Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6222
)
-
▼
August
(Total:
230
)
-
Fallo de 18 años en SCTP de Linux permitiría a usu...
-
Quake Dawn of the Machine: expansión gratuita y du...
-
Ahora son los inversores de Samsung y SK hynix los...
-
Más de 4.400 PLCs de Rockwell expuestos ponen en r...
-
Modelo de IA de Meta vulnera empresa durante un te...
-
Ataques de ClickFix despliegan infostealer en macO...
-
Google Maps permitirá pagos con IA
-
Fallos en plataformas Java permiten ejecución remo...
-
Vulnerabilidades en Claude Code y Gemini CLI permi...
-
Un chino está vendiendo en eBay RTX 2080 Ti modifi...
-
Microsoft ya no recomienda 32 GB de RAM para juego...
-
Ocultan toolkit de control remoto en Oracle para t...
-
Fallos críticos en agentes de código de Anthropic,...
-
Usan servidores WSUS para distribuir malware en em...
-
Filtración en SharePoint del gobierno suizo compro...
-
SilverFox usa software y controladores confiables ...
-
Texas frena centros de datos por falta de energía ...
-
OpenAI amplía GPT-5.6 a usuarios gratuitos y Go co...
-
DuckDuckGo lanza gafas inútiles que se agotan
-
Kroah-Hartman y Torvalds chocan por la IA en Linux
-
Multa de 10.000 euros por 46 segundos de spam
-
Publicado PoC para vulnerabilidad Use-After-Free e...
-
OpenAI Astra resuelve enigmas matemáticos históricos
-
Samsung promete 8 veces el rendimiento y 10 veces ...
-
Nueva vulnerabilidad de OVSwrap en Linux permite a...
-
Port no oficial de Castlevania: SotN llega a PC
-
Policía árbol atrapa a 74 conductores con el móvil
-
Policía de Londres entregó datos personales de una...
-
RPCS3 rinde mejor en Linux pese al dominio de Windows
-
Filtran altavoz de OpenAI con ChatGPT
-
Una descarga falsa de película puede exponer contr...
-
Gemini reemplaza al Asistente de Google en Android
-
La IA tiene dificultades para corregir vulnerabili...
-
Digi elimina restricción router neutro en fibra 10...
-
Nuevo ataque de inyección de interrupciones logra ...
-
Meta lanza Muse Code para macOS y Linux
-
Filtran diseño del iPhone Ultra
-
Frore Systems quiere refrigerar las GPU NVIDIA Rub...
-
NVIDIA ofrece API de IA con créditos gratuitos
-
IA de Meta hackea empresa por error
-
Routers Zbtlink fabricados en China incluyen una p...
-
Vulnerabilidades críticas de Paperclip permiten ac...
-
La IA impulsa los SSD y HDD: WD logra +130% en ing...
-
Meta: IA accedió a internet y hackeó otro sistema
-
UE: los bancos deberán informar si usan una IA
-
Pruebas cibernéticas de OpenAI y Anthropic: agente...
-
Huawei lanzará próximamente su nuevo portátil Mate...
-
Fallo de RCE en Cursor, VS Code y Google Antigravi...
-
Adobe integra ChatGPT en sus aplicaciones creativas
-
Tareas programadas remotas propagan EtherRAT en do...
-
Mesa 26.2: mejoras gráficas en Linux
-
Microsoft Defender detiene ataque de ransomware QN...
-
Revolut impide a los usuarios de GrapheneOS el uso...
-
ChatGPT gratis ahora es más útil
-
Claude Mythos 5 intentó introducir un backdoor en ...
-
DeepSeek sube precios por saturación de servidores
-
Bypass de 7-Zip permite a archivos maliciosos evad...
-
OWASP lanza el Top 10 de LLM GenAI 2026 para apps ...
-
Los mensajes falsos de «actualiza ahora» son mucho...
-
Los SSD ya no solo almacenarán datos: NVMe 2.4 per...
-
Open VSX elimina 77 extensiones maliciosas que rob...
-
Kioxia y Sandisk muestran su BiCS10 QLC: 2 Tb por ...
