<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Tecnología on Locodigital</title><link>https://locodigital.com.br/es/tecnologia/</link><description>Recent content in Tecnología on Locodigital</description><generator>Hugo</generator><language>es</language><lastBuildDate>Wed, 23 Sep 2026 09:00:00 -0300</lastBuildDate><atom:link href="https://locodigital.com.br/es/tecnologia/index.xml" rel="self" type="application/rss+xml"/><item><title>Get-FileHash en PowerShell: verificar hash SHA256 de archivos</title><link>https://locodigital.com.br/es/tecnologia/get-filehash-powershell-verificar-integridad-archivo/</link><pubDate>Wed, 23 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-filehash-powershell-verificar-integridad-archivo/</guid><description>&lt;p&gt;Descargaste el instalador de Firefox directamente desde el sitio oficial. El antivirus no protestó. Pero, ¿cómo saber si, entre el servidor de Mozilla y tu disco, nadie cambió ese archivo por una versión modificada? La respuesta está en dos líneas de PowerShell y un número de 64 caracteres hexadecimales.&lt;/p&gt;
&lt;h2&gt;Qué es Get-FileHash&lt;/h2&gt;
&lt;p&gt;&lt;code&gt;Get-FileHash&lt;/code&gt; es un cmdlet nativo de PowerShell (disponible desde la versión 4.0) que calcula el valor de hash de cualquier archivo. Un hash es una "huella digital" matemática del contenido: cualquier cambio de un solo byte produce un hash completamente distinto. Si el hash que calculaste coincide con el que publicó el fabricante, el archivo es idéntico al que salió de su servidor.&lt;/p&gt;</description></item><item><title>fail2ban: cómo bloquear fuerza bruta en Linux paso a paso</title><link>https://locodigital.com.br/es/tecnologia/fail2ban-linux-bloquear-fuerza-bruta/</link><pubDate>Tue, 22 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/fail2ban-linux-bloquear-fuerza-bruta/</guid><description>&lt;p&gt;Abre el &lt;code&gt;/var/log/auth.log&lt;/code&gt; de cualquier servidor SSH expuesto a internet y vas a ver cientos — a veces miles — de intentos de inicio de sesión por día. Los bots rastrean todo el IPv4 en horas, probando combinaciones de usuario y contraseña en cada puerto 22 que encuentran. &lt;strong&gt;fail2ban&lt;/strong&gt; es la respuesta estándar para esto: monitorea los logs en tiempo real y banea automáticamente cualquier IP que supere el límite de intentos que definas. Simple, ligero y eficiente.&lt;/p&gt;</description></item><item><title>Cómo saber si tu celular tiene spyware: 7 señales y qué hacer</title><link>https://locodigital.com.br/es/tecnologia/como-saber-si-celular-tiene-spyware/</link><pubDate>Mon, 21 Sep 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-saber-si-celular-tiene-spyware/</guid><description>&lt;p&gt;Terminas una conversación privada y minutos después la otra persona ya sabe lo que se dijo, sin que tú se lo hayas contado. O notas que el celular se calienta sin ninguna app abierta, que la batería se agota más rápido de lo habitual. Este conjunto de señales tiene un nombre: spyware. El problema es que estos programas están diseñados justamente para ser invisibles. Esta guía muestra 7 indicadores concretos y los pasos para revisar tu Android ahora mismo.&lt;/p&gt;</description></item><item><title>Target 2013: el robo de 40 millones de tarjetas vía un proveedor de HVAC</title><link>https://locodigital.com.br/es/tecnologia/target-breach-2013-pos-malware-proveedor-hvac/</link><pubDate>Sat, 19 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/target-breach-2013-pos-malware-proveedor-hvac/</guid><description>&lt;p&gt;Era la madrugada del Black Friday de 2013. Las tiendas de Target en EE. UU. se preparaban para el mayor día de ventas del año. Mientras los clientes dormían, los datos de 40 millones de tarjetas de crédito y débito viajaban silenciosamente hacia servidores en Europa del Este. La intrusión ya llevaba dos semanas, y el sistema de seguridad de la empresa había emitido alertas días antes. Nadie actuó.&lt;/p&gt;
&lt;h2&gt;Qué era Target en 2013&lt;/h2&gt;
&lt;p&gt;Target Corporation era la segunda mayor cadena de retail de EE. UU., con más de 1.800 tiendas e ingresos anuales cercanos a los 70 mil millones de dólares. La empresa tenía un equipo de seguridad activo y usaba herramientas sofisticadas, incluido FireEye para detección de malware. El breach no ocurrió por falta de inversión. Ocurrió por una combinación de acceso de terceros mal segmentado y alertas ignoradas, una lección que el sector todavía aprende repitiéndola.&lt;/p&gt;</description></item><item><title>Pass-the-Hash: cómo funciona el ataque NTLM sin necesitar la contraseña</title><link>https://locodigital.com.br/es/tecnologia/pass-the-hash-como-funciona-ataque-ntlm/</link><pubDate>Thu, 17 Sep 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/pass-the-hash-como-funciona-ataque-ntlm/</guid><description>&lt;p&gt;Un atacante compromete una estación de trabajo en la red corporativa. No tiene la contraseña del administrador de dominio — pero eso no importa. Con el hash NTLM extraído de la memoria, se autentica en decenas de servidores como si fuera el propio administrador. Este es el Pass-the-Hash: un ataque que existe desde 1997, documentado por el investigador Paul Ashton, y que todavía hoy alimenta las etapas iniciales de ataques de ransomware y campañas APT.&lt;/p&gt;</description></item><item><title>Invoke-WebRequest: descargar archivos y probar URLs en PowerShell</title><link>https://locodigital.com.br/es/tecnologia/invoke-webrequest-descargar-archivos-probar-apis-powershell/</link><pubDate>Wed, 16 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/invoke-webrequest-descargar-archivos-probar-apis-powershell/</guid><description>&lt;p&gt;El servidor de actualización de los agentes de endpoint dejó de responder en un Patch Tuesday. El equipo de infraestructura necesitaba comprobar si la dirección estaba accesible, descargar el instalador manualmente y validar el hash SHA256 — todo esto en un servidor core sin interfaz gráfica. Tres cmdlets de PowerShell lo resolvieron en menos de dos minutos.&lt;/p&gt;
&lt;h2&gt;¿Qué es Invoke-WebRequest?&lt;/h2&gt;
&lt;p&gt;El &lt;code&gt;Invoke-WebRequest&lt;/code&gt; es el cmdlet de PowerShell que hace solicitudes HTTP y HTTPS — el equivalente a &lt;code&gt;curl&lt;/code&gt; en Linux o a &lt;code&gt;wget&lt;/code&gt;. Devuelve un objeto con el código de estado, los headers de la respuesta, las cookies y el contenido. Está disponible desde PowerShell 3.0 en Windows y en PowerShell 7+ en cualquier plataforma.&lt;/p&gt;</description></item><item><title>Cómo desactivar las macros de Office y cerrar esa brecha clásica</title><link>https://locodigital.com.br/es/tecnologia/como-desactivar-macros-office-proteger-ataques/</link><pubDate>Tue, 15 Sep 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-desactivar-macros-office-proteger-ataques/</guid><description>&lt;p&gt;Antes de que el Emotet fuera derribado en 2021, infectó a cientos de miles de máquinas en todo el mundo usando un método sorprendentemente simple: un archivo de Word con una macro que le pedía al usuario hacer clic en "Habilitar contenido". Una línea de código VBA descargaba el payload, creaba persistencia y abría la puerta al ransomware, al robo de credenciales y al movimiento lateral. El mismo mecanismo fue usado por el Qakbot, el Dridex y decenas de otros loaders. Las macros de Office no son una vulnerabilidad nueva — son un problema de configuración.&lt;/p&gt;</description></item><item><title>Falso soporte: cuando la IA te entrega el teléfono del estafador</title><link>https://locodigital.com.br/es/tecnologia/estafa-falso-soporte-numero-telefono-ia-busqueda/</link><pubDate>Mon, 14 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/estafa-falso-soporte-numero-telefono-ia-busqueda/</guid><description>&lt;p&gt;El vuelo se retrasó, la tarjeta se bloqueó, el paquete desapareció. Haces lo que hace todo el mundo: escribes "teléfono atención al cliente [empresa]" en el buscador — o, cada vez más, se lo preguntas directamente a la IA. Aparece un número con cara de oficial, llamas, y del otro lado un agente educado lo resuelve todo: solo necesita confirmar tus datos, el número de la tarjeta, ese código que llegó por SMS. Semanas después llega la factura. El agente era el estafador — y quien hizo la llamada fuiste tú.&lt;/p&gt;</description></item><item><title>Windows ME: 26 años del SO que Microsoft quería olvidar</title><link>https://locodigital.com.br/es/tecnologia/windows-me-26-anos-millennium-edition/</link><pubDate>Mon, 14 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/windows-me-26-anos-millennium-edition/</guid><description>&lt;p&gt;Hoy se cumplen 26 años desde que Microsoft puso en las tiendas algo que prometía ser el futuro de la computación doméstica — y terminó siendo el mayor papelón de la empresa estadounidense hasta ese momento. El 14 de septiembre de 2000, Windows Millennium Edition llegó a las tiendas. Trece meses después, Windows XP lo enterró tan profundo que la mayoría de los usuarios preferían fingir que el ME nunca había existido.&lt;/p&gt;</description></item><item><title>¿El deepfake engaña a la biometría facial? Cómo funciona la prueba de vida</title><link>https://locodigital.com.br/es/tecnologia/deepfake-biometria-facial-prueba-de-vida-bancos/</link><pubDate>Sun, 13 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/deepfake-biometria-facial-prueba-de-vida-bancos/</guid><description>&lt;p&gt;Abrir una cuenta, aprobar una transferencia alta, recuperar una contraseña, firmar un contrato en un portal de gobierno digital: en algún momento de los últimos años, tu cara se convirtió en la llave de todo eso. La biometría facial se expandió porque resuelve un problema real — un documento robado en manos de otra persona. Pero crea una pregunta nueva, inevitable en la era en la que cualquier rostro puede sintetizarse: &lt;strong&gt;si la IA fabrica una cara en video, ¿no fabrica también la mía frente al banco?&lt;/strong&gt; La respuesta corta es "es bastante más difícil de lo que parece" — y entender por qué revela dónde ocurre realmente la estafa.&lt;/p&gt;</description></item><item><title>IA en el antivirus: ¿protección real o marketing? Cómo funciona</title><link>https://locodigital.com.br/es/tecnologia/ia-en-el-antivirus-proteccion-real-o-marketing/</link><pubDate>Sat, 12 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/ia-en-el-antivirus-proteccion-real-o-marketing/</guid><description>&lt;p&gt;Abre el sitio de cualquier antivirus hoy y cuenta cuántas veces aparece "inteligencia artificial". Protección con IA, detección con IA, asistente con IA, escudo neuronal de próxima generación. La pregunta que el marketing no responde: ¿qué hace exactamente esa IA, y cuánto de eso ya existía, con otro nombre, hace diez años? La respuesta importa a la hora de decidir si vale la pena pagar por la suite premium o quedarte con lo que ya tienes.&lt;/p&gt;</description></item><item><title>Yahoo breach 2013: la mayor filtración de la historia, explicada</title><link>https://locodigital.com.br/es/tecnologia/yahoo-breach-2013-mayor-filtracion-historia/</link><pubDate>Sat, 12 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/yahoo-breach-2013-mayor-filtracion-historia/</guid><description>&lt;p&gt;En agosto de 2013, alguien vulneró los servidores de Yahoo y copió los datos de todos los usuarios registrados en el servicio. Tres años después, la empresa todavía no lo sabía — o al menos eso le dijo al mundo. Cuando la verdad salió a la luz, en octubre de 2017, la cifra final fue impactante: &lt;strong&gt;3.000 millones de cuentas comprometidas&lt;/strong&gt;. Hasta hoy sigue siendo la mayor filtración de datos jamás confirmada públicamente.&lt;/p&gt;</description></item><item><title>Deepfake de famoso vendiendo inversión: por qué cae tanta gente</title><link>https://locodigital.com.br/es/tecnologia/deepfake-famosos-estafa-inversion-como-identificar/</link><pubDate>Fri, 11 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/deepfake-famosos-estafa-inversion-como-identificar/</guid><description>&lt;p&gt;El video tiene el set del noticiero, la cortina musical, la cara y la voz del presentador que entra en tu casa desde hace décadas. La "noticia": una plataforma de inversión que el gobierno intentó ocultar, que rinde una fortuna por día, cupos limitados. Todo falso — la cara, la voz, la nota, la plataforma — y aun así es una de las estafas que más dinero mueve. Cadenas de noticias ya salieron a desmentir deepfakes de sus propios presentadores usados en este esquema; médicos reconocidos hicieron lo mismo con videos falsos en los que supuestamente "recomendaban" productos; en el mundo, la cara sintética de Elon Musk prometiendo duplicar criptomonedas se volvió prácticamente un género. La pregunta honesta no es "¿cómo cae alguien en esto?" — es "¿por qué esta estafa funciona tan bien?".&lt;/p&gt;</description></item><item><title>¿Qué es ARP Spoofing? Cómo el ataque envenena tu red</title><link>https://locodigital.com.br/es/tecnologia/arp-spoofing-arp-poisoning-que-es-como-funciona/</link><pubDate>Thu, 10 Sep 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/arp-spoofing-arp-poisoning-que-es-como-funciona/</guid><description>&lt;p&gt;Estás en una red corporativa o en un café con Wi-Fi. Todo parece normal: la notebook se conecta, el navegador abre, el correo funciona. Lo que no sabes es que alguien en la misma red está interceptando cada paquete que envías antes de reenviarlo a su destino. Eso es ARP Spoofing — un ataque silencioso que opera en una capa que la mayoría de la gente nunca piensa en proteger.&lt;/p&gt;</description></item><item><title>Agentes de IA: el riesgo de darle las llaves del PC al asistente</title><link>https://locodigital.com.br/es/tecnologia/agentes-de-ia-riesgos-seguridad-asistentes-autonomos/</link><pubDate>Thu, 10 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/agentes-de-ia-riesgos-seguridad-asistentes-autonomos/</guid><description>&lt;p&gt;El chatbot respondía; el agente actúa. Ese es el giro de los últimos dos años: asistentes de IA que no solo escriben el correo, sino que lo envían; que no solo sugieren el pasaje, sino que lo compran; que navegan, hacen clic, descargan, instalan y tocan archivos — con tus permisos y, muchas veces, con tu tarjeta. La comodidad es real. El detalle que el entusiasmo atropella: &lt;strong&gt;todo lo que el agente puede hacer por ti, también lo puede hacer en tu contra, si alguien logra susurrarle las instrucciones equivocadas al oído.&lt;/strong&gt;&lt;/p&gt;</description></item><item><title>¿Funciona el detector de deepfake? Lo que la IA detecta (y lo que se le escapa)</title><link>https://locodigital.com.br/es/tecnologia/detector-de-deepfake-y-texto-ia-funciona/</link><pubDate>Wed, 09 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/detector-de-deepfake-y-texto-ia-funciona/</guid><description>&lt;p&gt;Recibiste un video sospechoso, lo pasaste por un "detector de deepfake" online, y el sitio sentenció: 87% de probabilidad de ser falso. ¿Listo, resuelto? No exactamente — y entender por qué ese porcentaje vale menos de lo que parece es la diferencia entre usar estas herramientas con provecho y tercerizar tu sentido crítico a un sistema que se equivoca con convicción.&lt;/p&gt;
&lt;h2&gt;La respuesta corta&lt;/h2&gt;
&lt;p&gt;&lt;strong&gt;Los detectores de deepfake y de texto generado por IA funcionan parcialmente, en condiciones controladas, contra contenido parecido al que vieron en el entrenamiento — y se degradan rápido en el mundo real. Sirven como una señal más en la investigación, nunca como veredicto.&lt;/strong&gt; Quien promete "99% de precisión" está midiendo en su propio patio trasero.&lt;/p&gt;</description></item><item><title>Get-Acl: audita permisos de carpetas en Windows con PowerShell</title><link>https://locodigital.com.br/es/tecnologia/get-acl-auditar-permisos-ntfs-windows-powershell/</link><pubDate>Wed, 09 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-acl-auditar-permisos-ntfs-windows-powershell/</guid><description>&lt;p&gt;En una auditoría interna, un administrador encontró una carpeta de proyectos confidenciales con el permiso &lt;code&gt;Everyone — FullControl&lt;/code&gt;. Nadie sabía decir cuándo se había configurado así, y el registro de acceso mostraba que 40 cuentas habían leído archivos que no deberían. El &lt;code&gt;Get-Acl&lt;/code&gt; habría revelado el problema en segundos.&lt;/p&gt;
&lt;h2&gt;¿Qué es una ACL en Windows?&lt;/h2&gt;
