8 min read

Riesgos ⚠️ y Risas 😄 octubre de 2025

Riesgos ⚠️ y Risas 😄 octubre de 2025
Photo by Maddi Bazzocco / Unsplash

El mes de octubre ha estado lleno de retos, resiliencias 😏 charlas e incidentes de seguridad. Estad atentos al tag #19ENISE donde terminaré de publicar mis impresiones del escenario principal del evento de Incibe, por otro lado, hemos visto nacer un navegador nuevo

Noticias sobre seguridad 🫆

Harrods sufre su segundo ciberataque en 4 meses

Últimamente, estamos viendo muchos ataques a infraestructuras de producción que a fin de cuentas es un sector bastante crítico, si no puedes crear algo (o parte de ello), no existe comercio, se pierde confianza y se buscan alternativas. Esto sugiere que su infraestructura de ciberdefensa está bastante comprometida, lo vimos con Land Rover, BMW y Volvo. Ahora es el turno de Harrods con su segundo ciberataque

Harrods sufre un segundo ciberataque que expone datos de 430.000 clientes - Bit Life Media
Harrods vuelve a sufrir un ciberataque donde se han visto filtrados datos de clientes como información personal

Discord tiene una fuga de datos personales y documentos de identificación

No podemos dejar de hablar del tema Discord se robaron nombres, direcciones de correo electrónico, datos de facturación (como tipo de pago y los últimos cuatro dígitos de las tarjetas), direcciones IP, mensajes enviados al soporte y, en algunos casos, imágenes de documentos de identidad esto es debido a que en ciertos países para poder utilizar este servicio tienes que demostrar tu edad, esto genera otro problema de ciberdefensa los Documentos Oficiales (se habló de esto durante el #19ENISE)

Un ciberataque al proveedor de soporte de Discord expone datos personales - Bit Life Media
Discord asegura que sus sistemas no fueron comprometidos, pero el suceso pone en entredicho los riesgos de depender de terceros para gestionar datos sensibles.

Microsoft deshabilita el modo de compatibilidad con Internet Explorer

Sabéis que en Microsoft Edge tiene un modo de compatibilidad de con Internet Explorer 😆 corrijo Sabéis que Internet Explorer creo un modo Microsoft Edge, ¿no? El caso es, que han tenido que desactivar este modo por vulnerabilidades críticas. En la mayoría de ocasiones esto no ocasionará más que alguna leve molestia con aplicaciones que todavía no están optimizadas, pero en 🇪🇸 España diversos organismos públicos siguen utilizando de manera diaria este modo

Microsoft bloquea el modo IE después de que atacantes lo convirtieran en una puerta trasera

Entre posibles asesinatos y robos. Muy mala fortuna y (confianza).

Mango ha sido víctima de un ciberataque en el que los hackers robaron datos personales de los clientes, pero no tienen contraseñas ni datos bancarios. Los sistemas de TI no se vieron afectados.

Mango warns of data breach after cyberattack - RetailDetail EU
Mango has been the victim of a cyberattack in which hackers stole personal customer data, but no passwords or bank details.

Ha habido muchísimas noticias más a lo largo de este mes, si quieres conocer todo lo que se comparte y hablar sobre ello os invito a visitar el canal de Telegram Kentucky Warriors y nos compartas las tuyas 🤫 no se lo cuentes a nadie, es un secreto

Artículos en nacsan.com ✅

Este mes hemos hablado sobre como segurizarnos correctamente, tanto a nivel de PYME como personal, échale un vistazo si tienes una web, seguramente esté creada en WordPress y puedas mitigar alguna cosita. En cuanto a la parte de seguridad personal, nunca está de más conocer algunas herramientas gratuitas, eficaces y eficientes

Kit de herramientas básico para mejorar tu seguridad

No cuesta nada (ni 💶, ni esfuerzo) instalar alguna herramienta básica de escaneo. La monitorización de tus procesos es una de las partes más importantes, solo podrás saber si todo va bien si conoces tu entorno, servicios, software, etc.