-
Filtración de tokens de API de n8n expone instanci...
-
Vulnerabilidad crítica de Jenkins permite ejecutar...
-
La plataforma de IA agéntica de IBM sufre ataques ...
-
Plan de Microsoft para controlar la IA
-
Más de 4.400 PLC de Rockwell expuestos en la red, ...
-
Fallos en WebKit de iCloud Private Relay filtran I...
-
Filtran detalles y precios del Pixel Watch 5
-
Móvil plegable sobrevive al lavavajillas
-
Anthropic creará sus propios chips de IA
-
Toda la memoria DRAM que va a fabricar Samsung, SK...
-
Google quitará de Gmail envío de correos desde cue...
-
ASUS cancela la compra de una GeForce RTX 5090: tr...
-
WhatsApp detectará imágenes y vídeos falsos
-
Cisco corrige vulnerabilidades críticas en IOS XE:...
-
CISA advierte sobre vulnerabilidad RCE de TeamCity...
-
CXMT se convierte en el fabricante de memoria DRAM...
-
Nuevo ataque a la cadena de suministro de npm afec...
-
Cisco corrige vulnerabilidades críticas en Catalys...
-
Creador del ransomware Ransom Cartel condenado a 1...
-
Más de 250 dominios de ClickFix en macOS usan huel...
-
Atacante de Snowflake se declara culpable por filt...
-
Lanzado Rhythmbox 3.5
-
Nueva vulnerabilidad en el kernel de Linux permite...
-
Google renueva mandos de IA para competir
-
Usaron inicios de sesión de Microsoft, Zoom y webs...
-
Django urge actualizar a 6.0.8 y 5.2.17 por fallos...
-
NVIDIA quiere que sus GPU accedan directamente a l...
-
ASUS ROG C10 G: Ethernet de 10 Gbps
-
Google Blogger bloqueó webs legítimas al confundir...
-
Linux veta contribuciones de IA
-
IA actuaron por cuenta propia contra personas y or...
-
Poison Claude vende tokens de IA baratos basados e...
-
DeepSeek V4-Flash: el desafío chino a la IA estado...
-
Agentes Mythos 5 y GPT-5.6-Sol superaron su prueba...
-
IA: entre la teoría económica y los despidos reales
-
TP-Link corrige fallos en Omada ZTP que permitían ...
-
GIGABYTE AORUS P1600W: potencia extrema
-
Botnet busca herramientas de ping que ejecuten com...
-
GIGABYTE sube el precio de sus GPU en hasta un 40%...
-
Vulnerabilidades de Veeam ONE permiten ejecución d...
-
Seis fallos de RCE en Flowise permiten ejecutar có...
-
La IA impulsa a los cazadores de errores de Micros...
-
RDNA 5: avances y posibles especificaciones
-
Steam dicta sentencia en hardware: el PC más usado...
-
NVIDIA domina Linux pese a todo
-
Ubuntu sustituirá Deb por Snap
-
Claude Code desbloquea BIOS de HP
-
Apple pide a un tribunal que frene el dispositivo ...
-
Rusia crea sistema para cegar satélites Starlink
-
Efecto chimenea reduce 19 grados la temperatura de...
-
IA vigila examen y anulan prueba a 58.000 alumnos
-
Lenovo Googlebook: primer vistazo
-
Midnight Blizzard usa wifi de hoteles para robar c...
-
LG y Samsung combaten servidores proxy en Smart TVs
-
Publican PoC de vulnerabilidad en CUPS en MacOS pa...
-
El próximo ChatGPT resuelve problemas matemáticos ...
-
Policías espían mujeres con cámaras de tráfico en ...
-
Vulnerabilidad crítica de lectura de archivos en G...
-
IA china gratuita supera a Claude programando sola
-
OpenAI revela cómo cibercriminales usan ChatGPT pa...
-
Vulnerabilidad crítica de cPanel permite ejecutar ...
-
Campaña de IA falsa logra acceso inicial a empresa...
-
Vulnerabilidades de Apache NiFi permiten saltar la...