&lt;h3&gt;¿Qué significa ACL en seguridad de sistemas?&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;ACL (Access Control List, lista de control de acceso) es la lista de permisos asociada a un archivo o carpeta en Windows — define quién puede leer, escribir, modificar o tener control total sobre ese recurso.&lt;/strong&gt; Cada entrada de la lista se llama ACE (Access Control Entry) y contiene el usuario o grupo, el tipo de permiso y si es heredada de la carpeta padre o configurada directamente.&lt;/p&gt;</description></item><item><title>Cómo proteger el RDP de Windows contra fuerza bruta: 7 pasos</title><link>https://locodigital.com.br/es/tecnologia/como-proteger-rdp-windows-fuerza-bruta/</link><pubDate>Tue, 08 Sep 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-proteger-rdp-windows-fuerza-bruta/</guid><description>&lt;p&gt;Mientras leés esto, probablemente alguien esté intentando adivinar la contraseña de tu servidor Windows vía RDP. No es exageración: según Kaspersky, los ataques de fuerza bruta a puertos RDP abiertos llegaron a 1,7 millones de intentos &lt;em&gt;por día&lt;/em&gt; en Brasil durante picos de actividad — y Brasil históricamente concentra más del 60% de los ataques registrados en América Latina. El RDP es hoy la principal puerta de entrada para el ransomware. Si tenés el puerto 3389 abierto a internet sin las protecciones de abajo, es cuestión de cuándo, no de si.&lt;/p&gt;</description></item><item><title>Estafa del amor con IA: cómo los bots sostienen el romance falso</title><link>https://locodigital.com.br/es/tecnologia/estafa-del-amor-ia-romance-scam-como-funciona/</link><pubDate>Tue, 08 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/estafa-del-amor-ia-romance-scam-como-funciona/</guid><description>&lt;p&gt;En 2025, una francesa de 53 años protagonizó titulares en todo el mundo al descubrir que el "Brad Pitt" con quien mantenía una relación online — y a quien había transferido más de 800 mil euros para un supuesto tratamiento de cáncer — era un estafador armado con imágenes generadas por IA. La historia se volvió chiste en redes sociales, y es exactamente esa reacción la que mantiene viva la estafa: mientras el público se ríe de la víctima, el método sigue funcionando, porque no explota la estupidez. Explota la soledad — y ahora tiene inteligencia artificial en el motor.&lt;/p&gt;</description></item><item><title>10 años sin el jack: cómo el iPhone 7 mató la entrada de auriculares en 2016</title><link>https://locodigital.com.br/es/tecnologia/iphone-7-10-anos-fin-del-jack-de-auriculares/</link><pubDate>Mon, 07 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/iphone-7-10-anos-fin-del-jack-de-auriculares/</guid><description>&lt;p&gt;Hace diez años, en el Bill Graham Civic Auditorium de San Francisco, Phil Schiller subió al escenario y pronunció una sola palabra para justificar la decisión más controversial de Apple en años: &lt;em&gt;courage&lt;/em&gt;. Coraje. El iPhone 7 llegaba sin la entrada de 3,5 mm — ese conector analógico que existía en prácticamente todo dispositivo de audio desde los años 1960. Twitter explotó en burlas. Los memes corrieron sin parar. Y entonces, en los años siguientes, casi todos los fabricantes de smartphones del planeta hicieron exactamente lo mismo.&lt;/p&gt;</description></item><item><title>Sextorsión con deepfake: qué hacer si usan tu imagen</title><link>https://locodigital.com.br/es/tecnologia/sextorsion-deepfake-nudes-falsos-que-hacer/</link><pubDate>Mon, 07 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/sextorsion-deepfake-nudes-falsos-que-hacer/</guid><description>&lt;p&gt;La estafa empieza con un mensaje: "tengo fotos íntimas tuyas, paga o las envío a toda tu lista de contactos". La diferencia es que, hoy, la foto puede existir de verdad — sin haber sido tomada nunca. Herramientas de IA generan imágenes de desnudez falsas a partir de fotos comunes de redes sociales, y la extorsión construida sobre ellas tiene nombre: sextorsión con deepfake. El FBI alerta desde 2023 sobre el crecimiento de este formato, incluso contra adolescentes, y el patrón llegó a Brasil junto con las apps que "desnudan" fotos.&lt;/p&gt;</description></item><item><title>Candidato deepfake: la estafa del empleado falso en video</title><link>https://locodigital.com.br/es/tecnologia/candidato-deepfake-empleado-falso-entrevista-trabajo/</link><pubDate>Sun, 06 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/candidato-deepfake-empleado-falso-entrevista-trabajo/</guid><description>&lt;p&gt;La entrevista fue por video, el candidato lo hizo bien en las cuatro etapas, el historial coincidía, la verificación de antecedentes pasó. Contratado. El primer día, la notebook corporativa enviada a su casa empezó a cargar malware — y recién ahí la empresa descubrió que el "empleado" era un operador norcoreano usando una identidad robada y una foto retocada con IA. Esto no es el guion de una serie: pasó en 2024 con KnowBe4, una empresa que vive de &lt;em&gt;entrenar&lt;/em&gt; a la gente contra estafas, y que tuvo la honestidad de publicar el caso en detalle.&lt;/p&gt;</description></item><item><title>Project Gutenberg: cómo surgió el primer ebook en 1971</title><link>https://locodigital.com.br/es/tecnologia/project-gutenberg-primer-ebook-michael-hart-1971/</link><pubDate>Sun, 06 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/project-gutenberg-primer-ebook-michael-hart-1971/</guid><description>&lt;p&gt;4 de julio de 1971. Michael Hart, estudiante de 24 años en la Universidad de Illinois, acababa de obtener acceso a un mainframe Xerox Sigma V — una de las computadoras más potentes disponibles en la época, conectada a ARPAnet, la red que décadas después se convertiría en internet. Junto con el acceso venía un crédito de tiempo de procesamiento estimado en cien millones de dólares. ¿Qué hace un estudiante con eso?&lt;/p&gt;</description></item><item><title>Colonial Pipeline 2021: la contraseña que paró el combustible de EE. UU.</title><link>https://locodigital.com.br/es/tecnologia/colonial-pipeline-2021-ransomware-darkside-crisis-combustible/</link><pubDate>Sat, 05 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/colonial-pipeline-2021-ransomware-darkside-crisis-combustible/</guid><description>&lt;p&gt;El 7 de mayo de 2021, un viernes por la mañana, los operadores de Colonial Pipeline recibieron la noticia que ningún equipo de TI quiere dar: ransomware en la red. En las horas siguientes, la empresa tomó una decisión radical — apagar manualmente el mayor oleoducto de combustible de Estados Unidos para contener la propagación. El resultado fueron filas en las gasolineras, pánico, vuelos cancelados y una declaración de emergencia nacional. La causa: una única contraseña de VPN sin autenticación multifactor, encontrada en una base de datos robada meses antes.&lt;/p&gt;</description></item><item><title>Slopsquatting: la estafa de los paquetes que la IA inventa</title><link>https://locodigital.com.br/es/tecnologia/slopsquatting-paquetes-inventados-ia-npm-pip/</link><pubDate>Sat, 05 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/slopsquatting-paquetes-inventados-ia-npm-pip/</guid><description>&lt;p&gt;Le pides al asistente de IA un ejemplo de código, te responde con un &lt;code&gt;pip install&lt;/code&gt; confiado, lo copias, lo pegas y lo ejecutas. El detalle: ese paquete nunca existió — hasta que un criminal se dio cuenta de que la IA sugiere ese nombre todo el tiempo y lo registró en el repositorio oficial con malware adentro. Eso es el slopsquatting, una de las evoluciones más astutas del ataque de cadena de suministro, y nació directamente de un defecto conocido de los modelos de lenguaje: la alucinación.&lt;/p&gt;</description></item><item><title>Estafas con IA: las 6 más comunes en Brasil y cómo protegerte</title><link>https://locodigital.com.br/es/tecnologia/estafas-con-ia-mas-comunes-como-protegerse/</link><pubDate>Fri, 04 Sep 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/estafas-con-ia-mas-comunes-como-protegerse/</guid><description>&lt;p&gt;La llamada viene de un número desconocido, pero la voz es la de tu hijo. El correo del banco no tiene ni un solo error de redacción. El director financiero apareció en video, en vivo, autorizando la transferencia. Ninguna de estas tres escenas prueba nada ya: los fraudes con deepfake en Brasil crecieron 126% entre 2024 y 2025, y el país ya concentra cerca del 39% de los casos detectados en América Latina. La inteligencia artificial no inventó una estafa nueva: tomó las estafas que ya existían y les quitó todo lo que las delataba.&lt;/p&gt;</description></item><item><title>IA en el SOC: cómo el machine learning detecta amenazas antes del ataque</title><link>https://locodigital.com.br/es/tecnologia/inteligencia-artificial-soc-deteccion-amenazas-ciberseguridad/</link><pubDate>Thu, 03 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/inteligencia-artificial-soc-deteccion-amenazas-ciberseguridad/</guid><description>&lt;p&gt;Buena parte de este blog cubre cómo los criminales usan la IA para clonar voces, escribir phishing perfecto y reescribir malware en tiempo real. La otra mitad de la historia se comenta menos: la misma tecnología se convirtió en pieza central de la defensa en los Centros de Operaciones de Seguridad (SOC) de todo el mundo, y hoy es una de las pocas herramientas capaces de seguirle el ritmo al volumen de ataques automatizados que la propia IA generativa ayudó a crear.&lt;/p&gt;</description></item><item><title>LLMNR poisoning: cómo Windows entrega hashes de contraseña en la red</title><link>https://locodigital.com.br/es/tecnologia/llmnr-poisoning-windows-hash-ntlm-como-deshabilitar/</link><pubDate>Thu, 03 Sep 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/llmnr-poisoning-windows-hash-ntlm-como-deshabilitar/</guid><description>&lt;p&gt;Alguien en la red escribe &lt;code&gt;\\FILESRV&lt;/code&gt; en el Explorador de Windows — un carácter equivocado, el servidor con ese nombre no existe en el DNS. En vez de devolver un error y quedar ahí, Windows levanta la mano y le pregunta a gritos a todos en la red local: "¿alguien aquí se llama FILESRV?" El atacante, que está escuchando con el Responder corriendo en su laptop, responde de inmediato: "Soy yo." Windows lo acepta, intenta autenticarse — y le entrega el hash NTLMv2 del usuario conectado en bandeja de plata.&lt;/p&gt;</description></item><item><title>Get-Service en PowerShell: auditar servicios de Windows</title><link>https://locodigital.com.br/es/tecnologia/get-service-powershell-auditar-servicios-windows/</link><pubDate>Wed, 02 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-service-powershell-auditar-servicios-windows/</guid><description>&lt;p&gt;Abres el Event Viewer después de una noche movida y encuentras errores de aplicación que nadie vio ocurrir. ¿La causa? Un servicio que debía estar en ejecución quedó detenido durante horas. El &lt;code&gt;Get-Service&lt;/code&gt; de PowerShell es la herramienta que resuelve ese diagnóstico en segundos —y evita que te enteres del problema por el cliente.&lt;/p&gt;
&lt;h2&gt;Qué es Get-Service y cuándo usarlo&lt;/h2&gt;
&lt;p&gt;El &lt;code&gt;Get-Service&lt;/code&gt; es un cmdlet nativo de PowerShell que devuelve objetos que representan los servicios instalados en Windows. Cada objeto trae propiedades como &lt;code&gt;Name&lt;/code&gt;, &lt;code&gt;DisplayName&lt;/code&gt;, &lt;code&gt;Status&lt;/code&gt; y &lt;code&gt;StartType&lt;/code&gt; —información suficiente para construir auditorías, alertas y scripts de remediación automatizados.&lt;/p&gt;</description></item><item><title>Malware polimórfico con IA: cómo BlackMamba engaña a los antivirus</title><link>https://locodigital.com.br/es/tecnologia/malware-polimorfico-ia-blackmamba-antivirus/</link><pubDate>Wed, 02 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/malware-polimorfico-ia-blackmamba-antivirus/</guid><description>&lt;p&gt;Investigadores de HYAS probaron un keylogger contra una solución de EDR (Endpoint Detection and Response) considerada líder del mercado. El resultado, repetido varias veces: cero alertas, cero detecciones. El nombre del experimento es BlackMamba, y el truco no está en un exploit sofisticado, sino en usar inteligencia artificial para reescribir el propio malware cada vez que se ejecuta.&lt;/p&gt;
&lt;h2&gt;Qué es el malware polimórfico&lt;/h2&gt;
&lt;h3&gt;¿Qué hace que un malware sea "polimórfico"?&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;El malware polimórfico es aquel capaz de alterar su propio código en cada ejecución, manteniendo la función maliciosa pero cambiando la "firma" —el patrón que las soluciones de antivirus tradicionales usan para reconocer amenazas conocidas.&lt;/strong&gt; El concepto no es nuevo, pero la IA generativa hizo que este proceso sea mucho más barato y eficaz de producir.&lt;/p&gt;</description></item><item><title>Cómo verificar si un archivo tiene virus antes de abrirlo</title><link>https://locodigital.com.br/es/tecnologia/como-verificar-si-un-archivo-tiene-virus-virustotal-sha256/</link><pubDate>Tue, 01 Sep 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-verificar-si-un-archivo-tiene-virus-virustotal-sha256/</guid><description>&lt;p&gt;Descargas un instalador de un sitio que parece legítimo, el antivirus no se queja y haces doble clic. Tres días después notas que algo anda mal con la PC. Ese guion se repite con frecuencia porque el antivirus local no es omnisciente — depende de firmas actualizadas y de heurística que, contra malware nuevo, falla. Existe una capa extra, gratuita y de dos minutos, que deberías usar antes de abrir cualquier archivo sospechoso: VirusTotal combinado con la verificación de hash.&lt;/p&gt;</description></item><item><title>Cómo usar ChatGPT en el trabajo sin filtrar datos de la empresa: 7 cuidados</title><link>https://locodigital.com.br/es/tecnologia/chatgpt-trabajo-filtracion-datos-empresa-cuidados/</link><pubDate>Tue, 01 Sep 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/chatgpt-trabajo-filtracion-datos-empresa-cuidados/</guid><description>&lt;p&gt;En abril de 2023, ingenieros de Samsung Semiconductor pegaron código fuente propietario y la transcripción de una reunión interna en ChatGPT — buscando solo corrección de errores y un acta de reunión más organizada. Fueron tres incidentes separados en pocas semanas. El problema: esos datos entraron al flujo de la herramienta y no pudieron recuperarse. Samsung prohibió el uso de IA generativa en la empresa poco después.&lt;/p&gt;
&lt;p&gt;Este tipo de filtración no exige ninguna intrusión, ningún malware, ningún atacante. Es el propio empleado, con buena intención, entregando datos sensibles a una herramienta que no entiende completamente por dentro.&lt;/p&gt;</description></item><item><title>Data poisoning: qué es y cómo los atacantes envenenan modelos de IA</title><link>https://locodigital.com.br/es/tecnologia/data-poisoning-envenenamiento-modelos-ia/</link><pubDate>Mon, 31 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/data-poisoning-envenenamiento-modelos-ia/</guid><description>&lt;p&gt;Un modelo de IA no nace sabiendo nada: aprende a partir de ejemplos. Esa dependencia es lo que hace posible uno de los ataques más sutiles contra la inteligencia artificial: envenenar los datos de entrenamiento para que el modelo aprenda algo incorrecto a propósito, sin dejar un rastro obvio de que algo fue manipulado.&lt;/p&gt;
&lt;h2&gt;Qué es el data poisoning&lt;/h2&gt;
&lt;h3&gt;¿Qué es el envenenamiento de datos de IA?&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;El data poisoning es un ataque en el que se insertan deliberadamente información maliciosa o alterada en los datos usados para entrenar un modelo de inteligencia artificial, haciendo que aprenda patrones incorrectos o comportamientos ocultos definidos por el atacante.&lt;/strong&gt; El objetivo generalmente no es bloquear el sistema, sino cambiar su comportamiento de forma sutil, manteniendo la apariencia de funcionamiento normal la mayor parte del tiempo.&lt;/p&gt;</description></item><item><title>Robo de cookie de sesión: el ataque que ignora tu 2FA</title><link>https://locodigital.com.br/es/tecnologia/robo-cookie-sesion-session-hijacking/</link><pubDate>Mon, 31 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/robo-cookie-sesion-session-hijacking/</guid><description>&lt;p&gt;En enero de 2023, CircleCI divulgó una brecha que dejó incómoda a la comunidad de seguridad por un motivo específico: el atacante no rompió ninguna contraseña, no explotó ningún zero-day y no necesitó un solo código de autenticación. Un malware instalado en el dispositivo de un empleado extrajo el token de sesión SSO protegido por 2FA y, con esa cookie en la mano, mantuvo acceso irrestricto a la infraestructura de la empresa durante semanas. El segundo factor fue completamente ignorado, no porque estuviera mal configurado, sino porque el ataque ocurrió &lt;em&gt;después&lt;/em&gt; del inicio de sesión.&lt;/p&gt;</description></item><item><title>Fraude del CEO con deepfake: la estafa por videollamada que robó US$ 25 millones</title><link>https://locodigital.com.br/es/tecnologia/deepfake-ceo-bec-fraude-videollamada/</link><pubDate>Sun, 30 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/deepfake-ceo-bec-fraude-videollamada/</guid><description>&lt;p&gt;En enero de 2024, un empleado de la oficina de Hong Kong de la empresa británica de ingeniería Arup participó en una videollamada con el director financiero del grupo y otros colegas. Todos se veían exactamente como debían: misma cara, misma voz, misma forma de hablar. Al final de la llamada, ejecutó 15 transferencias por un total de unos US$ 25,6 millones (HK$ 200 millones). Ninguna de las personas en la llamada era real. Todas eran deepfakes.&lt;/p&gt;</description></item><item><title>Teléfono rojo: 63 años del hotline que nunca fue un teléfono</title><link>https://locodigital.com.br/es/tecnologia/telefono-rojo-hotline-moscu-washington-1963/</link><pubDate>Sun, 30 Aug 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/telefono-rojo-hotline-moscu-washington-1963/</guid><description>&lt;p&gt;El 30 de agosto de 1963 — hace exactamente 63 años — el operador estadounidense en la sala de transmisión del Pentágono tecleó el primer mensaje enviado por el nuevo canal directo con Moscú: &lt;em&gt;"The quick brown fox jumped over the lazy dog's back 1234567890."&lt;/em&gt; Era un pangrama usado para probar todas las teclas del teletipo. Del otro lado, los soviéticos respondieron con una descripción poética de un atardecer — en ruso, claro. El canal de comunicación más importante de la Guerra Fría estaba operativo.&lt;/p&gt;</description></item><item><title>Cómo Equifax ignoró un parche y expuso a 147 millones de personas</title><link>https://locodigital.com.br/es/tecnologia/equifax-brecha-2017-parche-apache-struts-datos-expuestos/</link><pubDate>Sat, 29 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/equifax-brecha-2017-parche-apache-struts-datos-expuestos/</guid><description>&lt;p&gt;El 29 de julio de 2017, un analista de seguridad de Equifax notó tráfico sospechoso saliendo de la red. Lo que la investigación reveló en las horas siguientes fue alarmante: los hackers llevaban &lt;strong&gt;76 días&lt;/strong&gt; dentro de los sistemas de la empresa, escaneando silenciosamente bases de datos con información personal de la mitad de la población adulta de Estados Unidos. ¿La puerta de entrada? Un parche disponible desde hacía meses que simplemente no se aplicó.&lt;/p&gt;</description></item><item><title>Cómo la IA generativa cambió el phishing: correos perfectos, sin errores</title><link>https://locodigital.com.br/es/tecnologia/phishing-ia-chatgpt-correos-sin-errores-ortografia/</link><pubDate>Sat, 29 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/phishing-ia-chatgpt-correos-sin-errores-ortografia/</guid><description>&lt;p&gt;Durante años, el consejo número uno contra el phishing fue simple: desconfiá de un correo con errores de ortografía, formato raro o traducción mal hecha. Ese consejo todavía vale — pero cada vez menos. Desde fines de 2022, investigadores de seguridad registraron un aumento del 1.265% en correos de phishing maliciosos, coincidiendo directamente con la popularización de herramientas de IA generativa capaces de escribir texto fluido en cualquier idioma.&lt;/p&gt;