Herramientas gratuitas para mejorar la seguridad en línea
No es necesario ser un paranoico 🫵😆 para tener unas pocas herramientas para mejorar nuestra seguridad. Así que vamos a mostrar las que mejor nos pueden ayudar. Muchas de ellas analizan los archivos y comprueban si tienen malware, Otras, nos mostrarán nuestro entorno de red Virustotal El viejo y confiable 😆 VIRUSTOTAL

Segurizando un WordPress

Aprovechando un trabajo se me ocurrió que podía interesar cuáles son las principales medidas que se pueden tomar para mejorar la configuración de un WordPress

Segurizando una web de manera correcta (WordPress)
Introducción Todo el mundo tiene una web en España, el Kit Digital facilita enormemente la posibilidad de tener un hueco en la red (aprovecha que acaba en octubre de 2025). Una empresa profesional se hace cargo y le cobran una millonada al Estado por auténticas chapuzas 🤣 ¡Vale!, no voy a

Innovación tecnológica 🧑🏻‍💻

El día que la caída de AWS provoco una cojera mundial

Pues seguro que lo recordamos todos, apenas funcionaba nada y los Amazon Web Servers se fueron a la mi... al suelo 😏 ocasionó bastantes incidencias generalizadas como el fallo de datáfonos y servicios que dependían de ellos. Por estas cosas es importante no depender tanto de las grandes compañías y valorar si de verdad es necesario atravesar un océano para los servicios de tu empresa

Major AWS outage took down Fortnite, Alexa, Snapchat, and more
Many of the internet’s largest services rely on AWS.

Nace ChatGPT Atlas

El nuevo navegador de OpenAI, aunque llamarlo nuevo, es un eufemismo, ya que se trata de un Chromium modificado o por lo menos usan el motor de Chromium. Va flipadísimo con todas las mejoras de ChatGPT.

Actualmente solo disponible para Mac

OpenAI lanza el navegador web ChatGPT Atlas, un desafío para Google
OpenAI ha lanzado ChatGPT Atlas, un navegador web con IA que promete cambiar la forma en que usamos internet, según Sam Altman. Ya está disponible en macOS, pronto esta´ra en Windows, iOS y Android.

La NASA reabre el contrato de la Artemis III

La NASA ha decidido reabrir el contrato de la misión Artemis III, originalmente adjudicado en 2021 a SpaceX por 2.900 millones de dólares, para desarrollar el módulo lunar Starship. Según el administrador interino Sean Duffy, la empresa de Elon Musk lleva retraso y el objetivo de la agencia es llegar a la Luna antes de que termine el actual mandato presidencial. Por ello, permitirá que otras compañías espaciales compitan por el contrato, entre ellas Blue Origin, dirigida por Jeff Bezos, que ya colabora con la NASA en el módulo tripulado Blue Moon para Artemis

La NASA le quita el contrato a Elon Musk para dárselo a Jeff Bezos
El administrador en funciones de la NASA, Sean Duffy, anunció la reapertura de la licitación para el módulo de aterrizaje humano de la misión Artemis III (2027), que inicialmente se adjudicó a SpaceX por 2.900 millones de dólares.

19ENISE de Incibe

Os dejo el tag para poder acceder a mis conclusiones de las charlas, fueron 3 días y entre 7/8 horas de contenido. Sed pacientes pronto publicaré el segundo día

Impresiones Día 1 - 19ENISE 2025
España avanza hacia una ciberdefensa sólida basada en formación, inversión y talento. Las ponencias dejaron claro que el futuro digital exige cooperación real, adaptación constante y una identidad segura en un mundo cada vez más conectado.

Consejos para noviembre 👾

Mi primer consejo es algo obvio, pero muy necesario impartir FORMACIÓN, es importante que las personas estén formadas en su perfil correspondiente, si tienes una empresa o una pequeña organización pide ayuda. Contacto y si no te puedo ayudar, existen multitud de herramientas como Incibe

Enseñemos ciberresiliencia a los más veteranos

La ciberresilencia es anticiparse, resistir, recuperarse y adaptarse, nuestros más mayores lo han hecho toda la vida, formémosles en su perfil. No contestar llamadas de desconocidos. No facilitar ni datos personales ni de nuestro entorno.

Las cinco ciberestafas que se están cebando con nuestros mayores en 2025 y cinco consejos para trasladarles
Descubre las ciberestafas que más afectan a los mayores en 2025 y cinco consejos prácticos para protegerlos en el mundo digital.

¿Jugamos un rato?

Jueves de formación 😆 Vamos a intentar motivar a los activos humanos de nuestra organización y si es con un poquito de dinamismo mucho mejor. Echa una partida con ellos y entiende mejor las necesidades de ciberdefensa

Y hasta aquí el boletín de este mes, no dudes en compartirlo si me haces el favor, disfruta del mes de que entra y mantente seguro. Si tienes cualquier duda, o quieres hablar de cualquier de estos (u otros) temas, a continuación te dejo mis formas de contacto 👇