¿Te llegó un correo de restablecimiento de contraseña de Instagram sin pedirlo? La señal incómoda detrás del aviso

Recibir un email de restablecimiento de contraseña de Instagram sin haberlo solicitado se siente como escuchar una alarma del coche cuando tú estás en casa: la señal existe, pero no explica por sí sola qué la disparó. En los últimos días, el tema se ha movido en dos carriles que se parecen desde fuera y por eso generan confusión.

El primero tiene que ver con la circulación de datos personales en foros y mercados de la dark web. La firma de ciberseguridad Malwarebytes ha alertado de la posible venta de un paquete asociado a millones de cuentas de Instagram, con información como correos electrónicos, números de teléfono y hasta direcciones físicas. Medios como Gizmodo se han hecho eco de esa advertencia y de la cifra que más se repite, 17,5 millones de usuarios, aunque la procedencia exacta del conjunto de datos se discute. Continúa leyendo «¿Te llegó un correo de restablecimiento de contraseña de Instagram sin pedirlo? La señal incómoda detrás del aviso»

Google elimina su herramienta de monitoreo de la dark web: por qué y qué alternativas hay

Google ha anunciado el cierre de su servicio de informes sobre la dark web, una función que permitía a los usuarios saber si su información personal había sido detectada en entornos digitales ocultos relacionados con filtraciones de datos. Esta decisión, comunicada por correo electrónico a quienes tenían activada la función, implica que a partir del 15 de enero de 2026 ya no se realizarán nuevos escaneos, y los datos acumulados dejarán de estar disponibles desde el 16 de febrero de 2026.

Este servicio nació como una exclusividad para suscriptores de Google One en 2023, pero un año después fue abierto a todos los usuarios de cuentas Google y se integró en la sección “Resultados sobre ti”, dentro del ecosistema de herramientas de seguridad de la compañía. Su objetivo era detectar información personal como direcciones de correo, teléfonos o domicilios en sitios de la dark web vinculados a bases de datos filtradas. Sin embargo, su ciclo de vida ha sido breve: apenas un año de disponibilidad general antes de que Google decida retirarlo. Continúa leyendo «Google elimina su herramienta de monitoreo de la dark web: por qué y qué alternativas hay»

Hackean la app Tea: miles de fotos e identificaciones de usuarias filtradas en la red

La app Tea, conocida por ofrecer un espacio digital seguro donde las mujeres pueden compartir experiencias sobre hombres y consultar antecedentes, enfrenta una crisis de privacidad tras el robo masivo de datos. Un ciberataque ha expuesto más de 72.000 imágenes, incluyendo 13.000 selfies y documentos oficiales usados en el proceso de verificación. Esta vulnerabilidad ha puesto en riesgo a miles de mujeres que confiaban en la plataforma para preservar su anonimato y seguridad. Continúa leyendo «Hackean la app Tea: miles de fotos e identificaciones de usuarias filtradas en la red»

SatanLock: el grupo de ransomware que apareció y desapareció en un suspiro

En el convulso mundo del ransomware, donde grupos cibercriminales operan con estructuras cada vez más parecidas a empresas, ha llamado la atención el caso de SatanLock, un colectivo que surgió en abril de este mismo año y que, tras apenas unos meses de actividad, ha anunciado su desaparición. La noticia no solo sorprende por la brevedad de su existencia, sino por la gravedad de sus últimas acciones: planea filtrar todos los datos robados durante su corta pero intensa trayectoria. Continúa leyendo «SatanLock: el grupo de ransomware que apareció y desapareció en un suspiro»

¿Todavía usas «123456»? Por qué es hora de tomarte en serio tus contraseñas

Abrir la puerta de tu casa con la llave debajo del felpudo suena a mala idea, ¿verdad? Pues eso es lo que hacen millones de personas todos los días en internet al usar contraseñas tan débiles como “123456” o “password”. Aunque parezca exagerado, una nueva revisión de más de 19.000 millones de contraseñas filtradas lo confirma: seguimos siendo pésimos a la hora de protegernos.

En este artículo vamos a contarte qué reveló esta investigación, por qué seguimos cometiendo los mismos errores y cómo puedes blindar tu seguridad con unos cuantos hábitos sencillos.

Continúa leyendo «¿Todavía usas «123456»? Por qué es hora de tomarte en serio tus contraseñas»

Cuando las fantasías digitales se hacen públicas: los riesgos ocultos de los chatbots eróticos basados en IA

En los últimos años, los chatbots con inteligencia artificial se han popularizado como herramientas para entretener, conversar o incluso explorar relaciones simuladas. Algunos están diseñados para interactuar como si fueran personajes ficticios, otros se centran en conversaciones íntimas o eróticas. Pero lo que muchos usuarios no saben es que esas interacciones, supuestamente privadas, podrían estar quedando expuestas en Internet sin su consentimiento.

Un nuevo informe de la firma de ciberseguridad UpGuard, recogido por Wired, ha sacado a la luz una problemática preocupante: decenas de sitios que ofrecen chatbots basados en modelos de lenguaje de código abierto están filtrando conversaciones personales de sus usuarios, incluidas algunas extremadamente explícitas. Continúa leyendo «Cuando las fantasías digitales se hacen públicas: los riesgos ocultos de los chatbots eróticos basados en IA»

DeepSeek expone una base de datos con millones de registros: un problema grave de seguridad

La inteligencia artificial generativa ha tomado al mundo por sorpresa, y DeepSeek, una plataforma con sede en China, ha estado en el centro de la atención en los últimos días. Sin embargo, un hallazgo reciente ha puesto en duda la seguridad de la plataforma: investigadores de la empresa de seguridad en la nube Wiz descubrieron que DeepSeek dejó una de sus bases de datos críticas expuesta en Internet.

Continúa leyendo «DeepSeek expone una base de datos con millones de registros: un problema grave de seguridad»

Hackers roban datos de usuarios de sitios de citas

En un reciente ataque informático, hackers lograron acceder a información personal de usuarios de dos sitios de citas, CityJerks y TruckerSucker. El fundador de Have I Been Pwned, Troy Hunt, fue alertado sobre el hecho y confirmó que los hackers lograron obtener información como nombres de usuario, direcciones de correo electrónico, contraseñas, imágenes de perfil, orientación sexual, fecha de nacimiento, ciudad y estado, direcciones IP y biografías. Continúa leyendo «Hackers roban datos de usuarios de sitios de citas»

Cómo comprobar si nuestro número móvil ha sido afectado por la filtración de WhatsApp

Días atrás nos encontramos con la noticia de que se ha producido la filtración de datos de 487 millones de cuentas de usuario de WhatsApp, afectando a casi 11 millones de cuentas en el caso de España, que queda en el puesto número 15 de países afectados.

Las bases de datos con la información obtenida en la filtración ya se está vendiendo a través de algunos foros de la deep web, y de momento ni WhatsApp ni la empresa matriz, Meta, se ha pronunciado al respecto.
Continúa leyendo «Cómo comprobar si nuestro número móvil ha sido afectado por la filtración de WhatsApp»