Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6732
)
-
▼
agosto
(Total:
740
)
-
Usan CAPTCHA falso de Cloudflare para infiltrarse ...
-
Hasbro, el gigante de los juguetes, admite filtrac...
-
Malware de hackers expone sus propias herramientas...
-
iPhone Ultra: caro de comprar y reparar
-
Bots dominan el 91% de las compras de RAM
-
GTA 6: disparadas las reservas tras tráiler de Net...
-
Gemini en Android Auto distrae a los conductores
-
OpenAI retira sus modelos de Cursor tras compra de...
-
Windows 11 moderniza función de hace 25 años
-
Linus Torvalds: usar IA para arreglar Linux fue in...
-
Cloudflare libera 100 TB de RAM sin cambiar un sol...
-
Filtrados más de 12 TB de archivos de Steam que ab...
-
WhatsApp detecta estafas con IA local
-
Cinco fallos críticos en temas y plugins de WordPr...
-
Brave integra alias de correo electrónico para evi...
-
Meta impide grabar en secreto con sus gafas
-
Gemini Notebook actualiza sus límites
-
Fallos críticos de ServiceNow permiten ejecutar có...
-
OpenAI golpeó fuerte a Hugging Face
-
iPhone 17 Pro resiste caída de 30 km
-
Google usa IA para gestionar viajes
-
Modo Dios sigue vivo en Windows 11 pese a Microsoft
-
Investigador demuestra que Claude Code puede ser e...
-
Android 17 implementa ECH en todo el sistema para ...
-
Windows 10 no soportará GTA VI
-
PaperCut lanza un segundo parche de emergencia par...
-
IA: alerta por ola de ciberataques
-
Explotan fallo en Cosmos EVM a pesar de que Cosmos...
-
Berlín se niega a pagar el rescate a los que robar...
-
GTA VI podría vaciar las oficinas
-
Gemini convierte Excel en apps
-
El SSD SanDisk de 64 GB de hace 16 años se niega a...
-
Banda de ransomware TITAN afirma que su IA analiza...
-
Estudia ingeniería informática gratis con este rep...
-
700 agentes de IA coordinados secretamente para ha...
-
Atacan infraestructura de IA con RCE, inyección de...
-
Cárcel para un hombre de 68 años que ganó 1,3 mill...
-
Fallo en el plugin de donaciones GiveWP para WordP...
-
Meta pagará 18.000 millones por adicción a sus redes
-
Grave fallo de cPanel podría permitir que un usuar...
-
AWS muestra cómo credenciales robadas permiten ata...
-
Vulnerabilidades de TeamViewer permiten ejecución ...
-
Malware Massiv ataca apps de IPTV en España
-
Razer lanza colección por los 25 años de Xbox
-
Lanzada la actualización KB5120998 de Windows 11 c...
-
Más de 100 entidades tecnológicas piden reforzar l...
-
Zen 6 compatible con AM5
-
Instalan malware mediante currículums falsos de es...
-
Filtración en universidad rusa revela entrenamient...
-
Windows XP cumple 25 años
-
Más de 8.300 servidores Gitea expuestos a ataques ...
-
Vulnerabilidades en el robot humanoide Unitree G1 ...
-
Ya disponible Ubuntu 26.04.1 LTS
-
Photoshop integra IA para editar con prompts y boc...
-
Cae uno de los mayores imperios de la piratería mu...
-
OpenAI advierte que el reward hacking llevó a agen...
-
OpenAI crea IA autónoma
-
Casi 700 agentes de IA coordinados en el ataque a ...
-
Next.js corrige fallos críticos de AVIF y Windows ...
-
Bill Gates advierte sobre el impacto de la IA
-
PaperCut sufre un ataque de día cero que está golp...
-
Roban datos de 8,7 millones de clientes en tres ae...
-
Policía australiana detiene a presuntos cerebros d...
-
Vulnerabilidad en dispositivos TP-Link Kasa permit...
-
Vulnerabilidad crítica de cPanel permite control t...
