Nuestras últimas entradas del blog
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Nuestras últimas divagaciones.
¡ Disfruten ! Definitivamente, tenemos mucho que decirle …
Microsoft anunció por distintos medios que incrementará los precios para empresas, para organizaciones sin ánimo de lucro y para centros de formación en determinadas licencias de Microsoft 365 y Office 365. Esta nueva subida de precios se aplicará a partir del 1 de julio de 2026, siendo efectiva tanto para los nuevos clientes, como para los ya existentes.
Según informa Microsoft, este ajuste refleja el valor añadido en toda su plataforma en la nube por sus nuevas capacidades de seguridad, almacenamiento y herramientas específicas de IA, que supuestamente influirán en simplificar la gestión de activos TI y aumentarán la productividad de los usuarios.
Los cambios se aplicarán a nivel global en todas las suite comerciales de Microsoft 365, con ligeras variaciones según el mercado local. Las tarifas para entidades sin ánimo de lucro se ajustarán manteniendo el descuento porcentual correspondiente.
La IA es una gran revolución informática y un punto de inflexión de como nos relacionamos con la tecnología e incluso con nosotros mismos.
Pero las conversaciones que realizan los usuarios con la IA, ya sea con Claude, Perplexity, Grok, ChatGPT u otros, pueden peligrar en algunos casos, pues parece ser que algunas veces, nuestra IA está preparada para identificar tus conversaciones y omitiendo la configuración de `cookies´ que tenga el usuario, pueden compartir con quien no deben o incluso directamente en Internet todo el contenido.
Si a eso añadimos el escándalo ya conocido relacionado con Grok, la herramienta de IA y chatbot conversacional desarrollado por xAI, la empresa de inteligencia artificial fundada por el magnate Elon Musk, cuando se descubrió que más de 370.000 conversaciones estaban siendo indexadas por buscadores como Google, Bing, DuckDuckGo y otros. El resultado de compartir tus conversaciones privadas con la IA originó que por fallos de seguridad, la IA compartiera todas las conversaciones directamente para todo el mundo en Internet y, una vez indexados los contenidos, todo el mundo podía acceder a ellas y leerlas.
En algunos casos y por la competencia entre los distintos actores de la IA, parece que prima más la velocidad de implementación o de la innovación, que seguridad o rigurosidad a la hora de sacar nuevas funcionalidades o funciones.
En el caso de Anthropic, empresa líder en IA y desarrolladores de Claude, han tenido una filtración no de sus clientes, sino de su propio código fuente. Este código fuente ha podido ser replicado en muchos repositorios, lo cual incide en poder estudiar su arquitectura e incluso sus posibles fallos de seguridad. Y también se filtraron documentos de un modelo de IA muy potente, capaz de encontrar y explotar vulnerabilidad masivas. Ambos incidentes han afectado a su reputación así como ponerlos en evidencia ante ciertos organismos gubernamentales.
Por lo tanto el futuro es incierto, a las deficientes capas de seguridad de la IA, tenemos que añadir que los ´hackers´ no éticos, pueden también usar la IA para buscar vulnerabilidades y poner en grave riesgo la ciberseguridad tal y como hoy la conocemos.
Vivaldi es un navegador web freeware desarrollado por Vivaldi Technologies, una compañía fundada por el cofundador y anterior CEO de Opera, Jon Stephenson von Tetzchner. El eslogan del proyecto es Un nuevo navegador para nosotros y nuestros amigos. El navegador está dirigido a los entusiastas de la tecnología, usuarios frecuentes de Internet y usuarios previos del navegador Opera, quienes quedaron disgustados por la transición de Presto a Blink, lo que produjo que muchas características nativas de Opera dejaron de funcionar.
Vivaldi es, sin duda, uno de los navegadores actuales más interesantes por sus posibilidades en cuanto a privacidad, ya que cuenta con una VPN incorporada de forma nativa y totalmente gratuita. Aunque estas no son solo dos de las razones por lo que puede ser una gran elección, para tenerlo instalado en tu PC habitual e incluso en el móvil.
Aunque Google Chrome, el navegador más usado a nivel mundial, junto con Apple Safari, Microsoft Edge, Mozilla Firefox y Opera Firefox se reparten casi la totalidad del pastel global en cuanto a implementación y uso, hay elecciones mucho menos conocidas que pueden mejorar tanto parámetros de rendimiento, como configuraciones avanzadas de seguridad por defecto.
Y uno de esos navegadores que podemos destacar a nivel europeo es Vivaldi, que fue anunciada al público en enero del 2015, saliendo en abril del año 2016 su versión 1.0, cuyo nombre ya fue un guiño europeo y homenaje al reconocido compositor italiano.
Como ya hemos comentado anteriormente, para destacar o diferenciarse de los navegadores tradicionales, hay que mejorar o bien rendimiento o bien seguridad y privacidad. En el caso de Vivaldi, también debemos destacar que puede ser utilizado en múltiples plataformas:
Y además de permitirnos sincronizar ciertos parámetros desde distintos dispositivos, se integra perfectamente con la VPN gratuita de Proton, además de otras herramientas como poder gestionar un e-mail, distintas capas de seguridad adicionales y con algunas características que nos recuerdan al proyecto original de Opera.
