Connect with us

Geek

Te decimos como saber si han hackeado tu webcam; consejos para prevenirlo

Published

on

El ‘camfecting‘, el intento de piratear una cámara web y activarla sin el permiso de su propietario, es un fenómeno que ha proliferado a raíz de la pandemia de covid-19 ante el auge del teletrabajo y las videollamadas.

Las ‘webcams‘ son utilizadas a diario para conectar a sus usuarios con otras personas tanto a nivel profesional como personal. Están presentes en equipos del día a día como los teléfonos móviles, los ordenadores portátiles y las tabletas. Sin embargo, la compañía de ‘software’ especializada en ciberseguridad ESET señala en su último informe que también pueden suponer un gran peligro.

Este acto de ‘hackeo’ y espionaje «no sólo invade a la intimidad, sino que puede afectar seriamente a la salud mental y al bienestar de las personas», por ello desde ESET señalan que «es más importante que nunca ser más conscientes de los riesgos y estar preparado para tomar medidas que mejoren nuestra privacidad y seguridad ‘online’.

El ciberatacante puede lograr ‘hackear’ una ‘webcam’ a través de los troyanos de acceso remoto (RATs, por sus siglas en inglés), que son un tipo de ‘malware’ que permite controlar de forma remota el dispositivo de la víctima. Así, puede encender su ‘webcam’ sin activar la luz, hacer grabaciones y enviar los archivos de vídeo.

Estos RAT pueden infectar un dispositivo como cualquier otro ‘malware’ a través de enlaces o archivos adjuntos maliciosos en correos electrónicos de ‘phishing’ o en aplicaciones de mensajería y redes sociales, además de en otras ‘apps’ móviles maliciosas que suplantan el aspecto de la oficial.

El atacante también puede utilizar ‘exploits’ que aprovechan vulnerabilidades y errores de los programas para obtener acceso no autorizado a un equipo o tomar el control de un sistema.

Los dispositivos de seguridad doméstica, como las cámaras de CCTV y los monitores de bebés, plantean una situación particular, no del todo igual a la de los teléfonos móviles o los ordenadores con cámara integrada.

Estos dispositivos están diseñados para mantener la seguridad de las personas, pero «podrían ser secuestrados por delincuentes», apuntan desde ESET. «Esto podría ocurrir a través de explotaciones de vulnerabilidad o podría hacerse simplemente adivinando nuestras contraseñas, o forzándolas a través de un software automatizado que prueba los inicios de sesión robados a través de nuevas cuentas para ver si las hemos reutilizado», detallan.

ESET subraya que «el hackeo de webcam es una amenaza real», y por ello señala algunos indicios a los que el usuario debe prestar especial atención para conocer si su cámara ha sido comprometida, por ejemplo, en caso de que la luz de este componente se encienda cuando no está siendo utilizada por el usuario.

Otro aspecto a tener en cuenta son los archivos «extraños» guardados en el ordenador, ya que si un atacante ha ‘hackeado’ la ‘webcam’, es probable que existan archivos guardados de esta actividad en el ordenador, especialmente aquellos localizados en ‘Documentos’ o en las carpetas de vídeo del disco duro.

La compañía también exhorta al usuario a revisar si ve alguna aplicación «inusual» en su equipo, que podría contener RAT. Y a prestar atención a la configuración, ya que este tipo de ‘malware’ suele desactivar alguna función de seguridad.

En caso de que alguien se ponga en contacto con el usuario para comunicarle que le ha ‘hackeado’ la cámara, no hay que caer de entrada en lo que puede ser una trampa. Como explica el director de Investigación y Concienciación de ESET España, Josep Albors, «los estafadores oportunistas suelen utilizar alguna información de una infracción anterior, como un correo electrónico y una contraseña antiguos, como ‘prueba’ de que han accedido a tu dispositivo y a tu cámara web» e «intentarán engañarte para que les envíes dinero en criptomonedas para evitar que envíen por correo electrónico imágenes o vídeos comprometedores a todos tus contactos».

No obstante, para evitar que alguien acceda a la ‘webcam‘, desde ESET aconsejan tener el software del dispositivo siempre actualizado y con la protección de un programa ‘antimalware’. También confirmar que se está protegido por una contraseña fuerte y única, además de sistema de autenticación de dos factores (2FA) en caso de ser posible.

La empresa aconseja de igual manera no hacer clic en los enlaces de comunicaciones no solicitadas y, por último, cubrir el objetivo de la cámara cuando no esté siendo utilizada, pese a que esta medida no impedirá que los delincuentes puedan escuchar a través del micrófono del dispositivo.