&lt;h2&gt;Qué cambió, en la práctica&lt;/h2&gt;
&lt;h3&gt;¿Por qué el phishing generado por IA es más peligroso?&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;Las herramientas de IA generativa eliminan el error gramatical y el tono raro que históricamente delataban al phishing, produciendo correos con tono profesional, estructura clara y lenguaje natural — lo que hace que la estafa sea mucho más difícil de identificar a primera vista.&lt;/strong&gt; Un estudio que comparó correos de phishing escritos por humanos y por ChatGPT encontró una tasa de clic de hasta el 81% en los correos generados por IA — prácticamente equivalente, o incluso superior, a los escritos por estafadores experimentados.&lt;/p&gt;</description></item><item><title>Prompt injection: qué es y por qué es la mayor amenaza para los chatbots de IA</title><link>https://locodigital.com.br/es/tecnologia/prompt-injection-que-es-amenaza-chatbots-ia/</link><pubDate>Fri, 28 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/prompt-injection-que-es-amenaza-chatbots-ia/</guid><description>&lt;p&gt;Chatbots de atención al cliente, asistentes de código, agentes que leen correo y agendan reuniones solos: la IA generativa se convirtió en infraestructura. Y toda esa infraestructura comparte un fallo estructural que la industria todavía no ha resuelto de verdad: el modelo no puede diferenciar con seguridad una instrucción legítima de un texto malicioso disfrazado de contenido común.&lt;/p&gt;
&lt;p&gt;Ese problema tiene nombre: prompt injection. Y ocupa el primer lugar del ranking OWASP Top 10 for LLM Applications por segunda edición consecutiva.&lt;/p&gt;</description></item><item><title>Watering hole attack: cuando sitios legítimos se convierten en trampa</title><link>https://locodigital.com.br/es/tecnologia/watering-hole-attack-sitios-legitimos-malware/</link><pubDate>Fri, 28 Aug 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/watering-hole-attack-sitios-legitimos-malware/</guid><description>&lt;p&gt;Una empresa del sector financiero cierra el día con normalidad. A la mañana siguiente, el equipo de seguridad detecta tráfico sospechoso en los servidores. El origen no es un correo de phishing, ni un adjunto malicioso, ni un empleado que hizo clic en un enlace dudoso. Es el sitio del organismo regulador del sector — el mismo que los empleados visitan cada semana para consultar normas y circulares. El sitio llevaba semanas comprometido. El ataque simplemente esperó a que llegara la víctima correcta.&lt;/p&gt;</description></item><item><title>Estafa del pariente con voz clonada por IA: cómo funciona y cómo protegerse</title><link>https://locodigital.com.br/es/tecnologia/estafa-voz-clonada-ia-pariente-emergencia/</link><pubDate>Thu, 27 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/estafa-voz-clonada-ia-pariente-emergencia/</guid><description>&lt;p&gt;El teléfono suena. Del otro lado, la voz del hijo, temblorosa, pide ayuda: chocó el auto, está detenido, necesita una transferencia ahora mismo. La voz es idéntica — la misma forma de hablar, el mismo tono. Solo que no es el hijo. Es un clon generado por inteligencia artificial a partir de un video cualquiera que publicó en redes sociales.&lt;/p&gt;
&lt;p&gt;Esta estafa —conocida como "estafa del pariente" o variante del clásico secuestro virtual— viene avanzando en Brasil en 2026, y los especialistas en seguridad digital ya tratan la clonación de voz como la nueva frontera de la estafa telefónica.&lt;/p&gt;</description></item><item><title>Fileless malware: qué es y cómo engaña a tu antivirus</title><link>https://locodigital.com.br/es/tecnologia/fileless-malware-que-es-como-engana-al-antivirus/</link><pubDate>Thu, 27 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/fileless-malware-que-es-como-engana-al-antivirus/</guid><description>&lt;p&gt;Instalas un buen antivirus, mantienes Windows actualizado y aun así tu máquina puede verse comprometida sin que aparezca ningún archivo sospechoso en el disco. Eso es lo que hace el fileless malware: el código malicioso vive enteramente en la RAM, se disfraza de herramientas legítimas del sistema y desaparece con el siguiente reinicio — pero antes ya hizo el daño.&lt;/p&gt;
&lt;h2&gt;¿Qué es el fileless malware?&lt;/h2&gt;
&lt;p&gt;El fileless malware, o malware sin archivo, es código malicioso que &lt;strong&gt;no escribe ejecutables en el disco duro&lt;/strong&gt;. En vez de crear un archivo .exe o .dll que pueda detectarse por firma, funciona directamente en la memoria RAM, inyectando comandos en procesos legítimos del sistema operativo.&lt;/p&gt;</description></item><item><title>WormGPT y FraudGPT: cómo funciona la IA maliciosa que se vende en la dark web</title><link>https://locodigital.com.br/es/tecnologia/wormgpt-fraudgpt-ia-maliciosa-dark-web/</link><pubDate>Wed, 26 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/wormgpt-fraudgpt-ia-maliciosa-dark-web/</guid><description>&lt;p&gt;En julio de 2023, un chatbot llamado FraudGPT apareció a la venta en foros de la dark web con una propuesta directa: nada de rechazar pedidos, nada de filtro ético, nada de "no puedo ayudarte con eso". En pocas semanas, el anuncio ya sumaba más de 3.000 ventas confirmadas. Tres años después, ese mercado de "IA sin freno" no hizo más que crecer.&lt;/p&gt;
&lt;h2&gt;Qué son WormGPT y FraudGPT&lt;/h2&gt;
&lt;h3&gt;¿Qué es WormGPT?&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;WormGPT es considerado el primer modelo de lenguaje malicioso comercializado abiertamente, construido a partir de GPT-J — un modelo open source de 6.000 millones de parámetros creado por EleutherAI — entrenado específicamente con datos de malware y phishing.&lt;/strong&gt; Surgió en foros de hackers en 2023 como alternativa "sin reglas" a ChatGPT, vendido por suscripción entre US$ 60 y US$ 700. El desarrollador original cerró el proyecto en agosto de 2023 después de atraer atención pesada de la prensa y de investigadores de seguridad — pero variantes y clones siguieron apareciendo.&lt;/p&gt;</description></item><item><title>Get-LocalUser: auditar cuentas locales en Windows con PowerShell</title><link>https://locodigital.com.br/es/tecnologia/get-localuser-auditar-cuentas-locales-windows-powershell/</link><pubDate>Wed, 26 Aug 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-localuser-auditar-cuentas-locales-windows-powershell/</guid><description>&lt;p&gt;¿Sabes exactamente cuántas cuentas de usuario existen en tu Windows en este momento? Mucha gente no lo sabe — y esa es justamente la brecha que un atacante con acceso inicial va a explotar: crear una cuenta oculta con nombre genérico, habilitarla con contraseña y mantener persistencia silenciosa. &lt;code&gt;Get-LocalUser&lt;/code&gt; es el cmdlet que expone todo esto en una sola línea.&lt;/p&gt;
&lt;h2&gt;Qué es Get-LocalUser&lt;/h2&gt;
&lt;p&gt;El &lt;code&gt;Get-LocalUser&lt;/code&gt; forma parte del módulo &lt;code&gt;Microsoft.PowerShell.LocalAccounts&lt;/code&gt;, disponible de forma nativa desde PowerShell 5.1 (Windows 10 / Server 2016 en adelante). Devuelve todos los usuarios locales de la máquina — cuentas creadas manualmente, cuentas integradas del sistema (&lt;code&gt;Administrator&lt;/code&gt;, &lt;code&gt;Guest&lt;/code&gt;, &lt;code&gt;DefaultAccount&lt;/code&gt;, &lt;code&gt;WDAGUtilityAccount&lt;/code&gt;) y cuentas vinculadas a una cuenta Microsoft.&lt;/p&gt;</description></item><item><title>Deepfake: cómo identificar un video falso hecho con IA (7 señales)</title><link>https://locodigital.com.br/es/tecnologia/deepfake-como-identificar-video-falso-ia/</link><pubDate>Tue, 25 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/deepfake-como-identificar-video-falso-ia/</guid><description>&lt;p&gt;Los fraudes con deepfake en Brasil crecieron 126% entre 2024 y 2025, según un reportaje del diario &lt;em&gt;Estado de Minas&lt;/em&gt; — el país ya representa cerca del 39% de todos los deepfakes detectados en América Latina. El video que "prueba" que alguien dijo algo, o que confirma la identidad de quien está del otro lado de una llamada, dejó de ser garantía de nada.&lt;/p&gt;
&lt;p&gt;La buena noticia es que la tecnología todavía falla de forma previsible. Estas son las señales que siguen delatando un deepfake en 2026.&lt;/p&gt;</description></item><item><title>El modo incógnito no es privacidad: qué protege (y qué no)</title><link>https://locodigital.com.br/es/tecnologia/modo-incognito-que-protege-y-que-no/</link><pubDate>Tue, 25 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/modo-incognito-que-protege-y-que-no/</guid><description>&lt;p&gt;Si abriste el modo incógnito esperando navegar de forma anónima, no estás solo — y tampoco tienes razón. Esta es probablemente la ilusión de privacidad más extendida en internet. El modo incógnito resuelve un problema bien específico e ignora varios otros. Saber la diferencia puede cambiar cómo piensas sobre la privacidad digital.&lt;/p&gt;
&lt;h2&gt;Lo que el modo incógnito realmente hace&lt;/h2&gt;
&lt;p&gt;El modo incógnito (o "pestaña privada", según el navegador) fue creado para un caso de uso bien delimitado: &lt;strong&gt;no guardar datos de navegación en el dispositivo local&lt;/strong&gt;. Esto incluye:&lt;/p&gt;</description></item><item><title>Windows 95: 31 años del sistema que nació con los Rolling Stones</title><link>https://locodigital.com.br/es/tecnologia/windows-95-31-anos-boton-inicio-historia/</link><pubDate>Mon, 24 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/windows-95-31-anos-boton-inicio-historia/</guid><description>&lt;p&gt;Era la madrugada del 24 de agosto de 1995 y había fila frente a una tienda de informática. No era Black Friday, no era lanzamiento de consola. Era el lanzamiento de un sistema operativo. Esto pasó de verdad, y pasó porque Microsoft gastó US$ 200 millones de dólares para hacer que el mundo se detuviera a mirar Windows 95.&lt;/p&gt;
&lt;h2&gt;El producto más esperado de 1995&lt;/h2&gt;
&lt;p&gt;El proyecto tenía el nombre en clave "Chicago" dentro de Microsoft. Cuando el producto salió con su nombre definitivo, vino acompañado de una campaña de marketing sin precedentes en la industria del software. Microsoft licenció "Start Me Up", de los Rolling Stones, pagando algo así como US$ 3 millones solo por la canción, y la puso a sonar en tiendas, comerciales de TV y eventos de lanzamiento.&lt;/p&gt;</description></item><item><title>Cómo detectar cryptojacking y eliminar el minero de tu PC</title><link>https://locodigital.com.br/es/tecnologia/como-detectar-cryptojacking-eliminar-minero-pc/</link><pubDate>Mon, 24 Aug 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-detectar-cryptojacking-eliminar-minero-pc/</guid><description>&lt;p&gt;CPU al 90% sin ningún programa abierto. Portátil caliente todo el día. Ventilador acelerado mientras editas un texto. Estas señales pueden indicar que alguien está usando el procesador de tu computadora para minar criptomoneda, sin autorización, sin aviso y, en la mayoría de los casos, sin que te des cuenta durante meses.&lt;/p&gt;
&lt;h2&gt;Qué es el cryptojacking&lt;/h2&gt;
&lt;p&gt;El cryptojacking es el uso no autorizado del hardware de otra persona para minar criptomonedas. El atacante se queda con la moneda generada; tú pagas la factura de luz, sufres el desgaste del hardware y no entiendes por qué el sistema va lento.&lt;/p&gt;</description></item><item><title>Sony Pictures hack 2014: cómo Corea del Norte invadió Hollywood</title><link>https://locodigital.com.br/es/tecnologia/sony-pictures-hack-2014-corea-del-norte-hollywood/</link><pubDate>Sat, 22 Aug 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/sony-pictures-hack-2014-corea-del-norte-hollywood/</guid><description>&lt;p&gt;24 de noviembre de 2014. Los empleados de Sony Pictures llegaron al trabajo y encontraron en las pantallas una imagen de un esqueleto rojo con la inscripción: &lt;em&gt;Hacked by #GOP&lt;/em&gt;. Las unidades de red estaban inaccesibles. Los correos, bloqueados. Los archivos internos, corrompidos o borrados. En cuestión de horas, uno de los mayores estudios de cine del mundo funcionaba a papel y lápiz.&lt;/p&gt;
&lt;p&gt;No era ransomware pidiendo dinero. Era destrucción deliberada — y detrás había un país entero.&lt;/p&gt;</description></item><item><title>Cómo el formjacking roba los datos de tu tarjeta sin que te des cuenta</title><link>https://locodigital.com.br/es/tecnologia/formjacking-como-roba-datos-tarjeta/</link><pubDate>Thu, 20 Aug 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/formjacking-como-roba-datos-tarjeta/</guid><description>&lt;p&gt;En septiembre de 2018, British Airways descubrió que 380.000 clientes tuvieron sus datos de tarjeta robados durante reservas en el sitio web y la app de la aerolínea. El responsable: 22 líneas de JavaScript malicioso insertadas discretamente en el código de la página de pago. Ningún virus, ningún pop-up sospechoso — solo un formulario de pago que enviaba una copia de los datos escritos a un servidor criminal. La transacción seguía su curso normal. No notabas nada.&lt;/p&gt;</description></item><item><title>Cómo ver puertos abiertos en Windows con Get-NetTCPConnection</title><link>https://locodigital.com.br/es/tecnologia/get-nettcpconnection-puertos-abiertos-windows/</link><pubDate>Wed, 19 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-nettcpconnection-puertos-abiertos-windows/</guid><description>&lt;p&gt;¿Sabes qué puertos está exponiendo tu Windows en este momento? Una conexión abierta que no autorizaste puede ser malware comunicándose con un servidor de comando, un servicio mal configurado o simplemente un programa que se olvidó de cerrar el socket. PowerShell tiene un cmdlet hecho para esto: &lt;strong&gt;Get-NetTCPConnection&lt;/strong&gt;. Es más potente que el viejo &lt;code&gt;netstat&lt;/code&gt; y permite filtrar, combinar y automatizar directo en el pipeline.&lt;/p&gt;
&lt;h2&gt;Get-NetTCPConnection vs netstat: ¿cuál es la diferencia?&lt;/h2&gt;