-
Secuestran Claude Code Opus 5 Auto Mode mediante p...
-
CISA advierte vulnerabilidad en Citrix NetScaler e...
-
Ciberdelincuentes venden números de seguridad soci...
-
Google lanza Gemini Omni 1.1 Flash para vídeos pro...
-
LibreOffice 26.8 se actualiza y rechaza la IA
-
OpenAI banea cuentas de ChatGPT vinculadas a Rusia...
-
OpenAI limita mensajes de GPT-5.6 Sol en ChatGPT Plus
-
El FBI desarticula infraestructura de QTFY vincula...
-
Operación Jackal IV de INTERPOL: 58 detenidos y 26...
-
28.000 repositorios Git expuestos revelan claves A...
-
Claude Opus 4.6 vulnera el límite de reservas del ...
-
Mac Studio M5: potencia extrema para IA
-
Vulnerabilidades de SonicWall NetExtender permiten...
-
Vulnerabilidades críticas en Next.js permiten ejec...
-
Vulnerabilidad en plugin TranslatePress de WordPre...
-
Garmin actualiza funciones en modelos antiguos
-
21 fallos críticos de Ubiquiti UniFi permiten salt...
-
Apple renueva Mac Mini y Studio con chip de 2nm
-
Comando de Windows para liberar espacio sin riesgo...
-
Llega NVIDIA DLSS 4.5 Ray Reconstruction
-
China sustituirá Windows por Linux
-
Linux cumple 35: el kernel aficionado que ahora im...
-
El gusano Morris infectó el 10% de Internet
-
Amazon sube el precio de sus dispositivos Echo, Ki...
-
UE busca sustituir a Visa y Mastercard para 2029
-
Chrome 152: 327 correcciones de seguridad y 10 crí...
-
Alerta por vulnerabilidad crítica de RCE en Gitea ...
-
Fallos de OpenSSL permiten colapsar servidores y c...
-
Qualcomm rompe la barrera de los 5 GHz en smartpho...
-
OpenAI suspende cuentas rusas de ChatGPT vinculada...
-
Intel convierte Diamond Rapids en una bestia de 25...
-
EE. UU. impone sanciones a hackers vinculados a Ir...
-
Ciberataque masivo colapsa los servicios digitales...
-
91 vulnerabilidades de Spring afectan a más de 209...
-
AliExpress usa WebAudio API para rastreo silencios...
-
Passkeys de WhatsApp alcanzan mil millones de usua...
-
Falso análisis de Microsoft pide quitar antivirus ...
-
La IA preferida de los hackers es DeepSeek
-
Fallo en plataforma B2B de Tata permite robo de cu...
-
Ocho agentes de IA vulneran sistemas gubernamental...
-
Sony: los juegos digitales no son tuyos
-
AWS Network Firewall ya muestra el recuento de reg...
-
Fallo sin parchear en Calix permite a hackers salt...
-
DOOM 64 estrena trazado de trayectorias
-
Crisis de RAM hunde a marca de Linux Pine64
-
Falsa demo de GTA 6 es malware que roba contraseña...
-
Ciberatacantes aprovechan fallos de miniOrange SAM...
-
Fallo crítico en Red Hat Keycloak permite tomar cu...
-
AliExpress es señalada por rastrear usuarios media...
-
Una página web maliciosa podría contaminar tu mode...
-
IA china crea vídeos desde PowerPoint
-
Investigador revela cinco vulnerabilidades crítica...
-
Vulnerabilidades en TP-Link Archer permiten ataque...
-
Suplantan a ReliaQuest para robar credenciales SSO...
-
Anthropic lanza autenticación empresarial para con...
-
Radeon RX 10800 XT: posibles especificaciones y pr...
-
Resultados de Google de Minecraft llevaron a malware
-
Atacan sitios de WordPress mediante vulnerabilidad...
-
Explotan vulnerabilidad de Zimbra Collaboration Suite
-
AMD desbloquea el rendimiento de los Ryzen 7000 y ...