-
Lanzado el proyecto OWASP Subtractive Security Top...
-
Noctua revela su «sala de tortura» donde usan fuer...
-
Investigadores chinos usan IA para entrenar drones...
-
-
▼
August
(Total:
230
)
Blogroll
Labels
seguridad
(
1643
)
vulnerabilidad
(
1616
)
software
(
934
)
hardware
(
864
)
google
(
751
)
Malware
(
708
)
privacidad
(
651
)
Windows
(
521
)
ransomware
(
521
)
android
(
457
)
exploit
(
429
)
linux
(
397
)
cve
(
374
)
tutorial
(
299
)
nvidia
(
294
)
manual
(
282
)
hacking
(
244
)
ssd
(
176
)
WhatsApp
(
173
)
ddos
(
134
)
Wifi
(
131
)
app
(
126
)
cifrado
(
121
)
twitter
(
121
)
programación
(
108
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
76
)
firmware
(
74
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
66
)
office
(
62
)
hack
(
51
)
Kernel
(
49
)
antivirus
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Un usuario de Reddit adquirió una memoria DDR5 de 32 GB valorada en 500 euros por solo 12,50 euros en una tienda de segunda mano.
-
Microsoft ha eliminado sin previo aviso la recomendación de disponer de 32 GB de RAM para PCs de juegos con Windows 11 .
-
El MacBook Pro M5 Max alcanza los 100º C , provocando que el calor dañe el teclado a pesar de contar con un sistema de refrigeración activo...
Policía de Londres entregó datos personales de una víctima a su acosador, según organismo de control
Friday, August 7, 2026
|
Posted by
el-brujo
|
Edit Post
El regulador de protección de datos del Reino Unido sancionó a la Policía Metropolitana de Londres por graves fallos de seguridad. Entre los incidentes, se reveló la dirección y teléfono de una víctima de acoso a su agresor y se expusieron correos electrónicos de personas vinculadas al Parlamento. La ICO señaló que estas fallas reflejan debilidades institucionales y falta de capacitación del personal.
El regulador de protección de datos del Reino Unido ha criticado al Servicio de Policía Metropolitana (MPS) de Londres después de que sus agentes entregaran al acosador de una víctima detalles sobre su nuevo número de teléfono y dirección particular, entre otros fallos.
La Oficina del Comisionado de Información (ICO) emitió hoy al MPS un aviso de cumplimiento y una amonestación por los dos incidentes, que ocurrieron en 2024.
Los avisos de cumplimiento incluyen pasos específicos que las organizaciones infractoras deben tomar para cumplir con sus deberes de protección de datos según la ley del Reino Unido, mientras que las amonestaciones sirven como advertencias oficiales sobre las leyes de protección de datos vulneradas.
El primero involucró a un hombre sujeto a una Orden de Protección contra el Acecho (SPO) provisional, que le prohibía contactar a su víctima.
Un superintendente del MPS autorizó una solicitud de SPO provisional en enero de 2024 relativa a un hombre que había sido arrestado el año anterior bajo sospecha de delitos de acoso y comunicaciones maliciosas.
El hombre también estaba, en ese momento, sujeto a condiciones de libertad bajo fianza que incluían la prohibición de contactar a la víctima, sus amigos y familiares.
Como resultado de las acciones del hombre, la víctima, cuyo nombre no se reveló, tuvo que cambiar su número de teléfono y dirección particular.
A pesar de las advertencias de que toda la información personal debía ser redactada de la copia entregada al demandado, los agentes incluyeron declaraciones de testigos no redactadas y otros documentos.
Estos expusieron la nueva dirección y el número de teléfono de la víctima, así como los de sus amigos y familiares.
A los pocos días, después de que el hombre huyera del Reino Unido, incumpliendo sus condiciones de fianza, la víctima informó al MPS que el demandado la había contactado en su nuevo número de teléfono.
Se emitió una SPO completa en mayo de 2024 y el acosador fue arrestado en julio al reingresar al Reino Unido. Posteriormente fue acusado de delitos de acecho y encarcelado tras declararse culpable.
