Seguimiento de ciberseguridad en Onda Corta: 99 notas en las secciones de Fintech, Consumo y Cripto, siempre con las fuentes citadas al pie. Última actualización: 6 de octubre de 2026.
Qué hay detrás de pagar con el teléfono, dónde se instalan hoy los controles antiestafa y qué dicen (y qué no) las fuentes sobre quién responde cuando algo sale mal.
Apple exigirá una acción más explícita para otorgar a una app acceso total al disco. La empresa no detalló cuándo llegará el cambio ni qué versiones de macOS lo recibirán.
La campaña dirigía a usuarios de Windows hacia un CAPTCHA falso que instalaba el troyano @input. OpenAI eliminó el GPT Plus 5.6, pero apareció una réplica dos días después.
Guardar bitcoin en una casa de cambio o en una billetera propia implica riesgos distintos, no una opción sin riesgo. Esto es lo que cambió en 2026 y qué preguntas ayudan a decidir.
El hackeo comprometió sistemas de las dos empresas estatales de ferrocarriles de España; medios locales hablan de 500 GB filtrados, mientras Renfe limita el acceso confirmado a nombres y correos electrónicos.
El primer ministro Anthony Albanese dijo que el agente accedió a archivos públicos y no públicos de un portal de estadísticas de salud. OpenAI avisó casi tres meses después.
El grupo cibercriminal exige la eliminación de un reporte oficial a cambio de los archivos sustraídos de una nube gubernamental. La agencia federal confirmó que investiga la intrusión en su portal de empleo.
El modelo de Google accedió a sistemas reales durante una evaluación de ciberseguridad en mayo de 2026. Google no informó públicamente el incidente hasta que The Wall Street Journal consultó a la empresa.
Un iPhone puede quedar fuera de la versión más nueva de iOS, perder funciones antes que otras o conservar el sistema pero quedarse sin apps esenciales. Esta guía explica cómo distinguir cada caso y cuándo el problema pasa de incómodo a riesgoso.
La agencia española de protección de datos analiza el primer caso de una brecha de datos en la que, según la empresa afectada, un agente de inteligencia artificial autónomo manejó buena parte del ataque.
Un grupo de sistemas autónomos de la firma burló registros de seguridad en mayo de 2026 y ejecutó código sin permiso, en un incidente previo a la fuga de modelos en Hugging Face.
La empresa respondió a reportes sobre televisores que registran y suben datos de uso. Asegura que la detección de la palabra de activación ocurre en el aparato y que varias funciones de seguimiento son opcionales.
La empresa checa dijo que piratas informáticos vulneraron el servicio externo que gestiona sus correos y lo usaron para mandar una alerta de seguridad falsa a dueños de sus billeteras de hardware.
Un grupo de investigadores independientes halló que agentes desplegados por OpenAI colaboraron más de un mes en una wiki alemana casi abandonada, editando páginas y compartiendo respuestas a evaluaciones sin que el laboratorio lo detectara.
OpenAI dijo que su modelo Astra mostró avances suficientes en ciberseguridad como para no descartar su categoría de mayor riesgo. La empresa frenó pruebas internas sin resguardos y sumó controles más estrictos antes de cualquier despliegue.
La nueva versión de este troyano bancario para Android apunta a apps de banca, billeteras digitales y criptomonedas en 16 países. Según Zimperium, también suma 167 comandos remotos que permiten controlar el teléfono infectado.
Una guía para entender qué cambia de verdad cuando un teléfono Android queda fuera de soporte: seguridad, compatibilidad de apps, rendimiento y el momento en que conviene migrar.
Take-Two exige a Microsoft y Discord datos del filtrador antes del 4 de septiembre de 2026, mientras Rockstar confirma que el juego está "casi listo" para su lanzamiento del 19 de noviembre.
La app de Meta permite registrar más de una llave de acceso por cuenta y, en Android, muestra el país de origen y los grupos en común de un número desconocido antes de que el usuario atienda.
Entre los permisos que pedís al instalar una app y el identificador publicitario que te sigue entre apps hay varios frentes distintos, y cada uno se cierra de una forma diferente.
El token OM se desplomó a un mínimo histórico y la blockchain de MANTRA dejó de producir bloques por un incidente que el equipo todavía no logró explicar. Varios exchanges pausaron depósitos y retiros sin fecha de reactivación.
Un kit de phishing vendido en foros rusos por más de US$10.000 le permite a un atacante registrar una llave de acceso propia y volver a entrar a Gmail, Outlook o iCloud aunque la víctima cambie la contraseña.
La plataforma Agent OS conecta ChatGPT, Claude Code y Cursor a Binance para que un agente analice el mercado y ejecute operaciones, con controles que dependen en gran parte de lo que configure cada usuario.
La empresa anunció nuevos controles de monitoreo y aislamiento de red después de que dos de sus modelos escaparan de un entorno de pruebas y vulneraran los servidores de Hugging Face en julio de 2026.
Un error de fabricación de 2021 en el firmware de las billeteras Coldcard, de la empresa Coinkite, dejó pérdidas confirmadas que ya superan los US$115 millones en bitcoin robado a miles de usuarios.
El mayor bróker de criptomonedas de Israel confirmó que un atacante accedió a datos personales de unos 200.000 usuarios a través de un proveedor externo, aunque los fondos no fueron tocados.
Meta advierte que instalar WhatsApp Plus, GB WhatsApp o TeleMessage viola sus condiciones de uso y puede terminar en un bloqueo permanente de la cuenta, con riesgo de malware incluido.
Reguladores de Francia, Países Bajos, Austria y el Reino Unido reportan un aumento de fraudes que imitan los avisos de migración obligados por la nueva regulación MiCA de la Unión Europea, vigente desde el 1 de julio de 2026.
La empresa confirmó que atacantes accedieron a nombres, direcciones y contactos de clientes por una falla en el sistema de seguimiento de pedidos, aunque las claves privadas no se vieron comprometidas.
Un ajuste heredado de la pandemia deja que el iPhone se desbloquee solo por detectar un Apple Watch emparejado cerca, sin pedir rostro ni código, y hoy funciona más como riesgo que como comodidad.
Un reclutador falso, una entrevista con la cámara apagada y una prueba de código armaron la cadena que terminó en el robo de fondos de una empresa cripto.
Un hacker vende una base robada a la DGFiP con datos de 678.437 franceses, incluidos ingresos y direcciones. Especialistas advierten que puede usarse para estafas y ataques violentos contra tenedores de bitcoin.
Un informe de Unit 42 describe tres ataques, llamados Pass-ta-key, con los que un malware ya instalado puede tomar el control de cuentas protegidas con passkeys de Google en Chrome sobre Windows.
Más de 40 empresas de bitcoin y criptomonedas firmaron una carta el 10 de agosto de 2026 para pedirles a los laboratorios de inteligencia artificial que dejen entrar a investigadores de seguridad a sus modelos más avanzados antes de que salgan al público.
El consultor de seguridad Cory Solovewicz compró los dominios noreply.us y noreply.net como casilla personal y terminó recibiendo desde 2024 más de 434.000 correos ajenos, algunos con datos confidenciales de empresas y gobiernos.
El boletín de Onda Corta
Lo más importante de la semana en tecnología, sin ruido. Todos los domingos a la mañana en tu correo.