&lt;p&gt;&lt;code&gt;netstat -ano&lt;/code&gt; existe desde el DOS y todavía funciona — pero la salida es texto plano, difícil de filtrar sin redirigir a &lt;code&gt;findstr&lt;/code&gt;. &lt;code&gt;Get-NetTCPConnection&lt;/code&gt; devuelve objetos de PowerShell, así que puedes usar &lt;code&gt;Where-Object&lt;/code&gt;, &lt;code&gt;Select-Object&lt;/code&gt;, &lt;code&gt;Sort-Object&lt;/code&gt; e incluso exportar a CSV sin esfuerzo. La diferencia práctica: filtrar por proceso, estado y dirección remota al mismo tiempo — algo que en netstat exige dos comandos y regex a mano.&lt;/p&gt;</description></item><item><title>Qué es DNS over HTTPS y cómo activarlo en Windows 11</title><link>https://locodigital.com.br/es/tecnologia/dns-over-https-windows-11-como-configurarlo/</link><pubDate>Tue, 18 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/dns-over-https-windows-11-como-configurarlo/</guid><description>&lt;p&gt;Instalas HTTPS en todo, activas la VPN a veces, mantienes el firewall encendido. Pero hay un detalle que la mayoría olvida: cada vez que escribes una dirección en el navegador, tu dispositivo hace una consulta DNS — y esa consulta viaja en texto plano, sin cifrar. Tu proveedor de internet, el administrador de la red de la cafetería o de cualquier Wi-Fi público ve exactamente qué dominios visitaste. El sitio destino queda oculto; los dominios consultados, no.&lt;/p&gt;</description></item><item><title>Extensión maliciosa en Chrome: cómo identificarla y eliminarla</title><link>https://locodigital.com.br/es/tecnologia/extension-maliciosa-chrome-como-identificar-eliminar/</link><pubDate>Mon, 17 Aug 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/extension-maliciosa-chrome-como-identificar-eliminar/</guid><description>&lt;p&gt;Instalas una extensión conversora de PDF, la usas una vez, te olvidas de que existe. Seis meses después, tu contraseña de Gmail cambia sin que tú lo hayas pedido. La extensión había cambiado de dueño en silencio y empezó a recolectar cookies de sesión — lo que equivale a tener tu inicio de sesión interceptado en todos los sitios que visitaste. No es un escenario hipotético: en enero de 2026, más de &lt;strong&gt;840 mil navegadores&lt;/strong&gt; fueron comprometidos por extensiones aparentemente legítimas que se convirtieron en espías digitales, según un relevamiento publicado por Techtudo.&lt;/p&gt;</description></item><item><title>Zotob: el worm que tumbó a CNN en vivo 7 días después del parche</title><link>https://locodigital.com.br/es/tecnologia/zotob-worm-cnn-en-vivo-2005/</link><pubDate>Sun, 16 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/zotob-worm-cnn-en-vivo-2005/</guid><description>&lt;p&gt;El 16 de agosto de 2005, presentadores y reporteros de CNN transmitían en vivo cuando las computadoras de los productores en el estudio empezaron a reiniciarse solas. Pantalla azul. Reinicio. Pantalla azul. Reinicio. El mismo ciclo sin fin se repetía en bucles de pocos minutos, y no había nada que los técnicos pudieran hacer para interrumpirlo, porque la máquina volvía a colapsar antes de que cualquier corrección manual pudiera aplicarse. CNN estaba, sin querer, cubriendo en vivo el propio ataque que la estaba tumbando.&lt;/p&gt;</description></item><item><title>PSN fuera de línea: el hackeo que expuso 77 millones de cuentas en 2011</title><link>https://locodigital.com.br/es/tecnologia/psn-hackeada-2011-77-millones-cuentas-expuestas/</link><pubDate>Sat, 15 Aug 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/psn-hackeada-2011-77-millones-cuentas-expuestas/</guid><description>&lt;p&gt;El 20 de abril de 2011, millones de dueños de PS3 abrieron el menú online y se encontraron con el mismo mensaje: &amp;ldquo;PlayStation Network está en mantenimiento.&amp;rdquo; Una caída de unas horas era algo normal. Pero pasó un día, después dos, después tres. El &amp;ldquo;mantenimiento&amp;rdquo; no terminaba. Seis días después, Sony admitió lo que realmente había pasado: PlayStation Network había sido invadida y los datos de 77 millones de usuarios estaban comprometidos. Era una de las mayores filtraciones de datos de la historia hasta ese momento, y la empresa solo lo contó después de una semana.&lt;/p&gt;</description></item><item><title>Juice jacking: cómo los cargadores USB públicos roban tus datos</title><link>https://locodigital.com.br/es/tecnologia/juice-jacking-que-es-cargador-usb-publico/</link><pubDate>Thu, 13 Aug 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/juice-jacking-que-es-cargador-usb-publico/</guid><description>&lt;p&gt;Estás en el aeropuerto, en la puerta de embarque, con la batería del celular en las últimas. Dos metros más adelante: una estación de carga USB gratuita. Parece suerte. Conectas el cable. Lo que pasa en los minutos siguientes no lo ves, pero un atacante que preparó esa toma puede estar viéndolo todo. Eso es el juice jacking.&lt;/p&gt;
&lt;h2&gt;¿Qué es el juice jacking?&lt;/h2&gt;
&lt;p&gt;El término fue acuñado en 2011 por el investigador Brian Krebs tras una demostración en la DEF CON, la mayor conferencia de seguridad del mundo. La premisa es técnica, pero directa: el conector USB no transporta solo energía, también transporta datos. Una estación de carga comprometida o un cable adulterado pueden hacer las dos cosas a la vez, sin que te des cuenta.&lt;/p&gt;</description></item><item><title>Get-WinEvent — cómo investigar errores y cuelgues en Windows</title><link>https://locodigital.com.br/es/tecnologia/get-winevent-investigar-errores-windows-powershell/</link><pubDate>Wed, 12 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/get-winevent-investigar-errores-windows-powershell/</guid><description>&lt;p&gt;La PC se reinició sola a las tres de la madrugada. Abres el Visor de eventos de Windows y encuentras 40.000 entradas sin filtrar. Diez minutos después sigues desplazándote por la pantalla. Con el cmdlet &lt;strong&gt;Get-WinEvent&lt;/strong&gt; en PowerShell, llegas a la causa en menos de un minuto — y de paso puedes automatizar el barrido para que corra cada semana.&lt;/p&gt;
&lt;h2&gt;Por qué Get-WinEvent y no el Visor de eventos&lt;/h2&gt;
&lt;p&gt;El Visor de eventos es bueno para la exploración casual. Cuando ya sabes qué buscas — un cuelgue, un servicio que se detuvo, errores de la madrugada — la interfaz gráfica se convierte en un obstáculo. &lt;strong&gt;Get-WinEvent&lt;/strong&gt; filtra del lado del servidor: solo los eventos que coinciden con el criterio llegan a PowerShell, sin cargar el log entero en memoria.&lt;/p&gt;</description></item><item><title>Cómo proteger el router Wi-Fi: 7 ajustes esenciales</title><link>https://locodigital.com.br/es/tecnologia/como-proteger-router-wifi-ajustes-seguridad/</link><pubDate>Tue, 11 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-proteger-router-wifi-ajustes-seguridad/</guid><description>&lt;p&gt;Millones de personas nunca abrieron el panel de control de su propio router. El equipo llegó del proveedor, se enchufó y quedó así desde entonces — con la contraseña por defecto impresa en la etiqueta, el WPS activado y el firmware desactualizado. Para un atacante en la misma red Wi-Fi, ese combo alcanza para comprometer toda la red doméstica en cuestión de horas.&lt;/p&gt;
&lt;p&gt;Los ajustes de abajo no requieren conocimiento técnico avanzado. Juntos, toman menos de 30 minutos en aplicarse.&lt;/p&gt;</description></item><item><title>Ingeniería social: el ataque que ningún antivirus bloquea</title><link>https://locodigital.com.br/es/tecnologia/ingenieria-social-el-ataque-que-ningun-antivirus-bloquea/</link><pubDate>Mon, 10 Aug 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/ingenieria-social-el-ataque-que-ningun-antivirus-bloquea/</guid><description>&lt;p&gt;Una contraseña compleja, antivirus actualizado, firewall bien configurado — y aun así la empresa fue comprometida. ¿El vector de ataque? Un empleado recibió una llamada de alguien que decía ser del soporte de TI y entregó las credenciales sin cuestionar nada. La ingeniería social no ataca sistemas. Ataca personas. Y precisamente por eso es el método más eficaz que existe.&lt;/p&gt;
&lt;h2&gt;Qué es la ingeniería social&lt;/h2&gt;
&lt;p&gt;La ingeniería social es el conjunto de técnicas psicológicas usadas para manipular a las personas y hacer que revelen información confidencial, ejecuten acciones perjudiciales o concedan acceso a sistemas protegidos. El término describe la idea de "ingeniería" del comportamiento humano — explotar tendencias naturales como la confianza, la obediencia a la autoridad, el miedo y la urgencia para conseguir lo que un ataque puramente técnico no lograría.&lt;/p&gt;</description></item><item><title>Netscape IPO — 31 años del Big Bang de la internet comercial</title><link>https://locodigital.com.br/es/tecnologia/netscape-ipo-31-anos-big-bang-internet-comercial/</link><pubDate>Sun, 09 Aug 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/netscape-ipo-31-anos-big-bang-internet-comercial/</guid><description>&lt;p&gt;El 9 de agosto de 1995, la bolsa de valores NASDAQ abrió con un problema inusual: había demasiados compradores para una acción que ni siquiera había comenzado a cotizar en las primeras dos horas. Las acciones de Netscape Communications Corporation se ofrecieron a 28 dólares — ya el doble del precio original previsto por los bancos — y cuando las operaciones finalmente abrieron, saltaron directo a 71 dólares. Cerró el día en 58,25 dólares, valorando en más de 2.900 millones de dólares a una empresa que nunca había tenido ganancias.&lt;/p&gt;</description></item><item><title>Operación Aurora: cómo China hackeó a Google en 2010</title><link>https://locodigital.com.br/es/tecnologia/operacion-aurora-china-hackeo-google-2010/</link><pubDate>Sat, 08 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/operacion-aurora-china-hackeo-google-2010/</guid><description>&lt;p&gt;El 12 de enero de 2010, Google publicó un comunicado que sacudió al sector tecnológico: la empresa había sido víctima de un ciberataque sofisticado, originado en China. No era una invasión oportunista de un script kiddie buscando trofeo. Era una operación de espionaje estatal sistemática contra decenas de las mayores corporaciones del mundo, y Google fue la única que tuvo el valor de hacerlo público.&lt;/p&gt;
&lt;h2&gt;Qué fue la Operación Aurora&lt;/h2&gt;
&lt;p&gt;La Operación Aurora fue una campaña de espionaje cibernético atribuida al &lt;strong&gt;Elderwood Group&lt;/strong&gt;, un grupo de amenaza persistente avanzada (APT) con base en Pekín y conexiones documentadas con el Ejército Popular de Liberación de China. Los ataques empezaron a mediados de 2009 y continuaron hasta diciembre de ese mismo año, antes de ser descubiertos y divulgados.&lt;/p&gt;</description></item><item><title>Qué es el credential stuffing y cómo las contraseñas filtradas abren otras cuentas</title><link>https://locodigital.com.br/es/tecnologia/que-es-credential-stuffing-como-funciona/</link><pubDate>Thu, 06 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/que-es-credential-stuffing-como-funciona/</guid><description>&lt;p&gt;Recibes una alerta: se detectó acceso a tu cuenta de Netflix en Bucarest, a las 3 de la madrugada. Nunca estuviste en Rumania. Pero la contraseña era correcta — así que el sistema lo dejó pasar. Lo que pasó no fue un hacker adivinando tu contraseña. Fue un ataque de &lt;em&gt;credential stuffing&lt;/em&gt;, y es muy probable que la culpa sea de una filtración en un sitio del que ni recuerdas haberte registrado.&lt;/p&gt;</description></item><item><title>Robocopy: backup automático en Windows sin instalar nada extra</title><link>https://locodigital.com.br/es/tecnologia/robocopy-backup-automatico-windows-tutorial/</link><pubDate>Wed, 05 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/robocopy-backup-automatico-windows-tutorial/</guid><description>&lt;p&gt;¿Tienes backup de tus archivos? Probablemente sí. Pero ¿ese backup corre solo, de forma incremental, sin necesitar software de terceros? Si la respuesta es "no" o "no sé", Robocopy resuelve esto ahora mismo — y ya está instalado en tu Windows.&lt;/p&gt;
&lt;h2&gt;¿Qué es Robocopy?&lt;/h2&gt;
&lt;p&gt;Robocopy (&lt;em&gt;Robust File Copy&lt;/em&gt;) es una herramienta de línea de comandos incluida en Windows desde Vista. A diferencia de &lt;code&gt;xcopy&lt;/code&gt; y del simple copiar-pegar del Explorador, fue hecha para copias serias: retoma transferencias interrumpidas, copia solo los archivos que cambiaron (backup incremental), soporta copia paralela multi-thread y genera un log detallado de todo lo que pasó.&lt;/p&gt;</description></item><item><title>Cómo saber si tu correo fue filtrado — y qué hacer después</title><link>https://locodigital.com.br/es/tecnologia/como-saber-si-tu-correo-fue-filtrado-haveibeenpwned/</link><pubDate>Tue, 04 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-saber-si-tu-correo-fue-filtrado-haveibeenpwned/</guid><description>&lt;p&gt;En junio de 2026, una base de datos con 56 millones de direcciones de correo únicas recolectadas por infostealers —malware que captura credenciales en tiempo real— fue indexada en el mayor servicio de rastreo de filtraciones del mundo. Esas direcciones, junto con contraseñas, tokens de sesión y cookies, están disponibles para comprar en canales de la dark web en este mismo momento. La pregunta es simple y directa: ¿está la tuya ahí?&lt;/p&gt;</description></item><item><title>Keylogger: qué es, cómo detectarlo y cómo protegerte</title><link>https://locodigital.com.br/es/tecnologia/keylogger-que-es-como-detectar-proteger/</link><pubDate>Mon, 03 Aug 2026 07:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/keylogger-que-es-como-detectar-proteger/</guid><description>&lt;p&gt;Escribes la contraseña del banco, del correo corporativo, de la tarjeta de crédito. Del otro lado, un programa invisible está registrando cada tecla que presionas y enviando todo a un servidor controlado por otra persona. Eso es un keylogger, y no abre pop-ups, no deja rastro visible, no pide permiso.&lt;/p&gt;
&lt;h2&gt;¿Qué es un keylogger?&lt;/h2&gt;
&lt;p&gt;Un keylogger es cualquier herramienta —software o hardware— capaz de capturar y registrar las teclas presionadas en un teclado. El objetivo casi siempre es el mismo: obtener credenciales de acceso, datos bancarios o información sensible sin que la víctima se dé cuenta.&lt;/p&gt;</description></item><item><title>DEF CON: 33 años de la mayor conferencia hacker del mundo</title><link>https://locodigital.com.br/es/tecnologia/defcon-33-anos-mayor-conferencia-hacker-mundo/</link><pubDate>Sun, 02 Aug 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/defcon-33-anos-mayor-conferencia-hacker-mundo/</guid><description>&lt;p&gt;Esta semana Las Vegas se convierte en la capital mundial de la ciberseguridad. Black Hat USA 2026 comenzó el viernes pasado (1 de agosto) y continúa hasta el día 6; justo después, DEF CON 34 ocupa el Las Vegas Convention Center del 6 al 9 de agosto. Juntos, ambos eventos forman lo que la comunidad llama &lt;em&gt;Hacker Summer Camp&lt;/em&gt; —la mayor concentración de investigadores, empresas de seguridad, agencias gubernamentales y hackers del planeta, todos en la misma semana, en el mismo tramo de asfalto caliente de Nevada.&lt;/p&gt;</description></item><item><title>Viking 1: 50 años del primer aterrizaje exitoso en Marte</title><link>https://locodigital.com.br/es/tecnologia/viking-1-50-anos-primer-aterrizaje-marte-1976/</link><pubDate>Sun, 02 Aug 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/viking-1-50-anos-primer-aterrizaje-marte-1976/</guid><description>&lt;p&gt;El 20 de julio de 1976, a las 8:53 hora de Brasilia, una computadora de 230 kHz aterrizó una sonda en Marte. Sin supervisión humana posible. Nadie en la NASA sabía si había salido bien hasta once minutos después.&lt;/p&gt;
&lt;h2&gt;La misión que casi se estrena el 4 de julio&lt;/h2&gt;
&lt;p&gt;El programa Viking fue la apuesta más ambiciosa de la NASA para responder la pregunta más antigua sobre Marte: ¿hay algo vivo ahí? Cada misión estaba compuesta por dos módulos — un orbitador, que quedaría dando vueltas al planeta haciendo mapeo, y un módulo de aterrizaje, que bajaría hasta la superficie.&lt;/p&gt;</description></item><item><title>Mirai Botnet: el malware de cámaras que tumbó Twitter en 2016</title><link>https://locodigital.com.br/es/tecnologia/mirai-botnet-malware-camaras-internet-2016/</link><pubDate>Sat, 01 Aug 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/mirai-botnet-malware-camaras-internet-2016/</guid><description>&lt;p&gt;Era el 21 de octubre de 2016. Millones de personas intentaron abrir Twitter temprano por la mañana y recibieron una página en blanco. Reddit desapareció. Netflix no cargaba. Spotify, Airbnb, PayPal, CNN, todo fuera de línea. La causa no era un bug de software ni un fallo de servidor. Era un ejército de neveras, cámaras de seguridad y routers domésticos, reclutados sin que sus dueños lo supieran, disparando peticiones contra un único objetivo.&lt;/p&gt;</description></item><item><title>¿Qué es el typosquatting? Cómo una letra equivocada roba tus datos</title><link>https://locodigital.com.br/es/tecnologia/typosquatting-que-es-estafa-letra-cambiada-sitio/</link><pubDate>Thu, 30 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/typosquatting-que-es-estafa-letra-cambiada-sitio/</guid><description>&lt;p&gt;Escribes &lt;strong&gt;itau.com.br&lt;/strong&gt; en el navegador, pero te equivocas en una letra: &lt;strong&gt;itauu.com.br&lt;/strong&gt;. La página que se abre es idéntica a la del banco: mismo azul, mismo logo, mismo formulario de inicio de sesión. Introduces tu documento de identidad y tu contraseña. El dinero no sale de inmediato, pero tus credenciales acaban de llegar al servidor de un criminal. Esto es typosquatting: una estafa sin malware explícito, sin phishing por correo, activada por un simple error de tecleo.&lt;/p&gt;</description></item><item><title>Cómo proteger tu Android: 8 configuraciones de seguridad</title><link>https://locodigital.com.br/es/tecnologia/como-proteger-tu-android-configuraciones-de-seguridad/</link><pubDate>Wed, 29 Jul 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-proteger-tu-android-configuraciones-de-seguridad/</guid><description>&lt;p&gt;Estás en el metro, desbloqueas el celular con el rostro y dos minutos después alguien te arranca el aparato de la mano. El ladrón tiene el dispositivo desbloqueado, y con él, acceso a la app del banco, a WhatsApp, a las contraseñas guardadas en el navegador. Android tiene funciones para cortar exactamente ese camino, pero la mayoría vienen desactivadas por defecto o exigen configuración manual. Estas 8 configuraciones toman menos de 15 minutos en total y cambian por completo el perfil de riesgo de tu dispositivo.&lt;/p&gt;</description></item><item><title>Cómo identificar phishing por correo: 7 señales prácticas</title><link>https://locodigital.com.br/es/tecnologia/como-identificar-phishing-email-senales/</link><pubDate>Tue, 28 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-identificar-phishing-email-senales/</guid><description>&lt;p&gt;Recibes un correo de tu banco diciendo que tu cuenta fue bloqueada por actividad sospechosa. El logo está perfecto, el texto está bien escrito, el botón es rojo y te pide que confirmes tus datos "ahora mismo". Parece legítimo — y ese es justamente el problema. El phishing evolucionó mucho más allá de los errores ortográficos y los remitentes extraños de hace diez años. Con herramientas de IA generativa, los atacantes construyen mensajes que imitan con precisión el tono y la identidad visual de bancos, operadoras y organismos gubernamentales.