El MPS envió correos electrónicos a los afectados por el plan de la trampa de miel para informarles sobre la fecha en que el sospechoso tendría que responder a la fianza, pero olvidó utilizar la función CCO, exponiendo las direcciones de correo electrónico de los objetivos entre sí.
El MPS informó de la brecha ese mismo día, reconociendo que los destinatarios podrían deducir las identidades de los demás a través de sus correos, aunque tres de las cuentas habían sido desactivadas recientemente.
El MPS dijo al Comisionado de Información que "no hubo perjuicio reportado" como resultado de la brecha y que no se presentaron quejas oficiales, aunque era consciente de que "algunos" objetivos estaban "descontentos" porque sus nombres habían sido compartidos.
Un parlamentario planteó el problema en la Cámara de los Comunes.
La ICO señaló que, respecto al plan de la trampa de miel, el agente que envió el correo electrónico no había completado la formación en protección de datos durante más de cuatro años en ese momento, y su superior directo tampoco lo había hecho durante casi cuatro años.
La ICO encontró que las tasas de finalización de la formación en protección de datos eran bajas en todo el cuerpo, y el MPS se ha comprometido a mejorarlas.
Jo Stones, gerente de grupo de investigaciones civiles y cibernéticas de la ICO, dijo: "La gente confía en la policía su información personal más sensible, a menudo en momentos en que son vulnerables o están en riesgo. Tienen el derecho de esperar que esa información se maneje de forma segura.
"En estos casos, el Servicio de Policía Metropolitana no implementó las salvaguardias necesarias para proteger la información personal de las personas. Una brecha expuso los nuevos datos de contacto de una víctima de acecho a la persona de la que necesitaba protección. Otra reveló las identidades de personas vinculadas a una investigación altamente sensible.
"Estos incidentes eran previsibles y evitables. Nuestra acción deja claro que las organizaciones, particularmente aquellas del sector público que manejan información sensible de aplicación de la ley, deben contar con una formación, supervisión y garantía efectivas. Las políticas y los recordatorios no son suficientes si no se siguen, comprueban y aplican".
El Met ahora tiene 12 meses para mejorar el cumplimiento de sus requisitos de formación en protección de datos, con el objetivo de alcanzar el 100 por ciento de finalización y hacer un seguimiento del personal que no cumpla el plazo.
También debe revisar cada tres meses cómo los agentes envían correos electrónicos a múltiples destinatarios, considerar alternativas más seguras e informar sus progresos en la finalización de la formación a la ICO.
A principios de este año, la ICO notificó al comisionado del Met un aviso de cumplimiento separado por fallos en el cumplimiento de los deberes bajo la Ley de Libertad de Información. Esto siguió a un aviso previo emitido dos años antes, el cual el MPS cumplió.
Fuente:
TheRegister
El regulador de protección de datos del Reino Unido ha criticado al Servicio de Policía Metropolitana (MPS) de Londres después de que sus agentes entregaran al acosador de una víctima detalles sobre su nuevo número de teléfono y dirección particular, entre otros fallos.
La Oficina del Comisionado de Información (ICO) emitió hoy al MPS un aviso de cumplimiento y una amonestación por los dos incidentes, que ocurrieron en 2024.
Los avisos de cumplimiento incluyen pasos específicos que las organizaciones infractoras deben tomar para cumplir con sus deberes de protección de datos según la ley del Reino Unido, mientras que las amonestaciones sirven como advertencias oficiales sobre las leyes de protección de datos vulneradas.
Dos incidentes principales
La ICO detalló dos incidentes graves causados por fallos en el MPS, pero añadió que no eran aislados y "reflejaban debilidades más amplias en las políticas, procedimientos y acuerdos de garantía del MPS para el manejo de información personal sensible".El primero involucró a un hombre sujeto a una Orden de Protección contra el Acecho (SPO) provisional, que le prohibía contactar a su víctima.
Un superintendente del MPS autorizó una solicitud de SPO provisional en enero de 2024 relativa a un hombre que había sido arrestado el año anterior bajo sospecha de delitos de acoso y comunicaciones maliciosas.
