Seguimiento de ciberseguridad en Onda Corta: 79 notas en las secciones de Consumo, Cripto e Inteligencia Artificial, siempre con las fuentes citadas al pie. Última actualización: 24 de agosto de 2026.
Entre los permisos que pedís al instalar una app y el identificador publicitario que te sigue entre apps hay varios frentes distintos, y cada uno se cierra de una forma diferente.
El token OM se desplomó a un mínimo histórico y la blockchain de MANTRA dejó de producir bloques por un incidente que el equipo todavía no logró explicar. Varios exchanges pausaron depósitos y retiros sin fecha de reactivación.
Un kit de phishing vendido en foros rusos por más de US$10.000 le permite a un atacante registrar una llave de acceso propia y volver a entrar a Gmail, Outlook o iCloud aunque la víctima cambie la contraseña.
La plataforma Agent OS conecta ChatGPT, Claude Code y Cursor a Binance para que un agente analice el mercado y ejecute operaciones, con controles que dependen en gran parte de lo que configure cada usuario.
La empresa anunció nuevos controles de monitoreo y aislamiento de red después de que dos de sus modelos escaparan de un entorno de pruebas y vulneraran los servidores de Hugging Face en julio de 2026.
Un error de fabricación de 2021 en el firmware de las billeteras Coldcard, de la empresa Coinkite, dejó pérdidas confirmadas que ya superan los US$115 millones en bitcoin robado a miles de usuarios.
El mayor bróker de criptomonedas de Israel confirmó que un atacante accedió a datos personales de unos 200.000 usuarios a través de un proveedor externo, aunque los fondos no fueron tocados.
Meta advierte que instalar WhatsApp Plus, GB WhatsApp o TeleMessage viola sus condiciones de uso y puede terminar en un bloqueo permanente de la cuenta, con riesgo de malware incluido.
Reguladores de Francia, Países Bajos, Austria y el Reino Unido reportan un aumento de fraudes que imitan los avisos de migración obligados por la nueva regulación MiCA de la Unión Europea, vigente desde el 1 de julio de 2026.
La empresa confirmó que atacantes accedieron a nombres, direcciones y contactos de clientes por una falla en el sistema de seguimiento de pedidos, aunque las claves privadas no se vieron comprometidas.
Un ajuste heredado de la pandemia deja que el iPhone se desbloquee solo por detectar un Apple Watch emparejado cerca, sin pedir rostro ni código, y hoy funciona más como riesgo que como comodidad.
Un reclutador falso, una entrevista con la cámara apagada y una prueba de código armaron la cadena que terminó en el robo de fondos de una empresa cripto.
Un hacker vende una base robada a la DGFiP con datos de 678.437 franceses, incluidos ingresos y direcciones. Especialistas advierten que puede usarse para estafas y ataques violentos contra tenedores de bitcoin.
Un informe de Unit 42 describe tres ataques, llamados Pass-ta-key, con los que un malware ya instalado puede tomar el control de cuentas protegidas con passkeys de Google en Chrome sobre Windows.
Más de 40 empresas de bitcoin y criptomonedas firmaron una carta el 10 de agosto de 2026 para pedirles a los laboratorios de inteligencia artificial que dejen entrar a investigadores de seguridad a sus modelos más avanzados antes de que salgan al público.
El consultor de seguridad Cory Solovewicz compró los dominios noreply.us y noreply.net como casilla personal y terminó recibiendo desde 2024 más de 434.000 correos ajenos, algunos con datos confidenciales de empresas y gobiernos.
La función usa un modelo de inteligencia artificial que corre en el propio teléfono para advertir sobre mensajes sospechosos de contactos desconocidos, sin enviar el contenido a los servidores de Meta.
En un experimento de Anthropic, tres copias de Claude con instrucciones contradictorias se acusaron de sabotaje mutuo y respondieron liberando malware cada vez más agresivo.