Continue Reading
Click to comment

Leave a Reply

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Geek

Google despega en la carrera del cómputo espacial con su primer satélite para centros de datos

Published

on

By

Un cohete Falcon 9 de SpaceX despegó desde California con el primer satélite del proyecto Suncatcher, una iniciativa de Google diseñada para evaluar la viabilidad de desplegar centros de datos en la órbita terrestre. La maniobra busca dar una solución estratégica al elevado impacto ambiental y al alto consumo energético que estas infraestructuras generan en la Tierra.

A diferencia de competidores que han enviado servidores genéricos, la tecnológica estadounidense ha puesto en órbita hardware propio: cuatro procesadores TPU (unidades de procesamiento de tensor), la arquitectura base de sus modelos de inteligencia artificial. Desarrollado junto con Planet Labs, este prototipo inicial posee una capacidad de cómputo modesta —equivalente a una sola unidad de procesamiento de un centro de datos terrestre— y una vida útil estimada de un año. Durante su misión, mantendrá sus paneles alineados continuamente con el Sol para optimizar la captación de energía y operar de forma intermitente junto a Gemini.

El experimento enfrenta severos desafíos técnicos y operativos: la degradación de los chips por radiación electromagnética y tormentas solares, la rápida obsolescencia del hardware y la disipación del calor en el vacío espacial. A esto se suma el factor económico. Llevar carga al espacio cuesta hoy cerca de 3.000 dólares por kilo; Google proyecta que la red solo será rentable cuando los lanzamientos de cohetes reutilizables reduzcan ese coste a un décimo, algo que no prevé hasta mediados de la próxima década en un desarrollo estimado a 15 años.

Aunque Google se convierte en la primera gran tecnológica en poner en órbita sus propios procesadores propietarios de IA, el sector ya registra una competencia agresiva. Firmas como Starcloud probaron GPU de Nvidia en órbita a finales de 2025, mientras que gigantes como SpaceX y Blue Origin han tramitado permisos para constelaciones masivas de cientos de miles de satélites interconectados por láser. Los analistas coinciden en que estas redes orbitales no reemplazarán la infraestructura terrestre a corto plazo, sino que actuarán como una capa complementaria de alta seguridad y respaldo global.

Continue Reading

Geek

Prohibición de celulares en las escuelas de México abre debate por la brecha digital y técnica

Published

on

By

La restricción general en educación básica entra en vigor este 3 de noviembre en todo el país. No obstante, especialistas advierten que la medida afectará de forma desproporcionada a los planteles donde el teléfono móvil representa la única infraestructura tecnológica disponible.

La Secretaría de Educación Pública (SEP) implementará a partir del 3 de noviembre de 2026 la prohibición total del uso de celulares durante la jornada escolar —incluido el recreo— en escuelas públicas y privadas de primaria y secundaria de México. La norma prevé excepciones únicamente para actividades pedagógicas previamente planificadas o emergencias comunitarias, mientras que en educación media superior y superior cada institución regulará su uso.

Sin embargo, académicos de la Universidad Iberoamericana alertan sobre el impacto de esta medida en un sistema caracterizado por serias carencias de equipamiento. Según la SEP (ciclo 2024-2025), solo el 38.6% de las escuelas públicas de educación básica cuenta con computadoras y únicamente el 35.5% dispone de conexión a internet.

En contraste, la Encuesta Nacional sobre Disponibilidad y Uso de Tecnologías de la Información en los Hogares (ENDUTIH 2025) del Inegi señala que el 84.6% de la población de seis años o más utiliza teléfono celular, frente a un 38.1% que usa computadora o tableta. Asimismo, persiste una brecha de conectividad entre zonas urbanas (88.9%) y rurales (75.2%).

Brecha digital y necesidades especiales
Durante la mesa de análisis “De vuelta a clases ¿con o sin celular?”, Cimenna Chao Rebolledo, directora de Planeación Estratégica e Innovación de la Universidad Iberoamericana, señaló que en comunidades con escasos recursos el móvil es la única herramienta para desarrollar competencias digitales:

“El propósito de estos dispositivos tiene que ser explícito, planeado y responder a una necesidad que de otro modo no sería cubierta en el aula”, afirmó Chao, al enfatizar que restringir la tecnología de manera tajante frena la alfabetización digital.

Por su parte, Sandra Montes de Oca, directora del Departamento de Psicología de la Ibero, destacó el valor de los celulares como apoyo indispensable para alumnos con necesidades educativas específicas, como niños en el espectro autista que emplean aplicaciones móviles para comunicarse.

Impacto en la conducta y salud mental
Respecto al impacto del teléfono en la concentración y el bienestar, Montes de Oca citó el estudio británico SMART Schools de la Universidad de Birmingham, realizado con 1,227 adolescentes de 12 a 15 años en 30 secundarias de Inglaterra:

Tiempo en pantalla: Los alumnos de escuelas con restricciones redujeron su uso en apenas 40 minutos al día (0.67 horas) durante la jornada escolar.