&lt;/p&gt;</description></item><item><title>Windows NT 3.1: 33 años del sistema que jubiló al DOS</title><link>https://locodigital.com.br/es/tecnologia/windows-nt-31-33-anos-historia-kernel-microsoft/</link><pubDate>Mon, 27 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/windows-nt-31-33-anos-historia-kernel-microsoft/</guid><description>&lt;p&gt;El 27 de julio de 1993, hace treinta y tres años, Microsoft puso a la venta Windows NT 3.1 — y casi nadie notó la magnitud de lo que estaba pasando. El precio era prohibitivo (495 dólares para la versión workstation, 1.495 dólares para el Advanced Server), el hardware requerido era caro y el DOS todavía reinaba sin rival. Pero debajo de esa interfaz idéntica al Windows 3.1 del consumidor, había algo completamente distinto: un sistema operativo construido desde cero, sin una sola línea de MS-DOS, diseñado para durar décadas. Y duró — el kernel de NT sigue corriendo en tu Windows 11 ahora mismo.&lt;/p&gt;</description></item><item><title>Heartbleed: el bug de OpenSSL que expuso al 17% de los servidores HTTPS</title><link>https://locodigital.com.br/es/tecnologia/heartbleed-bug-openssl-2014-historia-seguridad/</link><pubDate>Sun, 26 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/heartbleed-bug-openssl-2014-historia-seguridad/</guid><description>&lt;p&gt;El 7 de abril de 2014, internet amaneció con una noticia que debía ser imposible: el protocolo que protegía la comunicación segura de la mitad de la web tenía un agujero abierto desde hacía dos años. No era un zero-day nuevo. Era un bug introducido en diciembre de 2011, presente en silencio en versiones de OpenSSL que corrían en servidores de Yahoo!, Amazon, Dropbox y cientos de miles de otros sistemas. Cualquier persona con conocimiento técnico podía haber robado claves privadas, contraseñas y datos de sesión — sin dejar rastro en los registros. El nombre que eligieron los investigadores para el bug lo decía todo: &lt;strong&gt;Heartbleed&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Ataque a Jscrambler: hackers envenenan paquetes NPM</title><link>https://locodigital.com.br/es/tecnologia/jscrambler-supply-chain-attack-paquetes-npm/</link><pubDate>Fri, 24 Jul 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/jscrambler-supply-chain-attack-paquetes-npm/</guid><description>&lt;p&gt;En los últimos años, los cibercriminales se dieron cuenta de algo fundamental: ¿para qué intentar romper la pesada seguridad de la &amp;ldquo;puerta principal&amp;rdquo; de una gran empresa si puedes infectar las herramientas que el propio equipo de TI instala voluntariamente por dentro?&lt;/p&gt;
&lt;p&gt;Ese concepto — conocido como &lt;strong&gt;ataque a la cadena de suministro (Supply Chain Attack)&lt;/strong&gt; — sumó una víctima más de alto perfil en julio de 2026. Esta vez, la herramienta comprometida fue &lt;strong&gt;Jscrambler&lt;/strong&gt;, una reconocida solución de protección de código JavaScript. Irónicamente, la propia herramienta usada para proteger código fue usada para distribuir malware.&lt;/p&gt;</description></item><item><title>¿Qué es el vishing? La estafa de voz con IA que clona en 3 segundos</title><link>https://locodigital.com.br/es/tecnologia/vishing-estafa-voz-ia-como-funciona/</link><pubDate>Thu, 23 Jul 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/vishing-estafa-voz-ia-como-funciona/</guid><description>&lt;p&gt;Recibes una llamada. Es la voz de tu jefe: el tono, la cadencia, el acento, todo coincide. Te pide que transfieras el equivalente a 50 mil reales con urgencia para cerrar un contrato. Dudas dos segundos y haces la transferencia. Solo horas después descubres que el "jefe" era una IA que clonó su voz con un clip de 3 segundos sacado de una reunión grabada.&lt;/p&gt;
&lt;p&gt;Esto no es guion de serie. Es vishing, y los ataques crecieron 442% entre el primer y el segundo semestre de 2024, según el &lt;a href="https://www.crowdstrike.com/global-threat-report/" rel="nofollow"&gt;Global Threat Report 2025 de CrowdStrike&lt;/a&gt;. En el primer semestre de 2025 el volumen ya había superado todo 2024.&lt;/p&gt;</description></item><item><title>Cómo programar tareas en Windows sin GUI — schtasks en la práctica</title><link>https://locodigital.com.br/es/tecnologia/schtasks-programar-tareas-windows-terminal/</link><pubDate>Wed, 22 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/schtasks-programar-tareas-windows-terminal/</guid><description>&lt;p&gt;¿Cuántos de ustedes abrieron alguna vez el Programador de Tareas gráfico de Windows, hicieron clic en "Crear tarea…" y se perdieron entre las pestañas de Desencadenadores, Acciones y Condiciones? &lt;code&gt;schtasks.exe&lt;/code&gt; resuelve esto en la terminal, sin GUI, en una sola línea de comando — y está instalado en cualquier Windows desde el XP.&lt;/p&gt;
&lt;p&gt;Si ya conoces &lt;a href="https://locodigital.com.br/es/tecnologia/crontab-linux-como-programar-tareas/"&gt;el crontab de Linux&lt;/a&gt;, la lógica es similar: defines cuándo ejecutar y qué ejecutar. La diferencia principal es la sintaxis — y el hecho de que schtasks puede correr tareas con cualquier usuario, incluido SYSTEM, sin necesidad de una contraseña visible en el script.&lt;/p&gt;</description></item><item><title>Mega Patch Tuesday: Microsoft corrige 3 zero-days</title><link>https://locodigital.com.br/es/tecnologia/patch-tuesday-record-microsoft-622-bugs-zero-days/</link><pubDate>Wed, 22 Jul 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/patch-tuesday-record-microsoft-622-bugs-zero-days/</guid><description>&lt;p&gt;El Patch Tuesday de julio de 2026 va a pasar a la historia de la ciberseguridad. Con un volumen nunca antes visto, Microsoft liberó paquetes de actualización para cubrir la cifra asombrosa de &lt;strong&gt;622 vulnerabilidades&lt;/strong&gt; en sus productos, marcando un pico absurdo en la curva histórica de parches mensuales de la empresa.&lt;/p&gt;
&lt;p&gt;Pero lo que importa para los equipos de TI (y para los hackers) no es el número absoluto de bugs triviales corregidos. Lo que parpadea en rojo en los informes de amenazas son los &lt;strong&gt;tres zero-days&lt;/strong&gt;: fallas desconocidas y ya explotadas activamente en ataques reales, incluyendo una vulnerabilidad crítica en el corazón de la infraestructura corporativa: Active Directory.&lt;/p&gt;</description></item><item><title>¿Vale la pena una VPN? Lo que realmente protege (y lo que no)</title><link>https://locodigital.com.br/es/tecnologia/vpn-vale-la-pena-que-protege-realmente/</link><pubDate>Tue, 21 Jul 2026 15:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/vpn-vale-la-pena-que-protege-realmente/</guid><description>&lt;p&gt;Cada vez que un streamer o influencer hace publicidad de una VPN, la promesa es la misma: "vuélvete invisible en internet", "nadie sabrá qué haces en línea", "protección total contra hackers". Es marketing bien pagado, y la mayor parte exagera mucho sobre lo que una VPN realmente hace. Eso no significa que una VPN sea inútil: significa que vale la pena entender exactamente qué protege antes de decidir si necesitas una.&lt;/p&gt;</description></item><item><title>Backup 3-2-1 y 3-2-1-1-0: cómo proteger tus datos del ransomware</title><link>https://locodigital.com.br/es/tecnologia/backup-3-2-1-regla-proteger-datos-ransomware/</link><pubDate>Tue, 21 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/backup-3-2-1-regla-proteger-datos-ransomware/</guid><description>&lt;p&gt;Una de las primeras cosas que hace el ransomware moderno al entrar en un sistema es ejecutar &lt;code&gt;vssadmin delete shadows /all /quiet&lt;/code&gt; — un comando que borra en silencio todos los puntos de restauración de Windows. Después, antes de cifrar los datos de producción, el malware mapea los servidores de backup en la red y también los destruye. Si tu backup estaba conectado a la misma red cuando se disparó el ataque, se fue junto con todo lo demás. Justo ahí es donde entra la regla 3-2-1 — y donde necesita evolucionar.&lt;/p&gt;</description></item><item><title>Falla crítica en 7-Zip (CVE-2026-14266): Cómo protegerte</title><link>https://locodigital.com.br/es/tecnologia/vulnerabilidad-7zip-cve-2026-14266-como-proteger/</link><pubDate>Tue, 21 Jul 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/vulnerabilidad-7zip-cve-2026-14266-como-proteger/</guid><description>&lt;p&gt;7-Zip, el utilitario de compresión de código abierto más popular del mundo, usado por casi todas las grandes corporaciones y por millones de usuarios domésticos, acaba de tener descubierta una vulnerabilidad crítica en su código, bautizada como &lt;strong&gt;CVE-2026-14266&lt;/strong&gt;.&lt;/p&gt;
&lt;p&gt;Divulgada a mediados de julio, la falla afecta a las versiones anteriores a la recién lanzada 26.02 y representa un riesgo significativo debido a la ubicuidad del software y a la facilidad de explotación.&lt;/p&gt;</description></item><item><title>Guía Definitiva de OPSEC y Privacidad Digital para 2026</title><link>https://locodigital.com.br/es/tecnologia/guia-definitivo-privacidad-opsec-2026/</link><pubDate>Mon, 20 Jul 2026 11:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/guia-definitivo-privacidad-opsec-2026/</guid><description>&lt;p&gt;La privacidad digital dejó de ser un tema exclusivo de hackers paranoicos y se convirtió en una necesidad básica de supervivencia moderna. En 2026, con el avance astronómico del robo de identidad, los ataques de ingeniería social automatizados con inteligencia artificial (como la famosa estafa del &amp;ldquo;hola, mamá&amp;rdquo; que ahora usa voces clonadas) y el rastreo incesante de los data brokers, ignorar tu seguridad online es el equivalente digital a dejar la puerta de tu casa abierta de par en par.&lt;/p&gt;</description></item><item><title>CrowdStrike: el día que una actualización causó 8,5 millones de BSOD</title><link>https://locodigital.com.br/es/tecnologia/crowdstrike-apagon-julio-2024-bsod/</link><pubDate>Sun, 19 Jul 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/crowdstrike-apagon-julio-2024-bsod/</guid><description>&lt;p&gt;Eran las 04:09 del 19 de julio de 2024 cuando un archivo de 40 KB salió de los servidores de CrowdStrike rumbo a millones de ordenadores en todo el mundo. Setenta y ocho minutos después, los hospitales se bloqueaban, los aviones no despegaban y las terminales de los aeropuertos mostraban la pantalla azul más famosa de la informática. Sin hacker. Sin ransomware. Sin intrusión. Un único campo mal definido en un archivo de configuración bastó para producir el mayor apagón cibernético jamás registrado.&lt;/p&gt;</description></item><item><title>Twitter hack 2020: cómo tres hackers secuestraron a Obama y Musk</title><link>https://locodigital.com.br/es/tecnologia/twitter-hack-2020-ingenieria-social-bitcoin/</link><pubDate>Sat, 18 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/twitter-hack-2020-ingenieria-social-bitcoin/</guid><description>&lt;p&gt;El 15 de julio de 2020, quien abrió Twitter a las 20h (UTC) vio algo imposible: Barack Obama pidiendo que la gente enviara Bitcoin. Joe Biden también. Bill Gates, Elon Musk, Jeff Bezos, Apple, Uber. Todos publicando el mismo mensaje: &lt;em&gt;"Envía US$ 1.000, recibe US$ 2.000 de vuelta."&lt;/em&gt; En 45 minutos, 320 personas transfirieron Bitcoin a la billetera de los atacantes. El total: US$ 118 mil robados antes de que Twitter lograra borrar las publicaciones. Quien estaba detrás de esto no era un grupo de élite vinculado a algún estado extranjero. Era un adolescente de 17 años de Tampa, Florida.&lt;/p&gt;</description></item><item><title>Wi-Fi público falso: cómo el ataque evil twin roba tus contraseñas</title><link>https://locodigital.com.br/es/tecnologia/evil-twin-ataque-wifi-publico-falso/</link><pubDate>Thu, 16 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/evil-twin-ataque-wifi-publico-falso/</guid><description>&lt;p&gt;Estás en el aeropuerto, vuelo demorado, batería al límite. Ves la red "AeropuertoFree" disponible — la misma que usas en esa terminal siempre — y te conectas sin pensarlo. A treinta metros de distancia, alguien con una notebook y un dispositivo del tamaño de un router está viendo cada solicitud que sale de tu celular. Eso es un ataque &lt;em&gt;evil twin&lt;/em&gt;: sencillo de montar, invisible para la víctima y devastador si estás iniciando sesión en algo.&lt;/p&gt;</description></item><item><title>2FA con TOTP: cómo activarlo en Gmail, Instagram y WhatsApp</title><link>https://locodigital.com.br/es/tecnologia/2fa-con-totp-como-activarlo-en-gmail-instagram-y-whatsapp/</link><pubDate>Wed, 15 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/2fa-con-totp-como-activarlo-en-gmail-instagram-y-whatsapp/</guid><description>&lt;p&gt;Más de 23 mil millones de credenciales circulan hoy en foros de cibercriminales. La mayoría corresponde a usuarios con una contraseña razonable, pero sin ninguna capa adicional de protección. Si el servidor del servicio que usas se ve comprometido, o si tu contraseña aparece en un &lt;a href="https://locodigital.com.br/es/tecnologia/credential-stuffing-que-es-como-proteger-cuentas/"&gt;ataque de credential stuffing&lt;/a&gt;, la contraseña sola no protege tu cuenta. Para eso existe justamente el 2FA, y en concreto el TOTP.&lt;/p&gt;
&lt;h2&gt;Qué es TOTP y cómo funciona&lt;/h2&gt;
&lt;h3&gt;¿Qué es exactamente TOTP?&lt;/h3&gt;
&lt;p&gt;&lt;strong&gt;TOTP (Time-based One-Time Password) es un método de autenticación que genera un código de 6 dígitos cada 30 segundos, calculado localmente en tu celular a partir de una clave secreta, sin necesidad de internet ni SMS.&lt;/strong&gt; El algoritmo (RFC 6238) usa HMAC-SHA1 combinando esa clave con la marca de tiempo actual. Como el servidor y la app parten de la misma clave y del mismo horario, llegan al mismo código, y cualquier código generado es válido solo durante una ventana de 30 segundos.&lt;/p&gt;</description></item><item><title>Ransomware: cómo protegerte y qué hacer si te infectan</title><link>https://locodigital.com.br/es/tecnologia/ransomware-como-protegerse-que-hacer-si-infectado/</link><pubDate>Tue, 14 Jul 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/ransomware-como-protegerse-que-hacer-si-infectado/</guid><description>&lt;p&gt;En 2025, el 45% de las organizaciones que pagaron el rescate de un ransomware no recuperaron todos los datos — y aun así el número de víctimas sigue creciendo. El tiempo promedio entre el acceso inicial y el cifrado completo de los archivos bajó a menos de 24 horas, según Securelist. Eso significa que cuando notas el ataque, generalmente ya es tarde para reaccionar sin preparación previa.&lt;/p&gt;
&lt;p&gt;La buena noticia: las defensas que funcionan son simples, baratas (a veces gratuitas) y se pueden implementar hoy.&lt;/p&gt;</description></item><item><title>El BBS del 2600 allanado por el FBI: la primera redada a hackers, 1985</title><link>https://locodigital.com.br/es/tecnologia/private-sector-bbs-1985-fbi-hackers/</link><pubDate>Sun, 12 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/private-sector-bbs-1985-fbi-hackers/</guid><description>&lt;p&gt;En la mañana del 12 de julio de 1985 — hace 41 años hoy — agentes del FBI, del Servicio Secreto y de la fiscalía del condado de Middlesex, en Nueva Jersey, allanaron simultáneamente siete direcciones distintas. Las computadoras se desconectaron de la toma y se cargaron en cajas. Los disquetes se catalogaron como evidencia. Y varios de los primeros sysops de la historia se enteraron de que eran sospechosos de delitos cometidos en un tipo de sistema que ni los propios policías sabían explicar muy bien.&lt;/p&gt;</description></item><item><title>WannaCry: cómo un exploit de la NSA infectó 200 mil PC en 2017</title><link>https://locodigital.com.br/es/tecnologia/wannacry-exploit-nsa-ransomware-2017-historia/</link><pubDate>Sat, 11 Jul 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/wannacry-exploit-nsa-ransomware-2017-historia/</guid><description>&lt;p&gt;Era viernes, 12 de mayo de 2017. En hospitales del NHS británico, los médicos notaron que las computadoras mostraban un mensaje en rojo exigiendo 300 dólares en bitcoin. Se cancelaron cirugías. Se redirigió a pacientes. En Madrid, Telefónica ordenó a sus empleados apagar las máquinas a toda prisa. En Brasil, el INSS y el Itamaraty salían de línea como medida preventiva. En menos de un día, WannaCry había infectado más de 200 mil computadoras en 150 países, y el arma usada para eso había sido forjada dentro de la NSA.&lt;/p&gt;</description></item><item><title>SSH en Windows 11 sin PuTTY: OpenSSH nativo en 5 minutos</title><link>https://locodigital.com.br/es/tecnologia/ssh-windows-11-openssh-nativo-sin-putty/</link><pubDate>Thu, 09 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/ssh-windows-11-openssh-nativo-sin-putty/</guid><description>&lt;p&gt;Durante años, conectarse a un servidor Linux desde Windows significaba descargar PuTTY, configurar sesiones, exportar claves en su formato propietario: un ritual que todo sysadmin se sabe de memoria. Eso terminó en 2018, cuando Microsoft agregó OpenSSH como componente opcional de Windows 10. En Windows 11 ya viene preinstalado. Probablemente tengas un cliente SSH completo en tu máquina ahora mismo y no lo sepas.&lt;/p&gt;
&lt;h2&gt;¿Qué es el OpenSSH nativo de Windows?&lt;/h2&gt;