-
Pagos de WhatsApp llegan a España
-
DIGI duplica gratis su fibra a 2 Gbps en España
-
Intel vuelve al Top 10 de las CPU más vendidas en ...
-
-
▼
agosto
(Total:
740
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1765
)
seguridad
(
1745
)
software
(
1054
)
hardware
(
906
)
google
(
773
)
Malware
(
710
)
privacidad
(
669
)
ransomware
(
537
)
Windows
(
521
)
exploit
(
486
)
android
(
471
)
linux
(
423
)
cve
(
374
)
nvidia
(
303
)
tutorial
(
300
)
manual
(
282
)
hacking
(
257
)
ssd
(
182
)
WhatsApp
(
173
)
ddos
(
140
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
119
)
youtube
(
83
)
firmware
(
80
)
herramientas
(
80
)
firefox
(
78
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
69
)
office
(
62
)
hack
(
52
)
antivirus
(
51
)
Kernel
(
49
)
javascript
(
49
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Un iPhone 17 Pro sobrevivió sin daños tras caer desde 30.607 metros de altura en Suecia.
-
Garmin implementará las funciones de los nuevos Fenix 9 y Fenix 9 Pro en sus modelos de relojes inteligentes más antiguos .
-
Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió...
Policía de Londres entregó datos personales de una víctima a su acosador, según organismo de control
viernes, 7 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
El regulador de protección de datos del Reino Unido sancionó a la Policía Metropolitana de Londres por graves fallos de seguridad. Entre los incidentes, se reveló la dirección y teléfono de una víctima de acoso a su agresor y se expusieron correos electrónicos de personas vinculadas al Parlamento. La ICO señaló que estas fallas reflejan debilidades institucionales y falta de capacitación del personal.
El regulador de protección de datos del Reino Unido ha criticado al Servicio de Policía Metropolitana (MPS) de Londres después de que sus agentes entregaran al acosador de una víctima detalles sobre su nuevo número de teléfono y dirección particular, entre otros fallos.
La Oficina del Comisionado de Información (ICO) emitió hoy al MPS un aviso de cumplimiento y una amonestación por los dos incidentes, que ocurrieron en 2024.
Los avisos de cumplimiento incluyen pasos específicos que las organizaciones infractoras deben tomar para cumplir con sus deberes de protección de datos según la ley del Reino Unido, mientras que las amonestaciones sirven como advertencias oficiales sobre las leyes de protección de datos vulneradas.
El primero involucró a un hombre sujeto a una Orden de Protección contra el Acecho (SPO) provisional, que le prohibía contactar a su víctima.
Un superintendente del MPS autorizó una solicitud de SPO provisional en enero de 2024 relativa a un hombre que había sido arrestado el año anterior bajo sospecha de delitos de acoso y comunicaciones maliciosas.
El hombre también estaba, en ese momento, sujeto a condiciones de libertad bajo fianza que incluían la prohibición de contactar a la víctima, sus amigos y familiares.
Como resultado de las acciones del hombre, la víctima, cuyo nombre no se reveló, tuvo que cambiar su número de teléfono y dirección particular.
A pesar de las advertencias de que toda la información personal debía ser redactada de la copia entregada al demandado, los agentes incluyeron declaraciones de testigos no redactadas y otros documentos.
Estos expusieron la nueva dirección y el número de teléfono de la víctima, así como los de sus amigos y familiares.
A los pocos días, después de que el hombre huyera del Reino Unido, incumpliendo sus condiciones de fianza, la víctima informó al MPS que el demandado la había contactado en su nuevo número de teléfono.
Se emitió una SPO completa en mayo de 2024 y el acosador fue arrestado en julio al reingresar al Reino Unido. Posteriormente fue acusado de delitos de acecho y encarcelado tras declararse culpable.
El MPS envió correos electrónicos a los afectados por el plan de la trampa de miel para informarles sobre la fecha en que el sospechoso tendría que responder a la fianza, pero olvidó utilizar la función CCO, exponiendo las direcciones de correo electrónico de los objetivos entre sí.