El hombre también estaba, en ese momento, sujeto a condiciones de libertad bajo fianza que incluían la prohibición de contactar a la víctima, sus amigos y familiares.
Como resultado de las acciones del hombre, la víctima, cuyo nombre no se reveló, tuvo que cambiar su número de teléfono y dirección particular.
A pesar de las advertencias de que toda la información personal debía ser redactada de la copia entregada al demandado, los agentes incluyeron declaraciones de testigos no redactadas y otros documentos.
Estos expusieron la nueva dirección y el número de teléfono de la víctima, así como los de sus amigos y familiares.
A los pocos días, después de que el hombre huyera del Reino Unido, incumpliendo sus condiciones de fianza, la víctima informó al MPS que el demandado la había contactado en su nuevo número de teléfono.
Se emitió una SPO completa en mayo de 2024 y el acosador fue arrestado en julio al reingresar al Reino Unido. Posteriormente fue acusado de delitos de acecho y encarcelado tras declararse culpable.
Error de correo electrónico
El segundo incidente fue un clásico error de correo electrónico al usar CC en lugar de CCO, exponiendo las direcciones de 18 personas vinculadas al Parlamento del Reino Unido que habían sido blanco de una operación de "trampa de miel" por parte de un "actor malicioso".El MPS envió correos electrónicos a los afectados por el plan de la trampa de miel para informarles sobre la fecha en que el sospechoso tendría que responder a la fianza, pero olvidó utilizar la función CCO, exponiendo las direcciones de correo electrónico de los objetivos entre sí.
El MPS informó de la brecha ese mismo día, reconociendo que los destinatarios podrían deducir las identidades de los demás a través de sus correos, aunque tres de las cuentas habían sido desactivadas recientemente.
El MPS dijo al Comisionado de Información que "no hubo perjuicio reportado" como resultado de la brecha y que no se presentaron quejas oficiales, aunque era consciente de que "algunos" objetivos estaban "descontentos" porque sus nombres habían sido compartidos.
Un parlamentario planteó el problema en la Cámara de los Comunes.
La ICO señaló que, respecto al plan de la trampa de miel, el agente que envió el correo electrónico no había completado la formación en protección de datos durante más de cuatro años en ese momento, y su superior directo tampoco lo había hecho durante casi cuatro años.
La ICO encontró que las tasas de finalización de la formación en protección de datos eran bajas en todo el cuerpo, y el MPS se ha comprometido a mejorarlas.
Jo Stones, gerente de grupo de investigaciones civiles y cibernéticas de la ICO, dijo: "La gente confía en la policía su información personal más sensible, a menudo en momentos en que son vulnerables o están en riesgo. Tienen el derecho de esperar que esa información se maneje de forma segura.
"En estos casos, el Servicio de Policía Metropolitana no implementó las salvaguardias necesarias para proteger la información personal de las personas. Una brecha expuso los nuevos datos de contacto de una víctima de acecho a la persona de la que necesitaba protección. Otra reveló las identidades de personas vinculadas a una investigación altamente sensible.
"Estos incidentes eran previsibles y evitables. Nuestra acción deja claro que las organizaciones, particularmente aquellas del sector público que manejan información sensible de aplicación de la ley, deben contar con una formación, supervisión y garantía efectivas. Las políticas y los recordatorios no son suficientes si no se siguen, comprueban y aplican".
El Met ahora tiene 12 meses para mejorar el cumplimiento de sus requisitos de formación en protección de datos, con el objetivo de alcanzar el 100 por ciento de finalización y hacer un seguimiento del personal que no cumpla el plazo.
También debe revisar cada tres meses cómo los agentes envían correos electrónicos a múltiples destinatarios, considerar alternativas más seguras e informar sus progresos en la finalización de la formación a la ICO.
A principios de este año, la ICO notificó al comisionado del Met un aviso de cumplimiento separado por fallos en el cumplimiento de los deberes bajo la Ley de Libertad de Información. Esto siguió a un aviso previo emitido dos años antes, el cual el MPS cumplió.
Fuente:
TheRegister

Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.