&lt;p&gt;Microsoft portó &lt;strong&gt;OpenSSH&lt;/strong&gt; —el mismo paquete que corre en Linux y macOS— como función opcional de Windows 10 (a partir de la versión 1809, de octubre de 2018) y como componente preinstalado en Windows 11. Esto incluye:&lt;/p&gt;</description></item><item><title>winget: instala y actualiza todas las apps de Windows en segundos</title><link>https://locodigital.com.br/es/tecnologia/winget-instalar-actualizar-programas-windows/</link><pubDate>Wed, 08 Jul 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/winget-instalar-actualizar-programas-windows/</guid><description>&lt;p&gt;Formatear un PC del trabajo y tener que instalar Chrome, 7-Zip, VLC, Visual Studio Code, Notepad++, Git y otros diez programas más —uno por uno, cada uno con su instalador, cada uno con el bendito "siguiente, siguiente, finalizar"— es el tipo de cosa que hace que cualquier sysadmin pierda 40 minutos sin agregar nada. &lt;strong&gt;winget&lt;/strong&gt; resuelve exactamente eso: un comando, todos los programas instalados.&lt;/p&gt;
&lt;h2&gt;Qué es winget&lt;/h2&gt;
&lt;p&gt;winget (Windows Package Manager) es el gestor de paquetes oficial de Microsoft, disponible por defecto en Windows 11 y en Windows 10 versión 1709 o superior. Funciona de forma parecida a &lt;code&gt;apt&lt;/code&gt; en Debian o &lt;code&gt;brew&lt;/code&gt; en macOS: buscas un paquete por nombre, lo instalas con un comando y el sistema se encarga de la descarga, la verificación y la instalación, sin pop-ups, sin asistentes gráficos, sin barra de herramientas indeseada incrustada en el instalador.&lt;/p&gt;</description></item><item><title>OPSEC: qué es y cómo aplicarlo para proteger tu privacidad</title><link>https://locodigital.com.br/es/tecnologia/opsec-que-es-como-aplicar-privacidad-digital/</link><pubDate>Tue, 07 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/opsec-que-es-como-aplicar-privacidad-digital/</guid><description>&lt;p&gt;En 1966, el ejército de Estados Unidos creó un grupo secreto llamado Purple Dragon con una misión inusual: descubrir por qué el enemigo lograba anticipar cada movimiento de las tropas estadounidenses en Vietnam, aunque no interceptara comunicaciones cifradas. La conclusión fue incómoda — los propios soldados estaban revelando información crítica sin darse cuenta, mediante hábitos cotidianos, patrones de comportamiento y descuidos aparentemente triviales. El proceso que surgió de esa investigación recibió el nombre de OPSEC, y hoy tiene más sentido para cualquier persona con un smartphone que para un soldado en la selva.&lt;/p&gt;</description></item><item><title>¿Qué fue Stuxnet? El worm que destruyó 1.000 centrifugadoras</title><link>https://locodigital.com.br/es/tecnologia/stuxnet-arma-digital-iran-centrifugadoras/</link><pubDate>Sun, 05 Jul 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/stuxnet-arma-digital-iran-centrifugadoras/</guid><description>&lt;p&gt;Natanz, Irán, 2010. En la sala de control de la instalación de enriquecimiento de uranio más grande del país, los monitores muestran operación normal. Las centrifugadoras giran dentro de los parámetros esperados. Pero en las máquinas físicas ocurre otra historia: los rotores de aluminio aceleran un 33% por encima del límite de seguridad, y después frenan bruscamente hasta casi detenerse — en un ciclo diseñado para destruirlos por fatiga mecánica, mientras los operadores observan tranquilos, convencidos de que todo está bien. Un código, en ejecución silenciosa, ganó la guerra antes de que nadie supiera que había una guerra.&lt;/p&gt;</description></item><item><title>4 de julio de 2009: el DDoS que reveló al Lazarus Group ante el mundo</title><link>https://locodigital.com.br/es/tecnologia/ddos-4-julio-2009-lazarus-group-eeuu-corea/</link><pubDate>Sat, 04 Jul 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/ddos-4-julio-2009-lazarus-group-eeuu-corea/</guid><description>&lt;p&gt;Era el 4 de julio de 2009. En Estados Unidos, feriado nacional: las calles de Washington estaban repletas para los fuegos artificiales del Día de la Independencia. Mientras tanto, los servidores de la Casa Blanca, del Pentágono, de la NYSE y de más de veinte sitios gubernamentales estadounidenses empezaban a atascarse bajo un volumen anormal de solicitudes. En pocas horas, varios de ellos quedaron fuera de línea hasta por cuatro horas. Al otro lado del Pacífico, Corea del Sur sufría el mismo destino: Blue House, Ministerio de Defensa, Servicio Nacional de Inteligencia — todos caídos.&lt;/p&gt;</description></item><item><title>Credential stuffing: qué es y cómo proteger tus cuentas</title><link>https://locodigital.com.br/es/tecnologia/credential-stuffing-que-es-como-proteger-cuentas/</link><pubDate>Fri, 03 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/credential-stuffing-que-es-como-proteger-cuentas/</guid><description>&lt;p&gt;A las 4 de la madrugada del 1 de julio de 2025, un ejecutivo de una fintech brasileña fue despertado por una alerta urgente: acababa de ejecutarse una transferencia sospechosa de 18 millones de reales vía Pix (el sistema de pagos instantáneos de Brasil). En las horas siguientes, al menos otras seis instituciones financieras brasileñas registraron el mismo patrón de ataque coordinado — credenciales legítimas de clientes, obtenidas en filtraciones anteriores, usadas para entrar en cuentas reales. El Banco Central estimó que la pérdida potencial de la operación podría llegar a mil millones de reales. Eso es el credential stuffing funcionando a escala industrial.&lt;/p&gt;</description></item><item><title>Qué es el SIM swap: la estafa del chip que roba tu cuenta en Pix</title><link>https://locodigital.com.br/es/tecnologia/sim-swap-estafa-chip-roba-cuentas-bancarias-pix/</link><pubDate>Thu, 02 Jul 2026 10:30:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/sim-swap-estafa-chip-roba-cuentas-bancarias-pix/</guid><description>&lt;p&gt;La línea desapareció de tu celular sin aviso. Sin señal, sin SMS, sin datos — como si el chip se hubiera desactivado de repente. Horas después, revisas el estado de cuenta y ves que alguien vació la cuenta vía Pix (el sistema de pagos instantáneos de Brasil) mientras tú estabas imposibilitado de recibir cualquier código de verificación. Eso es el SIM swap: una estafa silenciosa que empieza en la operadora telefónica y termina en tu cuenta bancaria.&lt;/p&gt;</description></item><item><title>Cómo usar Bitwarden y dejar de reutilizar contraseñas (guía práctica)</title><link>https://locodigital.com.br/es/tecnologia/como-usar-bitwarden-gestor-contrasenas-gratuito/</link><pubDate>Wed, 01 Jul 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/como-usar-bitwarden-gestor-contrasenas-gratuito/</guid><description>&lt;p&gt;Probablemente tengas decenas de cuentas online. ¿Y si te pregunto cuántas contraseñas realmente distintas usas? Si la respuesta es "variaciones de la misma", no estás solo — pero estás corriendo un riesgo concreto. Cuando un sitio se compromete y las credenciales terminan en un volcado de datos, lo primero que hacen los atacantes es probar esos datos en otros servicios. El ataque tiene nombre: &lt;strong&gt;credential stuffing&lt;/strong&gt;. Y funciona precisamente porque la mayoría de la gente reutiliza contraseñas.&lt;/p&gt;</description></item><item><title>Cómo proteger tu router Wi-Fi: 9 configuraciones de seguridad</title><link>https://locodigital.com.br/es/tecnologia/hardening-router-wifi-domestico-configuraciones-seguridad/</link><pubDate>Tue, 30 Jun 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/hardening-router-wifi-domestico-configuraciones-seguridad/</guid><description>&lt;p&gt;La laptop tiene antivirus, el móvil pide biometría para desbloquearse, pero el router que conecta a ambos a internet sigue con la contraseña de administrador que trae de fábrica, normalmente &lt;code&gt;admin&lt;/code&gt;/&lt;code&gt;admin&lt;/code&gt; o impresa en una etiqueta que cualquier visita puede fotografiar. Quien invade un router no necesita romper ningún cifrado: basta con encontrar la puerta que nadie cerró con llave. Esta guía cubre 9 configuraciones concretas, sin necesidad de cambiar de aparato, para convertir el router del eslabón más débil en una capa más de defensa de la red doméstica.&lt;/p&gt;</description></item><item><title>NotPetya: el ciberataque de 10.000 millones de dólares, 9 años después</title><link>https://locodigital.com.br/es/tecnologia/notpetya-9-anos-ciberataque-wiper-maersk-merck/</link><pubDate>Sat, 27 Jun 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/notpetya-9-anos-ciberataque-wiper-maersk-merck/</guid><description>&lt;p&gt;En la mañana del 27 de junio de 2017, empleados de empresas en Ucrania encendieron la computadora y vieron una pantalla negra con letras rojas pidiendo 300 dólares en Bitcoin para recuperar los archivos. Parecía un ransomware más de los que ya circulaban desde hacía años. No lo era. Horas después, el mismo código había tumbado terminales portuarias de Maersk en cuatro continentes, detenido líneas de producción de Merck y Saint-Gobain, y bloqueado los sistemas de entrega de FedEx. Nueve años después, &lt;strong&gt;NotPetya&lt;/strong&gt; sigue siendo citado como el ciberataque más caro de la historia: algo cercano a &lt;strong&gt;10.000 millones de dólares&lt;/strong&gt; en daños, según una evaluación de la Casa Blanca.&lt;/p&gt;</description></item><item><title>¿Qué es el quishing? El golpe del código QR falso en el Pix</title><link>https://locodigital.com.br/es/tecnologia/quishing-golpe-codigo-qr-falso-pix/</link><pubDate>Thu, 25 Jun 2026 00:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/quishing-golpe-codigo-qr-falso-pix/</guid><description>&lt;p&gt;Te sientas en una mesa de restaurante, ves el código QR de siempre pegado en la esquina, lo escaneas para ver el menú o pagar la cuenta y sigues con tu vida. El problema es que, cada vez más, ese adhesivo no es el original — es otro, pegado encima, que lleva a un Pix (el sistema de pagos instantáneos de Brasil) que no es del local. La estafa tiene nombre técnico: &lt;strong&gt;quishing&lt;/strong&gt;, la fusión de "código QR" con "phishing". Y explota justo lo que hace práctico al código QR: nadie ve el destino antes de escanear.&lt;/p&gt;</description></item><item><title>Crontab en Linux: cómo programar tareas automáticamente</title><link>https://locodigital.com.br/es/tecnologia/crontab-linux-como-programar-tareas/</link><pubDate>Wed, 24 Jun 2026 00:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/crontab-linux-como-programar-tareas/</guid><description>&lt;p&gt;Un backup que debería correr todos los días a las 3 de la madrugada, pero solo corre cuando alguien se acuerda de ejecutar el script a mano. Un log que crece sin rotación hasta tumbar el disco. Un certificado que vence porque nadie automatizó la renovación. Todos estos problemas tienen la misma causa: una tarea que debería ser automática sigue dependiendo de que un humano se acuerde. El &lt;code&gt;crontab&lt;/code&gt; existe desde los primeros Unix justamente para esto — y la mayoría de los sysadmins usan solo una fracción de lo que ofrece.&lt;/p&gt;</description></item><item><title>Windows 11 más seguro: 10 configuraciones para activar hoy</title><link>https://locodigital.com.br/es/tecnologia/windows-11-mas-seguro-10-configuraciones/</link><pubDate>Tue, 23 Jun 2026 00:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/windows-11-mas-seguro-10-configuraciones/</guid><description>&lt;p&gt;Instalar Windows 11 e ir haciendo clic en "Siguiente" hasta que aparezca el escritorio deja la máquina funcional, pero no la deja segura. El sistema ya viene con Microsoft Defender activo y el firewall encendido — eso es el piso, no el techo. Buena parte de las protecciones que realmente marcan la diferencia contra el ransomware, el robo de datos y los exploits de kernel está apagada esperando a que alguien entre en la configuración y la active manualmente. Esta guía cubre 10 ajustes concretos, sin necesidad de instalar ningún programa de terceros, para cerrar las brechas más comunes de quien usa Windows 11 sin ningún hardening adicional.&lt;/p&gt;</description></item><item><title>Estafa del "hola, mamá" en WhatsApp: cómo funciona y cómo evitarla</title><link>https://locodigital.com.br/es/tecnologia/estafa-hola-mama-whatsapp-como-protegerse/</link><pubDate>Mon, 22 Jun 2026 06:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/estafa-hola-mama-whatsapp-como-protegerse/</guid><description>&lt;p&gt;El mensaje llega de un número nuevo, pero con la foto y el nombre de alguien que conoces: "hola mamá, cambié de número, guarda este y borra el anterior". Minutos después, llega el pedido —un pago urgente, una factura que hay que pagar ahora mismo, una tarjeta que quedó bloqueada. No hay nada sofisticado en esto técnicamente. Es ingeniería social pura, y funciona porque explota la confianza que ya tienes en quien está al otro lado —o crees que está.&lt;/p&gt;</description></item><item><title>Edward Snowden: la filtración de la NSA que redefinió la privacidad</title><link>https://locodigital.com.br/es/tecnologia/edward-snowden-filtracion-nsa-privacidad-digital/</link><pubDate>Sun, 21 Jun 2026 05:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/edward-snowden-filtracion-nsa-privacidad-digital/</guid><description>&lt;p&gt;El 21 de junio de 1983 nació en Elizabeth City, Carolina del Norte, el hombre que trece años después pondría la vigilancia masiva de un gobierno en la primera plana de los diarios de todo el mundo. Edward Snowden cumple hoy 43 años, y la filtración que lleva su nombre sigue siendo la referencia obligada cada vez que el tema es vigilancia gubernamental, criptografía y privacidad en internet.&lt;/p&gt;
&lt;h2&gt;De analista de TI a contratista de la NSA&lt;/h2&gt;
&lt;p&gt;Snowden no era un hacker ni un agente secreto en el sentido clásico. Pasó brevemente por el ejército estadounidense, trabajó como asistente técnico en la CIA desde 2006 y, en 2009, se convirtió en contratista de Dell, prestando servicios de administración de sistemas para la propia &lt;strong&gt;NSA (National Security Agency)&lt;/strong&gt;. En marzo de 2013, por decisión propia, pidió traslado a Booz Allen Hamilton, otra contratista de la agencia, en una instalación en Hawái —según declaró después al South China Morning Post, justamente para tener acceso a más documentos clasificados antes de filtrarlos.&lt;/p&gt;</description></item><item><title>Morris Worm: el worm de 1988 que casi tumbó internet</title><link>https://locodigital.com.br/es/tecnologia/morris-worm-1988-primer-worm-internet-historia-seguridad/</link><pubDate>Sat, 20 Jun 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/morris-worm-1988-primer-worm-internet-historia-seguridad/</guid><description>&lt;p&gt;En la noche del 2 de noviembre de 1988, administradores de sistemas en universidades y laboratorios de investigación de Estados Unidos empezaron a ver algo que nunca habían presenciado antes: máquinas Unix bloqueándose solas, una tras otra, sin ningún patrón aparente. No había ransomware, no había pantalla de aviso, no había pedido de rescate. Solo procesos multiplicándose hasta consumir toda la memoria y todo el poder de procesamiento disponible. Internet, que en esa época conectaba cerca de 60 mil computadoras, estaba siendo tumbada por un programa de menos de 100 líneas de código.&lt;/p&gt;</description></item><item><title>Clipper malware roba cripto vía USB y usa Tor como C2</title><link>https://locodigital.com.br/es/tecnologia/clipper-malware-usb-tor-criptomonedas-windows-2026/</link><pubDate>Fri, 19 Jun 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/clipper-malware-usb-tor-criptomonedas-windows-2026/</guid><description>&lt;p&gt;Copias la dirección de la billetera Bitcoin, la pegas en el campo de destino y confirmas la transacción. La secuencia es automática después de unos meses operando con cripto. El problema es que la dirección que llegó al otro lado no era la que copiaste: un malware cambió silenciosamente el contenido del portapapeles mientras no mirabas, y el dinero terminó en la billetera de otra persona. Eso es un clipper. Y Microsoft reveló el 17 de junio de 2026 que existe una campaña activa que usa esta técnica desde febrero, combinada con propagación por USB y un canal de comando y control escondido dentro de la red Tor.&lt;/p&gt;</description></item><item><title>Passkeys: cómo funciona la autenticación sin contraseña de verdad</title><link>https://locodigital.com.br/es/tecnologia/passkeys-fido2-webauthn-autenticacion-sin-contrasena/</link><pubDate>Wed, 17 Jun 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/passkeys-fido2-webauthn-autenticacion-sin-contrasena/</guid><description>&lt;p&gt;Las credenciales comprometidas lideran el ranking de vectores de ataque desde hace dos años seguidos, responsables del 22% de las brechas confirmadas, según datos compilados por investigadores de seguridad. No es phishing, no es explotación de una vulnerabilidad zero-day, no es malware sofisticado. Es alguien usando tu usuario y tu contraseña, generalmente comprados en un dump de base de datos de alguna empresa de la que ni te acordabas que tenías cuenta. Las passkeys se crearon para volver ese modelo de ataque estructuralmente irrelevante.&lt;/p&gt;</description></item><item><title>Filtración de datos de iFood: 1,2 millones de CPF expuestos</title><link>https://locodigital.com.br/es/tecnologia/ifood-filtracion-datos-cpf-lgpd-2026/</link><pubDate>Tue, 16 Jun 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/ifood-filtracion-datos-cpf-lgpd-2026/</guid><description>&lt;p&gt;A finales de mayo de 2026, un actor de amenazas identificado como "bacen" publicó en BreachForums alegando tener 43,84 millones de registros de clientes de iFood —nombres, CPF (el equivalente brasileño al DNI o número de identificación fiscal), direcciones, teléfonos—. iFood respondió confirmando un incidente, pero con un número bastante distinto: 1,2 millones de usuarios, equivalente a cerca del 2% de la base de la plataforma. La historia es más interesante de lo que parece, porque el vector de entrada revela un punto ciego crónico en las empresas que operan en Brasil.&lt;/p&gt;</description></item><item><title>El GIF cumple 39 años: de CompuServe a los memes de hoy</title><link>https://locodigital.com.br/es/tecnologia/gif-39-anos-compuserve-1987-internet-explorer/</link><pubDate>Mon, 15 Jun 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/gif-39-anos-compuserve-1987-internet-explorer/</guid><description>&lt;p&gt;El 15 de junio de 1987, un programador de CompuServe llamado Steve Wilhite publicó la especificación de un formato de imagen que nadie esperaba que durara décadas. El GIF, Graphics Interchange Format, se creó para resolver un problema prosaico: transmitir imágenes en color por módems de 2.400 bps sin colapsar la conexión. Hoy, 39 años después, sigue siendo la lengua franca de los memes.&lt;/p&gt;