El MPS informó de la brecha ese mismo día, reconociendo que los destinatarios podrían deducir las identidades de los demás a través de sus correos, aunque tres de las cuentas habían sido desactivadas recientemente.
El MPS dijo al Comisionado de Información que "no hubo perjuicio reportado" como resultado de la brecha y que no se presentaron quejas oficiales, aunque era consciente de que "algunos" objetivos estaban "descontentos" porque sus nombres habían sido compartidos.
Un parlamentario planteó el problema en la Cámara de los Comunes.
La ICO señaló que, respecto al plan de la trampa de miel, el agente que envió el correo electrónico no había completado la formación en protección de datos durante más de cuatro años en ese momento, y su superior directo tampoco lo había hecho durante casi cuatro años.
La ICO encontró que las tasas de finalización de la formación en protección de datos eran bajas en todo el cuerpo, y el MPS se ha comprometido a mejorarlas.
Jo Stones, gerente de grupo de investigaciones civiles y cibernéticas de la ICO, dijo: "La gente confía en la policía su información personal más sensible, a menudo en momentos en que son vulnerables o están en riesgo. Tienen el derecho de esperar que esa información se maneje de forma segura.
"En estos casos, el Servicio de Policía Metropolitana no implementó las salvaguardias necesarias para proteger la información personal de las personas. Una brecha expuso los nuevos datos de contacto de una víctima de acecho a la persona de la que necesitaba protección. Otra reveló las identidades de personas vinculadas a una investigación altamente sensible.
"Estos incidentes eran previsibles y evitables. Nuestra acción deja claro que las organizaciones, particularmente aquellas del sector público que manejan información sensible de aplicación de la ley, deben contar con una formación, supervisión y garantía efectivas. Las políticas y los recordatorios no son suficientes si no se siguen, comprueban y aplican".
El Met ahora tiene 12 meses para mejorar el cumplimiento de sus requisitos de formación en protección de datos, con el objetivo de alcanzar el 100 por ciento de finalización y hacer un seguimiento del personal que no cumpla el plazo.
También debe revisar cada tres meses cómo los agentes envían correos electrónicos a múltiples destinatarios, considerar alternativas más seguras e informar sus progresos en la finalización de la formación a la ICO.
A principios de este año, la ICO notificó al comisionado del Met un aviso de cumplimiento separado por fallos en el cumplimiento de los deberes bajo la Ley de Libertad de Información. Esto siguió a un aviso previo emitido dos años antes, el cual el MPS cumplió.
Fuente:
TheRegister
El regulador de protección de datos del Reino Unido ha criticado al Servicio de Policía Metropolitana (MPS) de Londres después de que sus agentes entregaran al acosador de una víctima detalles sobre su nuevo número de teléfono y dirección particular, entre otros fallos.
La Oficina del Comisionado de Información (ICO) emitió hoy al MPS un aviso de cumplimiento y una amonestación por los dos incidentes, que ocurrieron en 2024.
Los avisos de cumplimiento incluyen pasos específicos que las organizaciones infractoras deben tomar para cumplir con sus deberes de protección de datos según la ley del Reino Unido, mientras que las amonestaciones sirven como advertencias oficiales sobre las leyes de protección de datos vulneradas.
Dos incidentes principales
La ICO detalló dos incidentes graves causados por fallos en el MPS, pero añadió que no eran aislados y "reflejaban debilidades más amplias en las políticas, procedimientos y acuerdos de garantía del MPS para el manejo de información personal sensible".El primero involucró a un hombre sujeto a una Orden de Protección contra el Acecho (SPO) provisional, que le prohibía contactar a su víctima.
Un superintendente del MPS autorizó una solicitud de SPO provisional en enero de 2024 relativa a un hombre que había sido arrestado el año anterior bajo sospecha de delitos de acoso y comunicaciones maliciosas.
El hombre también estaba, en ese momento, sujeto a condiciones de libertad bajo fianza que incluían la prohibición de contactar a la víctima, sus amigos y familiares.
