importante para aumentar la seguridad de los usuarios al haber introducido la IA en la capa del firmware de un SSD.

"En Singapur queremos ser algo más que consumidores inteligentes o compradores de aplicaciones y hardware. Queremos convertirnos en una nación de innovadores, fabricantes y creadores", dijo.

El producto, que actualmente se encuentra en fase de pruebas con organismos gubernamentales y clientes médicos e industriales, no se ha puesto a disposición del público. Flexxon dijo que planea atender a las empresas en septiembre de este año y que espera recaudar fondos suficientes para producir el dispositivo para el mercado de consumo masivo a principios de 2022.

 Saludos.

domingo, 31 de enero de 2021

El ransomware, la mayor preocupación de CISOs y CSOs

El ransomware es la mayor preocupación en cuanto a seguridad que tienen las empresas, a juzgar por las respuestas de CISOs y CSOs de empresas a una encuesta realizada por la compañía de seguridad Proofpoint. En ella queda reflejado que la mayoría de estos profesionales, responsables de mantener a sus organizaciones a salvo de los hackers y los ciberataques, consideran que el ransomware es la principal de sus preocupaciones en cuanto a ciberseguridad.

Según Zdnet, casi la mitad de los CISOs y CSOs entrevistados, el 46%, señalaron al ransomware y a otras formas de extorsión de terceros como la mayor amenaza de ciberseguridad para las empresas en 2021. Y no es para menos. El ransomware sigue siendo uno de los ataques más dañinos y disruptivos. Los atacantes lo utilizan para cifrar todo lo que encuentren en una red y demandar un pago, generalmente en bitcoin u otras criptomonedas, para descifrarlo y devolver el control del sistema y los archivos a la empresa atacada.

Son muchas las empresas que pagan, lo que puede llevar a los ciberdelincuentes a ganar cientos de millones de dólares, porque lo ven como el método más rápido para restablecer su red y causar el menos daño posible a la empresa. Mientras, los atacantes lo ven como una manera no excesivamente compleja para ellos para conseguir grandes cantidades de dinero. Debido a esto, el ransomware es extremadamente atractivo para los ciberdelincuentes como forma de ataque.

Especialmente en los ataques que tienen fines económicos y buscan exclusivamente conseguir dinero. Tanto, que según un estudio de Atlas VPN, el 81% de los ciberataques que tuvieron motivación económica en 2020 se llevaron a cabo mediante ransomware. El resto, el otro 19%, consistieron en ataques mediante intrusiones en punto de venta, a webs de comercio electrónico, minado de criptomonedas y captura de correos electrónicos de empresa.

El ataque que más beneficios llevó a los atacantes es el que se llevó a cabo contra Garmin, cuyos responsables, al parecer, pagaron a los ciberatacantes 10 millones de dólares. Garmin fue atacado por un ransomware llamado WastedLocker, al que se considera un arma del grupo Evil Corp. El siguiente en importancia de 2020 es el que afectó a la empresa de gestión de viajes de negocios CWT Global. En este caso, los atacantes utilizaron el ransomware Ragnar Locker y se llevaron 4,5 millones de dólares.

El tercero afectó a Travelex, una empresa de cambio británica, a la que se atacó, según se cree con el ransomware Sodinokibi gang, o REvil. Travelex pagó a sus atacantes 2,3 millones de dólares. Otras entidades que pagaron rescates notables en 2020 fueron la Universidad de California San Francisco (UCSF), que pagó 1,14 millones de dólares y Communications and Power Industries, que pagó medio millón de dólares.

Saludos.