Entradas

Mostrando las entradas con la etiqueta Privacidad

WhatsApp lanza Strict Account Settings: la nueva configuración de seguridad para protegerte de ataques sofisticados

Imagen
  WhatsApp ha comenzado a implementar una nueva capa de seguridad opcional llamada Strict Account Settings (“Configuración estricta de la cuenta”), diseñada para proteger a usuarios en riesgo de ataques cibernéticos avanzados , como periodistas, activistas, figuras públicas y cualquier persona que pueda ser objetivo de campañas dirigidas. ( Beebom Gadgets ) Esta función agrupa varias protecciones fuertes bajo un solo interruptor , ofreciendo lo que se describe como un modo de “bloqueo” o lockdown que restringe funciones de la app para reducir posibles vectores de ataque. ( Beebom Gadgets ) ¿Qué hace Strict Account Settings ? Cuando se activa esta configuración, WhatsApp aplica automáticamente una serie de ajustes de privacidad y seguridad que hacen la cuenta mucho más difícil de atacar: Privacidad y visibilidad reforzadas El estado “Última vez” y “En línea”, así como la foto de perfil y otros detalles, solo son visibles para tus contactos o una lista selecta. Enlaces en tu perfil...

🌐PixelCode: Cómo un fragmento de JavaScript puede comprometer todo tu sitio web

Imagen
  Una nueva técnica avanzada de ataque está llamando la atención de los investigadores de seguridad: PixelCode , un método innovador para esconder código malicioso directamente dentro de los píxeles de videos o imágenes, lo que permite que malware se distribuya a través de plataformas aparentemente seguras como YouTube sin levantar sospechas de los mecanismos tradicionales de defensa. Este enfoque no es un simple truco de ofuscación, sino una forma de convertir archivos ejecutables en datos visuales que parecen completamente inofensivos a primera vista, impidiendo que las soluciones de seguridad basadas en análisis de archivos detecten la amenaza. ¿Cómo funciona el ataque PixelCode? PixelCode se basa en un proceso de varias etapas que transforma un archivo ejecutable en información visual codificada dentro de los píxeles de un video o imagen , y luego reconstruye ese ejecutable en la memoria del sistema cuando se ejecuta un cargador específico Así es como opera este ataque paso a...

Raaga Data Breach: Más de 10 millones de cuentas expuestas en la Dark Web

Imagen
En diciembre de 2025 se detectó una filtración de datos masiva que afectó a la plataforma Raaga , un popular servicio de streaming de música con base en India . Según reportes de seguridad, el incidente comprometió información personal de más de 10.2 millones de usuarios , y parte de esa base de datos fue publicada para su venta en foros de hacking de la Dark Web . ¿Qué datos se vieron comprometidos? Los datos filtrados incluían información muy sensible de los usuarios, entre ellos: Nombres completos Direcciones de correo electrónico Género y edad (incluidas fechas parciales de nacimiento) Ubicación geográfica y códigos postales Contraseñas almacenadas como hashes MD5 sin “salt” Este último punto es especialmente grave: MD5 sin sal es un algoritmo de hashing obsoleto y muy débil que puede ser descifrado rápidamente con hardware moderno o técnicas automatizadas. Esto permite a los atacantes reconstruir las contraseñas en texto claro con relativa facilidad.  ¿Cómo pudo ...