Como resultado de las acciones del hombre, la víctima, cuyo nombre no se reveló, tuvo que cambiar su número de teléfono y dirección particular.
A pesar de las advertencias de que toda la información personal debía ser redactada de la copia entregada al demandado, los agentes incluyeron declaraciones de testigos no redactadas y otros documentos.
Estos expusieron la nueva dirección y el número de teléfono de la víctima, así como los de sus amigos y familiares.
A los pocos días, después de que el hombre huyera del Reino Unido, incumpliendo sus condiciones de fianza, la víctima informó al MPS que el demandado la había contactado en su nuevo número de teléfono.
Se emitió una SPO completa en mayo de 2024 y el acosador fue arrestado en julio al reingresar al Reino Unido. Posteriormente fue acusado de delitos de acecho y encarcelado tras declararse culpable.
Error de correo electrónico
El segundo incidente fue un clásico error de correo electrónico al usar CC en lugar de CCO, exponiendo las direcciones de 18 personas vinculadas al Parlamento del Reino Unido que habían sido blanco de una operación de "trampa de miel" por parte de un "actor malicioso".El MPS envió correos electrónicos a los afectados por el plan de la trampa de miel para informarles sobre la fecha en que el sospechoso tendría que responder a la fianza, pero olvidó utilizar la función CCO, exponiendo las direcciones de correo electrónico de los objetivos entre sí.
El MPS informó de la brecha ese mismo día, reconociendo que los destinatarios podrían deducir las identidades de los demás a través de sus correos, aunque tres de las cuentas habían sido desactivadas recientemente.
El MPS dijo al Comisionado de Información que "no hubo perjuicio reportado" como resultado de la brecha y que no se presentaron quejas oficiales, aunque era consciente de que "algunos" objetivos estaban "descontentos" porque sus nombres habían sido compartidos.
Un parlamentario planteó el problema en la Cámara de los Comunes.
La ICO señaló que, respecto al plan de la trampa de miel, el agente que envió el correo electrónico no había completado la formación en protección de datos durante más de cuatro años en ese momento, y su superior directo tampoco lo había hecho durante casi cuatro años.
La ICO encontró que las tasas de finalización de la formación en protección de datos eran bajas en todo el cuerpo, y el MPS se ha comprometido a mejorarlas.
Jo Stones, gerente de grupo de investigaciones civiles y cibernéticas de la ICO, dijo: "La gente confía en la policía su información personal más sensible, a menudo en momentos en que son vulnerables o están en riesgo. Tienen el derecho de esperar que esa información se maneje de forma segura.
"En estos casos, el Servicio de Policía Metropolitana no implementó las salvaguardias necesarias para proteger la información personal de las personas. Una brecha expuso los nuevos datos de contacto de una víctima de acecho a la persona de la que necesitaba protección. Otra reveló las identidades de personas vinculadas a una investigación altamente sensible.
"Estos incidentes eran previsibles y evitables. Nuestra acción deja claro que las organizaciones, particularmente aquellas del sector público que manejan información sensible de aplicación de la ley, deben contar con una formación, supervisión y garantía efectivas. Las políticas y los recordatorios no son suficientes si no se siguen, comprueban y aplican".
El Met ahora tiene 12 meses para mejorar el cumplimiento de sus requisitos de formación en protección de datos, con el objetivo de alcanzar el 100 por ciento de finalización y hacer un seguimiento del personal que no cumpla el plazo.
También debe revisar cada tres meses cómo los agentes envían correos electrónicos a múltiples destinatarios, considerar alternativas más seguras e informar sus progresos en la finalización de la formación a la ICO.
A principios de este año, la ICO notificó al comisionado del Met un aviso de cumplimiento separado por fallos en el cumplimiento de los deberes bajo la Ley de Libertad de Información. Esto siguió a un aviso previo emitido dos años antes, el cual el MPS cumplió.
Fuente:
TheRegister
Enviar por correo electrónico
Escribe un blog
Compartir en X
Compartir con Facebook
Compartir en Pinterest
Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.