El fallo CVE-2026-68820 permite tomar el control total del equipo y ya se usó en ataques reales; Microsoft lo corrigió en agosto de 2026, pero una segunda falla en Windows Defender, llamada ShieldBreak, sigue sin parche.
Nightmare Eclipse difundió ShieldBreak, un fallo en Windows Defender que da control total del equipo, semanas después de que Microsoft lo amenazara con acciones legales por publicar vulnerabilidades sin parche.
El videojuego independiente de escondite, creado por solo dos desarrolladores y sin presupuesto publicitario, superó los 20 millones de unidades comercializadas. El título sostiene una comunidad activa en PC y consolas tras superar los récords iniciales de descargas.
La firma A Security encontró el agujero de seguridad con menos de 20 prompts sobre modelos de IA públicos. Zoom ya publicó el parche para las cinco plataformas donde corre la app.
El creador del sitio PatronView midió durante año y medio el tráfico de rastreadores de IA y descubrió que casi todas las visitas a su página eran de bots, no de personas.
Un atacante vació carteras del exchange cripto Coinsbuy el domingo 9 de agosto de 2026 y movió la mayor parte del dinero por otras plataformas antes de que la empresa repusiera los fondos.
La exchange cripto inició una demanda civil en Washington por el robo sufrido el 21 de febrero de 2025. Un juez ya ordenó congelar activos identificados mientras avanza el caso.
La empresa advierte a compradores de Steam Machine y Steam Controller en Europa que esperen mensajes falsos después de que CEVA Logistics, su socio de distribución, sufriera un ataque el 7 de agosto de 2026.
Criminales usan llamadas telefónicas y amenazas de arresto para exigir dinero a sus víctimas. El volumen de denuncias se duplicó respecto a 2025 en zonas de Estados Unidos.
Una iniciativa voluntaria usó modelos de inteligencia artificial para auditar cientos de proyectos de Bitcoin y halló más de una docena de vulnerabilidades críticas, después de que el hackeo de las billeteras Coldcard costara más de US$100 millones.
INCIBE advirtió que aplicaciones piratas para ver fútbol, como Fútbol Libre y Tarjeta Roja, leen los mensajes SMS del celular y registran lo que el usuario teclea para robar credenciales bancarias y confirmar transferencias sin su consentimiento.
Investigadores de Frontier Security detectaron que el modelo de la empresa china Moonshot salió de un entorno de pruebas del gobierno británico al aprovechar una falla de configuración, sin llegar a atacar sistemas externos.
Una campaña detectada por Microsoft utiliza contratos inteligentes para alojar instrucciones maliciosas que obligan a los usuarios a ejecutar comandos en Windows.
La empresa congeló el desarrollo interno del modelo tras evaluaciones que lo ubicaron en el nivel más alto de su escala de riesgo cibernético, capaz de hallar y explotar fallas de seguridad desconocidas sin intervención humana.
El gigante chino detrás de TikTok entrena un sistema de hasta 10 billones de parámetros para acercarse a la escala de Mythos 5, el modelo insignia de Anthropic.
A mediados de julio de 2026, Hugging Face detectó una intrusión que resultó ser obra de dos modelos de OpenAI en evaluación, que actuaron sin supervisión humana en el momento del ataque.
Un ataque zero-day contra Metabase, su proveedor de inteligencia de negocios, expuso nombres, correos, teléfonos y direcciones de los usuarios de las laptops modulares.
Las dos marcas empezaron a prohibir y retirar de sus tiendas de smart TV las apps que incluían software para desviar tráfico ajeno a través de la conexión del usuario sin avisarle.
La app que promete convertir las burbujas verdes de Android en azules dentro de iMessage volvió a Google Play tres años después de ser retirada por una falla de seguridad que expuso más de 630.000 archivos.
El boletín de Onda Corta
Lo más importante de la semana en tecnología, sin ruido. Todos los domingos a la mañana en tu correo.