Puede ser una buena alternativa, para usuarios habituales que no necesitan estar entrando a páginas o sitios webs oficinales, donde la seguridad avanzada puede no permitir ejecutar ciertos elementos.
Microsoft ha presentado una actualización para dispositivos Windows 11 Enterprise, que soluciona una vulnerabilidad en el servicio RRAS.
La publicación de Microsoft es crítica y urgente pues tiene como objetivo solucionar tres fallos o vulnerabilidades en la ejecución remota de código en la herramienta de gestión del Servicio de Enrutamiento y Acceso Remoto (RAS) de Windows.
Microsoft señala en su sitio web que el RAS es un servicio destinado a crear aplicaciones cliente, que muestran cuadros de diálogo comunes, administran conexiones y dispositivos de acceso remoto y tienen capacidad para manejar entradas en la libreta de teléfonos.
Esto quiere decir que si el sistema presenta un fallo, los ciberdelincuentes malintencionados, pueden tener la capacidad de usando las grietas de seguridad en el servicio RAS, ejecutar ciertas funciones con privilegios de administrador dentro del sistema, sin que el usuario pueda evitarlo. Una vez ejecutado el código malicioso, la seguridad del mismo queda afectada, pudiendo acceder a los datos y ficheros a los que tenga acceso dicho dispositivo e incluso pudiendo secuestrar y cifrar los archivos para pedir dinero a cambio.
Esta actualización para Windows 11 para las versiones 25H2 y 24H2 (KB5084597) lanzado el fabricante, incluye mejoras de seguridad según ha explicado en su página web de soporte Microsoft.
Estas tres vulnerabilidades se han identificado como CVE-2026-25172, CVE-2026-25173 y CVE-2026-2611 y pueden permitir que un atacante autenticado pueda explotar las grietas de seguridad conocidas para ejecutar código en remoto en un dispositivo concreto.
Microsoft, que ha avanzado que este problema afecta únicamente a los clientes empresariales que utilizan el servicio para la administración remota de servidores y que estas actualizaciones solo estarán disponible para ciertos equipos, entre otros, los clientes corporativos que estén adscritos en el programa de actualización urgente y gestionados mediante Windows Autopatch.
Se ha descubierto e informado de una filtración masiva de mas de 16.000 millones de credenciales robadas, incluidas cuentas de Apple y de Google e incluso de datos bancarias, un hallazgo que podría hacer aumentar el robo de identidad y los ataques dirigidos a los usuarios. Por el volumen de información, se puede catalogar una de las mayores filtraciones de datos de la historia.
Un grupo de investigadores de ciberseguridad, encontraron 30 bases de datos expuestas, con miles de millones de registros cada una. Y según comentan, la filtración detectada no es una recopilación de antiguos datos ya filtrados desde distintos puntos, sino que ha sido una nueva filtración usando algún tipo de herramienta, malware o vulnerabilidad de los navegadores, con nueva recopilación de datos, listos para ser usados o para ser vendidos al mejor postor, permitiendo los ataques dirigidos.
Este descubrimiento puede estar vinculado a otra información que se conoció hace apenas un mes, cuando se encontró otra base de datos con 184 millones de registros de acceso a cuentas de Apple en un servidor sin protección.
Por lo tanto, usando ambas filtraciones se sabe que puede haber alrededor de 16.000 millones de registros que incluyen los siguientes datos:
Los investigadores advierten que los datos filtrados pueden permitir tanto el acceso a los servicios de los usuarios, como al robo de las cuentas, pero también en robos de identidad e incluso campañas dirigidas mucho más sofisticadas. Si además se utilizan las mismas contraseñas en algunos servicios por parte del usuario, o se buscan coincidencias con la cuentas de correo en distintos servicios, se pueden hacer campañas dirigidas muy peligrosas y sofisticadas.
Si a esto sumamos que otros investigadores hace unas semanas, accedieron a más de 184 millones de contraseñas de inicio de sesión pertenecientes a todo tipo de aplicaciones, desde las financieras hasta las plataformas sociales, por una filtración de datos desde una malware que robó también nombres de usuario, nombres de cuentas y URLs de las aplicaciones, en una base de datos de un servidor en formato de texto plano, que no estaba ni protegida ni cifrada, cuyo contenido se fijó en un total de 184.162.718 datos expuestos con un peso total de 47,42 GB, hablamos que en pocos meses están documentadas las filtraciones mayores de la historia de Internet hasta el día de hoy.
Entre las plataformas afectadas esta vez teníamos los actores más conocidos del mercado, como son nuevamente Apple, Gmail, Microsoft, Facebook, Instagram, Snapchat, Roblox (muy utilizado por menores) y muchos más sitios web de servicios. Aunque el investigador no supo saber cuanto tiempo estuvo expuesta la base de datos, lo que sí ha advertido es que el encargado de absorber todas estas credenciales en este caso fue un tipo de software malicioso diseñado específicamente para recopilar dicha información.
Y si a esto sumamos que se puede usar ahora mismo herramientas con IA para afinar tanto los ataques como la recopilación de la información, nos ponemos en un punto donde el eslabón más débil de la cadena es el usuario. Así es que ya sabes, es conveniente y urgente no solo para que cambies regularmente tus contraseñas, sino que es obligatorio que no se use la misma para distintos servicios.