&lt;h2&gt;El problema que resolvió el GIF&lt;/h2&gt;
&lt;p&gt;CompuServe, en 1987, era una de las mayores redes online de Estados Unidos, mucho antes de que existiera la web. Era un servicio comercial de acceso telefónico, algo así como una protointernet de pago, donde la gente intercambiaba archivos y mensajes a través de terminales lentas.&lt;/p&gt;</description></item><item><title>UNIVAC I, 75 años: la computadora que predijo una elección y fue silenciada</title><link>https://locodigital.com.br/es/tecnologia/univac-i-75-anos-primera-computadora-comercial-1951/</link><pubDate>Sun, 14 Jun 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/univac-i-75-anos-primera-computadora-comercial-1951/</guid><description>&lt;p&gt;Filadelfia, 14 de junio de 1951. Un objeto de 13 toneladas, 5.200 tubos de vacío y 350 pies cuadrados de superficie es entregado formalmente a la Oficina del Censo de Estados Unidos (U.S. Census Bureau). Los técnicos lo llaman UNIVAC I — &lt;em&gt;UNIVersal Automatic Computer&lt;/em&gt;. Era la primera computadora producida comercialmente en la historia. Hoy cumple 75 años.&lt;/p&gt;
&lt;p&gt;Esta fecha suele quedar sepultada por el ruido de lanzamientos de smartphones y anuncios de IA. No debería. El UNIVAC I es el punto cero de todo lo que vino después — la línea directa que llega hasta el procesador que ejecuta estas palabras ahora mismo.&lt;/p&gt;</description></item><item><title>ShinyHunters explota zero-day de Oracle PeopleSoft, 100+ víctimas</title><link>https://locodigital.com.br/es/tecnologia/shinyhunters-oracle-peoplesoft-cve-2026-35273-zero-day/</link><pubDate>Fri, 12 Jun 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/shinyhunters-oracle-peoplesoft-cve-2026-35273-zero-day/</guid><description>&lt;p&gt;Oracle publicó el aviso de seguridad del CVE-2026-35273 el 10 de junio. El problema: ShinyHunters ya explotaba la falla desde el 27 de mayo. Catorce días de explotación activa sin parche, sin aviso público, sin posibilidad real de defensa para quien tenía PeopleSoft expuesto a internet.&lt;/p&gt;
&lt;h2&gt;Qué es Oracle PeopleSoft y por qué tantas universidades fueron afectadas&lt;/h2&gt;
&lt;p&gt;PeopleSoft es un conjunto de aplicaciones empresariales de Oracle ampliamente usado por universidades y grandes corporaciones para gestionar RR. HH., finanzas, matrículas, nóminas y registros académicos. Es el sistema que guarda datos personales, calificaciones e información financiera de estudiantes: exactamente el tipo de dato que ShinyHunters pone a la venta.&lt;/p&gt;</description></item><item><title>Aflac: una filtración expone datos de 22,7 millones de personas</title><link>https://locodigital.com.br/es/tecnologia/aflac-filtracion-22-millones-scattered-spider/</link><pubDate>Thu, 11 Jun 2026 00:01:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/aflac-filtracion-22-millones-scattered-spider/</guid><description>&lt;p&gt;Un año. Eso fue lo que tardó el mundo en saber el tamaño real del ataque que sufrió Aflac, una de las mayores aseguradoras suplementarias de Estados Unidos, en junio de 2025. La empresa empezó a notificar a los afectados ahora, y la cifra es pesada: &lt;strong&gt;22,7 millones de personas&lt;/strong&gt; tuvieron datos expuestos, entre clientes, beneficiarios, empleados y corredores, según &lt;a href="https://therecord.media/22-million-impacted-aflac-breach"&gt;The Record&lt;/a&gt;.&lt;/p&gt;
&lt;h2&gt;Qué se filtró&lt;/h2&gt;
&lt;p&gt;La lista de datos comprometidos es la pesadilla clásica de quien trabaja en seguros: nombres, información de contacto, números de Seguro Social (el equivalente estadounidense del DNI), datos de siniestros e &lt;strong&gt;información de salud&lt;/strong&gt;. No todos los afectados tuvieron todos los tipos de dato expuestos, pero la combinación de número de Seguro Social más historial de salud es de las más valiosas en el mercado clandestino: sirve para fraude de identidad, estafas de seguros y phishing dirigido durante años.&lt;/p&gt;</description></item><item><title>PowerShell 7.6 LTS: qué cambió y cómo migrar desde el 5.1</title><link>https://locodigital.com.br/es/tecnologia/powershell-76-lts-que-cambio-como-migrar/</link><pubDate>Wed, 10 Jun 2026 08:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/powershell-76-lts-que-cambio-como-migrar/</guid><description>&lt;p&gt;La mayoría de los entornos Windows corporativos todavía corre Windows PowerShell 5.1 — el que viene instalado por defecto en el sistema, nunca recibió grandes actualizaciones y quedó congelado en .NET Framework. El 18 de marzo de 2026, Microsoft lanzó PowerShell 7.6 LTS, construido sobre .NET 10 (también LTS), y la pregunta que muchos sysadmins se hacen ahora es: ¿de verdad vale la pena migrar? La respuesta corta es sí.&lt;/p&gt;</description></item><item><title>SolarWinds Serv-U: el CVE-2026-28318 tumba el servidor con un POST</title><link>https://locodigital.com.br/es/tecnologia/solarwinds-serv-u-cve-2026-28318-dos-explotado/</link><pubDate>Tue, 09 Jun 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/solarwinds-serv-u-cve-2026-28318-dos-explotado/</guid><description>&lt;p&gt;El nombre SolarWinds carga un peso desde 2020 — cuando la cadena de suministro de la empresa se convirtió en vector de uno de los ataques más sofisticados jamás registrados contra agencias federales estadounidenses. En 2026, el nuevo capítulo involucra al &lt;strong&gt;Serv-U&lt;/strong&gt;, el producto de transferencia de archivos de la empresa: un único POST HTTP, sin autenticación, basta para tumbar el servicio. La CISA confirmó explotación activa e incluyó el CVE-2026-28318 en el catálogo de vulnerabilidades explotadas en el campo.&lt;/p&gt;</description></item><item><title>CVE-2026-50751: Qilin explota un zero-day en el VPN de Check Point</title><link>https://locodigital.com.br/es/tecnologia/cve-2026-50751-check-point-vpn-zero-day-qilin-ransomware/</link><pubDate>Mon, 08 Jun 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/cve-2026-50751-check-point-vpn-zero-day-qilin-ransomware/</guid><description>&lt;p&gt;Un atacante estuvo moviéndose por redes corporativas durante 31 días antes de que Check Point supiera que había un zero-day en explotación activa. El vector fue el CVE-2026-50751: un bypass de autenticación en el Remote Access VPN de la empresa. El desenlace para las víctimas: ransomware Qilin, Rclone para exfiltrar datos y el mismo actor que ya estaba golpeando a Palo Alto, Fortinet y F5 en paralelo.&lt;/p&gt;
&lt;h2&gt;Qué es CVE-2026-50751&lt;/h2&gt;
&lt;p&gt;CVE-2026-50751 es una falla crítica de bypass de autenticación en &lt;strong&gt;Check Point Remote Access VPN y Mobile Access&lt;/strong&gt;. El problema está en la lógica de validación de certificados cuando el gateway está configurado para usar el protocolo &lt;strong&gt;IKEv1&lt;/strong&gt; —la versión heredada del protocolo de intercambio de claves IPsec, obsoleta desde hace años pero todavía activa en muchos entornos.&lt;/p&gt;</description></item><item><title>Miasma: worm de supply chain infecta 32 paquetes Red Hat en npm</title><link>https://locodigital.com.br/es/tecnologia/miasma-npm-supply-chain-red-hat-2026/</link><pubDate>Thu, 04 Jun 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/miasma-npm-supply-chain-red-hat-2026/</guid><description>&lt;p&gt;El &lt;code&gt;preinstall&lt;/code&gt; es uno de los hooks más simples de npm: agregas una línea en el &lt;code&gt;package.json&lt;/code&gt; y el script se ejecuta automáticamente antes de cualquier instalación. Es útil para validar entornos, generar configuraciones. El 1 de junio de 2026 se descubrió que también es igual de perfecto para robar las credenciales de nube de cada desarrollador que ejecute &lt;code&gt;npm install&lt;/code&gt;.&lt;/p&gt;
&lt;p&gt;Eso fue lo que hizo el worm &lt;strong&gt;Miasma&lt;/strong&gt; en al menos &lt;strong&gt;32 releases&lt;/strong&gt; del namespace &lt;code&gt;@redhat-cloud-services&lt;/code&gt; en npm. Wiz Research identificó el compromiso el día 1 de junio; el Microsoft Security Blog publicó un análisis técnico detallado el 2 de junio. Los paquetes afectados acumulan cerca de &lt;strong&gt;80 mil descargas por semana&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>Hardening SSH: 5 configuraciones que cierran el 95% de los vectores</title><link>https://locodigital.com.br/es/tecnologia/hardening-ssh-sshd-config-servidor-linux/</link><pubDate>Wed, 03 Jun 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/hardening-ssh-sshd-config-servidor-linux/</guid><description>&lt;p&gt;Levanta una instancia nueva en AWS, DigitalOcean o cualquier VPS con el puerto 22 expuesto y abre &lt;code&gt;/var/log/auth.log&lt;/code&gt; diez minutos después. Verás algo así:&lt;/p&gt;
&lt;pre&gt;&lt;code&gt;Jun 3 10:04:17 sshd[12884]: Failed password for invalid user admin from 45.142.212.100 port 41832 ssh2
Jun 3 10:04:19 sshd[12886]: Failed password for invalid user root from 45.142.212.100 port 41834 ssh2
Jun 3 10:04:21 sshd[12889]: Failed password for invalid user ubuntu from 185.234.219.45 port 22018 ssh2&lt;/code&gt;&lt;/pre&gt;
&lt;p&gt;Internet escanea el rango completo de IPs todo el tiempo. Scripts automatizados prueban root, admin, ubuntu, pi, y diccionarios de contraseñas comunes las 24 horas del día. La mayoría de los administradores de servidores ignora ese ruido de fondo, hasta el día en que una contraseña débil cede. Este post cubre los cinco cambios de configuración que reducen radicalmente la superficie de ataque del SSH sin complicar la operación del día a día.&lt;/p&gt;</description></item><item><title>DragonForce ransomware: el cartel que derribó M&amp;S y Co-op</title><link>https://locodigital.com.br/es/tecnologia/dragonforce-ransomware-cartel-ataque-ms-co-op-harrods/</link><pubDate>Tue, 02 Jun 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/dragonforce-ransomware-cartel-ataque-ms-co-op-harrods/</guid><description>&lt;p&gt;Marks &amp; Spencer perdió más de £500 millones en valor de mercado después de que alguien llamara a la mesa de ayuda de TI de la empresa haciéndose pasar por un empleado. Ningún zero-day, ningún phishing elaborado. Una llamada telefónica, un reinicio de contraseña, y dos meses después los sistemas de comercio electrónico de una de las mayores cadenas minoristas del Reino Unido estaban cifrados. Eso es DragonForce.&lt;/p&gt;
&lt;h2&gt;Quién es DragonForce&lt;/h2&gt;
&lt;p&gt;DragonForce surgió en 2023 como un grupo de hacktivistas malasios, pero rápidamente pivotó hacia el ransomware como servicio (RaaS), adoptando un modelo de afiliados con reparto de hasta el &lt;strong&gt;80% del rescate&lt;/strong&gt;. En marzo de 2025, fue más lejos: relanzó la operación como un &lt;strong&gt;"cartel de ransomware"&lt;/strong&gt;, permitiendo que los afiliados crearan sus propias marcas usando la infraestructura, el cifrador y las herramientas del grupo — nombre propio, sitio de filtración propio, identidad visual propia.&lt;/p&gt;</description></item><item><title>MOVEit: 3 años del zero-day que expuso a 93 millones de registros</title><link>https://locodigital.com.br/es/tecnologia/moveit-cve-2023-34362-tres-anos-breach-supply-chain/</link><pubDate>Sun, 31 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/moveit-cve-2023-34362-tres-anos-breach-supply-chain/</guid><description>&lt;p&gt;Hace tres años, en este mismo día, Progress Software publicó una alerta de emergencia para los clientes de MOVEit Transfer: había una vulnerabilidad crítica de SQL injection siendo explotada activamente. Lo que nadie sabía todavía era el tamaño del daño. Cuando el polvo se asentó, más de 2.700 organizaciones —BBC, British Airways, el Departamento de Energía de EE. UU., gobiernos estatales de Estados Unidos y Canadá— habían sido comprometidas. Cerca de 93 millones de personas tuvieron sus datos robados. Y el grupo detrás de todo esto había empezado a actuar cuatro días antes de la divulgación pública.&lt;/p&gt;</description></item><item><title>CISA filtra credenciales de AWS GovCloud en GitHub durante 6 meses</title><link>https://locodigital.com.br/es/tecnologia/cisa-filtra-credenciales-aws-govcloud-github-2026/</link><pubDate>Sat, 30 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/cisa-filtra-credenciales-aws-govcloud-github-2026/</guid><description>&lt;p&gt;La agencia estadounidense responsable de defender la infraestructura crítica de Estados Unidos contra ataques cibernéticos filtró sus propias credenciales en GitHub — y quedaron accesibles al público durante seis meses. El repositorio fue descubierto el 15 de mayo de 2026 por Guillaume Valadon, investigador de la firma GitGuardian, quien notificó a CISA. La historia llegó al conocimiento público a través de Krebs on Security días después, y generó una reacción inmediata del Congreso estadounidense.&lt;/p&gt;</description></item><item><title>Carnival Corporation: 6 millones de clientes filtrados por ShinyHunters</title><link>https://locodigital.com.br/es/tecnologia/carnival-corporation-6-millones-shinyhunters-2026/</link><pubDate>Fri, 29 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/carnival-corporation-6-millones-shinyhunters-2026/</guid><description>&lt;p&gt;La mayor operadora de cruceros del mundo acaba de notificar a casi 6 millones de clientes sobre una filtración de datos. Carnival Corporation confirmó que el grupo ShinyHunters accedió a sus sistemas el 14 de abril de 2026 usando un vector que las empresas insisten en subestimar: un empleado engañado. Pasaportes, fechas de nacimiento, correos electrónicos y datos de programas de fidelidad de 5.995.277 personas quedaron expuestos. Las notificaciones empezaron a llegar a las bandejas de los clientes el 27 de mayo, más de seis semanas después de la intrusión.&lt;/p&gt;</description></item><item><title>MFA Fatigue: el ataque que hace que tu 2FA trabaje en tu contra</title><link>https://locodigital.com.br/es/tecnologia/mfa-fatigue-push-bombing-ataque-burla-2fa/</link><pubDate>Wed, 27 May 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/mfa-fatigue-push-bombing-ataque-burla-2fa/</guid><description>&lt;p&gt;En abril de 2025, Marks &amp;amp; Spencer, una de las mayores cadenas minoristas del Reino Unido, se quedó con el e-commerce fuera de línea durante cinco días consecutivos. La causa no fue un zero-day sofisticado ni una vulnerabilidad desconocida. El grupo Scattered Spider llamó al centro de atención al cliente de la empresa, se hizo pasar por un empleado, consiguió un restablecimiento de contraseña, y a partir de ahí fue solo cuestión de tiempo. Pérdida estimada por el Cyber Monitoring Centre: entre 270 y 440 millones de libras. Todo empezó con una llamada de teléfono y una notificación de MFA aprobada por error.&lt;/p&gt;</description></item><item><title>CVE-2026-42897: zero-day en Exchange OWA explotado sin parche</title><link>https://locodigital.com.br/es/tecnologia/cve-2026-42897-exchange-server-owa-zero-day/</link><pubDate>Tue, 26 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/cve-2026-42897-exchange-server-owa-zero-day/</guid><description>&lt;p&gt;Abres un correo en Outlook Web Access. No haces clic en ningún enlace, no ejecutas ningún archivo, no aceptas ningún prompt. Solo abres el correo. Y eso es suficiente para que un atacante ejecute JavaScript en el contexto de tu sesión autenticada en Exchange Server. Es exactamente lo que hace &lt;strong&gt;CVE-2026-42897&lt;/strong&gt;, y se está explotando activamente desde el 14 de mayo de 2026, sin parche permanente disponible hasta esta fecha.&lt;/p&gt;</description></item><item><title>GitHub hackeado vía extensión de VS Code: el caso TeamPCP</title><link>https://locodigital.com.br/es/tecnologia/github-breach-teampcp-extension-vscode-supply-chain/</link><pubDate>Mon, 25 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/github-breach-teampcp-extension-vscode-supply-chain/</guid><description>&lt;p&gt;18 minutos. Es el tiempo que la versión 18.95.0 de &lt;strong&gt;Nx Console&lt;/strong&gt; estuvo disponible en el Visual Studio Code Marketplace antes de ser eliminada — tiempo más que suficiente para que el grupo TeamPCP comprometiera a un empleado de GitHub y exfiltrara cerca de &lt;strong&gt;3.800 repositorios internos&lt;/strong&gt; de la empresa. El incidente, confirmado por GitHub el 20 de mayo de 2026, es uno de los casos más emblemáticos de ataque a la cadena de suministro de software del año.&lt;/p&gt;</description></item><item><title>YellowKey: el zero-day que burla BitLocker en Windows</title><link>https://locodigital.com.br/es/tecnologia/bitlocker-zero-day-yellowkey-cve-2026-45585/</link><pubDate>Wed, 20 May 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/bitlocker-zero-day-yellowkey-cve-2026-45585/</guid><description>&lt;p&gt;Imagina dejar un notebook corporativo encerrado en el auto por diez minutos. Está cifrado con BitLocker, protegido, ¿cierto? El &lt;strong&gt;CVE-2026-45585&lt;/strong&gt;, apodado &lt;strong&gt;YellowKey&lt;/strong&gt;, cuestiona exactamente esa premisa. El investigador Chaotic Eclipse publicó la prueba de concepto (PoC) el 12 de mayo y, ocho días después, Microsoft emitió mitigaciones de emergencia, todavía sin parche definitivo. En este momento, cualquier dispositivo Windows afectado en modo solo-TPM es vulnerable para quien tenga algunos minutos de acceso físico.&lt;/p&gt;</description></item><item><title>PowerShell para auditar logs de seguridad en Windows</title><link>https://locodigital.com.br/es/tecnologia/powershell-auditar-logs-seguridad-windows/</link><pubDate>Tue, 19 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/powershell-auditar-logs-seguridad-windows/</guid><description>&lt;p&gt;Imagina que alguien pasó las últimas 48 horas intentando adivinar la contraseña de un usuario en tu servidor Windows. Sin monitoreo, nunca lo sabrías, hasta el día en que lo consiguiera. Windows registra todo esto en el Security Event Log. El problema es que el Event Viewer es lento, está lleno de clics y es imposible de automatizar. PowerShell resuelve eso en una línea.&lt;/p&gt;