Salud mental y uso general: La investigación no halló diferencias estadísticamente significativas en el bienestar mental de los estudiantes ni en el tiempo total de uso del dispositivo fuera del horario escolar o durante los fines de semana.

Finalmente, Ricardo Ortega Soriano, director del Departamento de Derecho de la Ibero, instó a reorientar la discusión hacia una política de Estado integral que regule la incorporación gradual de la tecnología de forma razonable, en lugar de priorizar medidas punitivas o de prohibición absoluta.

Continue Reading

Geek

CLOSEDQUORUM permite que una intrusión avance sin órdenes humanas constantes

Published

on

By

marcando un hito hacia ataques cibernéticos de mayor autonomía. Aunque Cisco Talos no ha confirmado víctimas reales y el software solo puede elegir entre capacidades previamente programadas, el hallazgo evidencia cómo la IA comienza a coordinar operaciones ofensivas.

Cisco Talos documentó la existencia de un programa malicioso para Windows diseñado para consultar de forma secuencial a cuatro modelos comerciales de inteligencia artificial —DeepSeek, Qwen, Mistral y Gemini— antes de ejecutar cualquier acción ofensiva dentro de un equipo comprometido. El malware, bautizado como CLOSEDQUORUM, recopila datos del sistema, procesa las respuestas de la IA como votos y ejecuta la decisión ganadora por mayoría absoluta o relativa. Entre sus módulos destacan la extracción de credenciales de Windows, el robo de contraseñas guardadas en navegadores y la búsqueda de billeteras de criptomonedas.

El hallazgo fue publicado por Ryan Fetterman, investigador de seguridad de Cisco Talos. La firma considera que este es el primer implante documentado públicamente para Windows que utiliza modelos de lenguaje (LLM) para tomar decisiones tácticas de comando y control (C2). En la ciberseguridad, un implante es un código diseñado para mantener acceso persistente en una víctima, mientras que la infraestructura C2 es el canal que permite dirigir el programa tras la vulneración inicial.

Con un tamaño de 16.4 megabytes y desarrollado en el lenguaje Go para arquitecturas de 64 bits, CLOSEDQUORUM rompe con el esquema tradicional de los ataques informáticos. En lugar de depender de la supervisión constante de un operador humano a través de un servidor externo, la herramienta delega la toma de decisiones a servicios comerciales de IA en la nube.

Talos aclaró que no hay evidencia de que CLOSEDQUORUM haya impactado a víctimas en un entorno real. La muestra analizada contiene claves de API de prueba y un canal ficticio de Discord, por lo que resulta inoperante en su estado actual. Sin embargo, los investigadores identificaron compilaciones de desarrollo que demuestran cómo un atacante puede incorporar sus propias credenciales durante la fase de ensamblado del ejecutable.

Aunque el programa no ha sido atribuido a un grupo cibercriminal específico, la firma halló rastreos y artefactos que vinculan a su creador con publicaciones realizadas desde 2025 en foros clandestinos de carding (tráfico ilícito de datos bancarios).

Este tipo de arquitectura impulsa el denominado “desplazamiento del esfuerzo”, un fenómeno donde el software asume tareas operativas para superar la limitación física y horaria de los atacantes humanos. A diferencia de las fases anteriores de la IA, que se enfocaban en ampliar la velocidad de distribución o crear correos de phishing más convincentes, esta evolución permite que la intrusión continúe activa de forma autónoma mientras el cibercriminal está desconectado.

Esta transformación coincide con las alertas del sector financiero. Durante el Multi-Sector Cyber Defense Exercise celebrado en México, Alissa Abdullah, subdirectora de Seguridad Informática de Mastercard, advirtió sobre la consolidación del «adversario agéntico».

«Sabemos globalmente que el adversario agéntico ya existe. Estamos hablando de modelos de frontera en inteligencia artificial. Mientras nosotros utilizamos IA del lado de la defensa para protegernos, el adversario está utilizando esos mismos modelos de su lado para ser mucho más ofensivo y agresivo», señaló Abdullah

Los modelos de frontera (los sistemas más avanzados del mercado) permiten a los atacantes acortar drásticamente los tiempos de exploración. Reportes como The Agentic Threat Landscape de Akamai confirman que herramientas automatizadas —como las probadas en el marco del Project Glasswing— son capaces de identificar y encadenar vulnerabilidades complejas en cuestión de horas, reduciendo la ventaja temporal de los equipos de defensa.

Continue Reading

Tendencia

Copyright © 2021 La Hora