&lt;h2&gt;Get-WinEvent: el cmdlet correcto para eventos de seguridad&lt;/h2&gt;
&lt;p&gt;Existe &lt;code&gt;Get-EventLog&lt;/code&gt; (legado) y &lt;code&gt;Get-WinEvent&lt;/code&gt; (moderno). Usa siempre &lt;code&gt;Get-WinEvent&lt;/code&gt;: es significativamente más rápido en logs grandes, admite filtrado por hash directo en la consulta (sin traer todo a memoria primero) y ya no se sigue desarrollando en PowerShell 7+. &lt;code&gt;Get-EventLog&lt;/code&gt; ni siquiera existe en PowerShell Core corriendo en Linux.&lt;/p&gt;</description></item><item><title>ShinyHunters: 275 millones de registros de estudiantes expuestos</title><link>https://locodigital.com.br/es/tecnologia/shinyhunters-canvas-275-millones-registros-estudiantes-2026/</link><pubDate>Mon, 18 May 2026 14:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/shinyhunters-canvas-275-millones-registros-estudiantes-2026/</guid><description>&lt;p&gt;En la mañana del 7 de mayo de 2026, estudiantes de al menos 330 universidades de todo el mundo intentaron acceder a Canvas —el sistema de gestión de aprendizaje más usado en la educación superior estadounidense— y se encontraron con la pantalla de inicio de sesión reemplazada por un mensaje de extorsión. No era un error de servidor. Era el grupo &lt;strong&gt;ShinyHunters&lt;/strong&gt; avisando que tenía 3,65 terabytes de datos y que Instructure tenía hasta el 12 de mayo para pagar. Esa escena, multiplicada por cientos de portales institucionales, resume bien el nivel que alcanzó la campaña del grupo en abril y mayo de 2026.&lt;/p&gt;</description></item><item><title>JDownloader hackeado: el ataque que nadie vio venir</title><link>https://locodigital.com.br/es/tecnologia/jdownloader-supply-chain-rat-python-mayo-2026/</link><pubDate>Mon, 18 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/jdownloader-supply-chain-rat-python-mayo-2026/</guid><description>&lt;p&gt;Pocas cosas en seguridad de la información son tan violentas como descubrir que el lugar donde descargaste un programa &lt;em&gt;de confianza&lt;/em&gt; sirvió, durante 48 horas, un caballo de Troya en lugar del ejecutable original. Fue exactamente lo que le pasó a JDownloader entre el 6 y el 7 de mayo. El sitio oficial — no un espejo, no una copia pirata, el dominio oficial — entregó a usuarios de Windows y Linux un instalador cambiado por un &lt;strong&gt;RAT en Python&lt;/strong&gt; capaz de ejecución remota arbitraria. Y quien hizo clic en "descargar" en esa ventana tiene ahora la máquina comprometida hasta el nivel del sistema operativo.&lt;/p&gt;</description></item><item><title>Trellix hackeada: código fuente de McAfee+FireEye robado</title><link>https://locodigital.com.br/es/tecnologia/trellix-hackeada-codigo-fuente-robado-ransomhouse/</link><pubDate>Mon, 18 May 2026 07:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/trellix-hackeada-codigo-fuente-robado-ransomhouse/</guid><description>&lt;p&gt;Una de las premisas básicas de la seguridad de la información es que &lt;em&gt;nadie es inmune&lt;/em&gt; — incluyendo a quien vende inmunidad. El 7 de mayo de 2026, el grupo &lt;strong&gt;RansomHouse&lt;/strong&gt; añadió a &lt;strong&gt;Trellix&lt;/strong&gt; a su sitio de filtración en la dark web, alegando haber comprometido el repositorio de código fuente de la empresa el 17 de abril. Trellix — creada al unificar la división empresarial de &lt;strong&gt;McAfee&lt;/strong&gt; con &lt;strong&gt;FireEye&lt;/strong&gt; bajo una única plataforma XDR — protege a más de 50 mil organizaciones y, según la propia empresa, a más de 200 millones de endpoints en el mundo. El producto que debía ser inviolable fue abierto desde dentro.&lt;/p&gt;</description></item><item><title>Primer láser: 66 años de la luz que cambió el mundo</title><link>https://locodigital.com.br/es/tecnologia/primer-laser-66-anos-luz-que-cambio-el-mundo/</link><pubDate>Sat, 16 May 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/primer-laser-66-anos-luz-que-cambio-el-mundo/</guid><description>&lt;p&gt;Cada vez que paso un producto por la caja del supermercado, cuando pongo un CD a sonar, cuando la banda ancha llega a casa por fibra óptica, hay un haz de luz detrás de todo eso. Y hay una fecha específica que explica el porqué: 16 de mayo de 1960. Hace exactamente 66 años, un físico llamado Theodore Maiman apuntó un cristal de rubí hacia una lámpara de xenón y, por primera vez en la historia, la luz obedeció.&lt;/p&gt;</description></item><item><title>Deep Blue 1997: el día que la máquina venció al campeón mundial</title><link>https://locodigital.com.br/es/tecnologia/deep-blue-1997-maquina-vencio-kasparov-ajedrez/</link><pubDate>Mon, 11 May 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/deep-blue-1997-maquina-vencio-kasparov-ajedrez/</guid><description>&lt;p&gt;Nueva York, 11 de mayo de 1997. Jugada diecinueve. Garry Kaspárov miró el tablero, empujó al rey hacia un lado y abandonó la partida. Menos de una hora de juego. El mejor ajedrecista del planeta acababa de perder contra una máquina, y las noticias de esa noche intentaron explicar lo ocurrido sin lograr, de verdad, entenderlo.&lt;/p&gt;
&lt;p&gt;Hoy se cumplen 29 años de ese momento. Vale la pena detenerse a entender qué estaba realmente en juego en ese hotel de Manhattan.&lt;/p&gt;</description></item><item><title>NextDNS: privacidad y bloqueo de anuncios a nivel de DNS</title><link>https://locodigital.com.br/es/tecnologia/nextdns-privacidad-seguridad-dns-cifrado/</link><pubDate>Sun, 10 May 2026 14:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/nextdns-privacidad-seguridad-dns-cifrado/</guid><description>&lt;p&gt;Cada vez que escribes una dirección en el navegador, pasa algo antes que cualquier otra cosa: tu dispositivo le pregunta a un servidor DNS "¿dónde queda ese sitio?". Esa pregunta —simple, invisible, automática— pasa por tu proveedor de internet por defecto. Y el proveedor las ve todas. Cada dominio que visitaste hoy, ayer, el mes pasado.&lt;/p&gt;
&lt;p&gt;Esa constatación fue lo que me llevó a NextDNS. Y después de usarlo en el día a día, no vuelvo atrás.&lt;/p&gt;</description></item><item><title>ILOVEYOU: 26 años del virus que infectó 45 millones de PC</title><link>https://locodigital.com.br/es/tecnologia/iloveyou-26-anos-virus-infecto-45-millones-pcs/</link><pubDate>Mon, 04 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/iloveyou-26-anos-virus-infecto-45-millones-pcs/</guid><description>&lt;p&gt;Era lunes, 4 de mayo de 2000. Llegabas al trabajo, encendías la computadora, abrías Outlook, y ahí estaba: un correo con el asunto &lt;strong&gt;ILOVEYOU&lt;/strong&gt;. De alguien que conocías. Con un adjunto llamado &lt;em&gt;LOVE-LETTER-FOR-YOU.TXT.vbs&lt;/em&gt;. Hiciste clic. Claro que hiciste clic. Todo el mundo hizo clic. Y fue justo ahí donde empezó uno de los mayores desastres de la historia de la seguridad digital.&lt;/p&gt;
&lt;h2&gt;El asunto de correo más clicado de la historia&lt;/h2&gt;
&lt;p&gt;ILOVEYOU no era sofisticado en el sentido técnico más profundo. No explotaba una vulnerabilidad oscura del kernel, no necesitaba un buffer overflow ingenioso. Explotaba algo mucho más difícil de corregir con un parche: &lt;strong&gt;la curiosidad humana&lt;/strong&gt;.&lt;/p&gt;</description></item><item><title>GPS: 26 años de la noche en que Clinton apagó el error militar</title><link>https://locodigital.com.br/es/tecnologia/gps-26-anos-clinton-apago-selective-availability/</link><pubDate>Fri, 01 May 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/gps-26-anos-clinton-apago-selective-availability/</guid><description>&lt;p&gt;El GPS que usas hoy — en el celular, en el coche, en la app de viajes — es fundamentalmente distinto del GPS que existía hasta el final del 30 de abril de 2000. No en tecnología, no en satélites, no en infraestructura. La diferencia fue una decisión política firmada por un presidente estadounidense que, un minuto después de la medianoche del 1 de mayo de 2000, ordenó apagar un error intencional que el gobierno de Estados Unidos inyectaba en las señales de GPS civil desde hacía años.&lt;/p&gt;</description></item><item><title>Claude Shannon, 110 años: el hombre que inventó el bit</title><link>https://locodigital.com.br/es/tecnologia/claude-shannon-110-anos-inventor-del-bit/</link><pubDate>Thu, 30 Apr 2026 11:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/claude-shannon-110-anos-inventor-del-bit/</guid><description>&lt;p&gt;Hoy usaste WhatsApp. Escuchaste una canción en streaming. Recibiste un archivo por correo. Cualquiera de esas acciones dependió de miles de millones de operaciones con ceros y unos — bits. La palabra existe porque un hombre llamado Claude Shannon decidió, en 1948, que la unidad más pequeña posible de información necesitaba un nombre y una matemática. Ese hombre nació el 30 de abril de 1916. Hoy cumpliría 110 años.&lt;/p&gt;
&lt;h2&gt;De Gaylord, Michigan, a la fundación de la era digital&lt;/h2&gt;
&lt;p&gt;Claude Elwood Shannon creció en Gaylord, una ciudad pequeña de Michigan. Desde temprano tenía el perfil del ingeniero curioso: armaba aparatos de radio, construía barcos de vapor de juguete, instaló un sistema telegráfico casero entre su casa y la del amigo que vivía al otro lado de la calle — usando los alambres de una cerca de púas como transmisor.&lt;/p&gt;</description></item><item><title>Web libre desde hace 33 años: el día que el CERN renunció a todo</title><link>https://locodigital.com.br/es/tecnologia/web-libre-33-anos-dominio-publico/</link><pubDate>Thu, 30 Apr 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/web-libre-33-anos-dominio-publico/</guid><description>&lt;p&gt;Hoy abriste el navegador sin pensar en lo que estabas haciendo. Hiciste clic en un enlace, fuiste a otro, volviste, abriste una pestaña, cerraste otra. Eso pasó miles de millones de veces hoy en todo el mundo — en celulares, computadoras, televisores, refrigeradores. La web se convirtió en el aire que respira internet. Pero el 30 de abril de 1993, pudo haber tomado un camino completamente distinto. En un edificio de Ginebra, dos directores firmaron un documento de media página que decidió que nadie sería dueño de esto. Que sería de todos.&lt;/p&gt;</description></item><item><title>Sasser: 22 años del worm de cumpleaños que tumbó Windows XP</title><link>https://locodigital.com.br/es/tecnologia/sasser-worm-22-anos-virus-cumpleanos-derribo-windows-xp/</link><pubDate>Wed, 29 Apr 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/sasser-worm-22-anos-virus-cumpleanos-derribo-windows-xp/</guid><description>&lt;p&gt;Estabas en Windows XP en 2004 y de repente la computadora empezaba a trabarse, reiniciarse sola, mostrar esa ventana de cuenta regresiva diciendo que el sistema se apagaría en 60 segundos — y no importaba lo que hicieras, la cuenta no se detenía. Esto pasaba de nuevo. Y de nuevo. Y de nuevo. Sin abrir ningún adjunto sospechoso, sin hacer clic en nada. La computadora simplemente colapsaba por cuenta propia.&lt;/p&gt;</description></item><item><title>La iTunes Store cumple 23 años: cómo 0,99 dólares lo cambiaron todo</title><link>https://locodigital.com.br/es/tecnologia/itunes-store-23-anos-como-099-cambio-todo/</link><pubDate>Tue, 28 Apr 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/itunes-store-23-anos-como-099-cambio-todo/</guid><description>&lt;p&gt;El 28 de abril de 2003 yo estaba en alguna fase complicada de relación con KaZaA, aquel gestor de descargas que venía con más spyware incorporado que música de verdad. La cola de la semana tenía unas doce canciones de Linkin Park y algo de Evanescence, cada archivo atascado en el 47% de progreso que nunca llegaba al 100%. Así era. Era lo normal. Y entonces Apple hizo algo que parecía imposible: convenció a las mayores discográficas del mundo de vender canciones en internet a 0,99 dólares la unidad, sin suscripción obligatoria, sin la desfachatez de un CD físico que costaba una fortuna por diez pistas de las que solo querías dos.&lt;/p&gt;</description></item><item><title>Xerox Star 8010: 45 años de la computadora que inventó el mouse</title><link>https://locodigital.com.br/es/tecnologia/xerox-star-8010-45-anos-computadora-invento-mouse/</link><pubDate>Mon, 27 Apr 2026 10:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/xerox-star-8010-45-anos-computadora-invento-mouse/</guid><description>&lt;p&gt;Arrastras un archivo a una carpeta, haces doble clic para abrir un documento, miras una papelera en la esquina de la pantalla. Son acciones tan automáticas que probablemente nunca se te ha pasado por la cabeza de dónde vienen. Vienen de una sola computadora, lanzada exactamente hoy hace 45 años, que costaba el equivalente a un coche importado de lujo, se vendió fatal, y aun así reescribió las reglas de cómo todo ser humano usa una computadora hasta hoy. Se llamaba Xerox Star 8010.&lt;/p&gt;</description></item><item><title>Computación ubicua: cómo Mark Weiser predijo el mundo actual</title><link>https://locodigital.com.br/es/tecnologia/mark-weiser-computacion-ubicua-27-anos/</link><pubDate>Mon, 27 Apr 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/mark-weiser-computacion-ubicua-27-anos/</guid><description>&lt;p&gt;Estás leyendo esto en un dispositivo que cabía en tu bolsillo. La nevera de mucha gente hoy manda una notificación cuando cambia la temperatura. Tu coche sabe dónde estás. La cerradura de la puerta se puede abrir desde el otro lado del planeta. Todo eso tiene un nombre: &lt;em&gt;Internet de las Cosas&lt;/em&gt;. Pero tenía otro nombre antes, inventado por un hombre que murió exactamente hoy, 27 de abril, hace 27 años, sin haber visto nada de esto convertirse en realidad. Él lo llamaba &lt;strong&gt;computación ubicua&lt;/strong&gt;. Y el nombre era el de Mark Weiser.&lt;/p&gt;</description></item><item><title>Virus Chernobyl: el malware que quemaba la BIOS de tu PC</title><link>https://locodigital.com.br/es/tecnologia/virus-chernobyl-cih-malware-que-quemaba-bios/</link><pubDate>Sun, 26 Apr 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/virus-chernobyl-cih-malware-que-quemaba-bios/</guid><description>&lt;p&gt;Hoy, 26 de abril, es una fecha que la historia insiste en marcar con tragedia. En 1986, el reactor número 4 de Chernóbil explotó y cambió para siempre el concepto de catástrofe nuclear. Trece años después, en 1999, ocurrió otro tipo de explosión silenciosa — esta vez dentro de millones de computadoras alrededor del mundo. El virus CIH, apodado Chernobyl, activó su carga destructiva exactamente en esa fecha. Y si tenías una PC corriendo Windows 95 o 98 ese día, había buenas probabilidades de despertar con una máquina que simplemente se negaba a encender.&lt;/p&gt;</description></item><item><title>37 años del celular de bolsillo: ¿eres más libre o estás más atrapado?</title><link>https://locodigital.com.br/es/tecnologia/37-anos-celular-bolsillo-motorola-microtac-libertad/</link><pubDate>Sat, 25 Apr 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/37-anos-celular-bolsillo-motorola-microtac-libertad/</guid><description>&lt;p&gt;Hoy, 25 de abril de 2026, el primer celular realmente portátil de la historia cumple 37 años. En 1989, Motorola lanzó el MicroTAC 9800X — un aparato de poco más de 300 gramos que entraba en el bolsillo del saco y costaba entre 2.495 y 3.495 dólares. Era el futuro llegando con cara de ladrillo elegante. Y ahí me pongo a pensar: ¿qué nos trajo exactamente esa revolución? ¿Libertad o una correa de última generación?&lt;/p&gt;</description></item><item><title>YouTube 21 años: el video de 19 segundos que cambió internet</title><link>https://locodigital.com.br/es/tecnologia/youtube-21-anos-primer-video-me-at-the-zoo/</link><pubDate>Thu, 23 Apr 2026 14:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/youtube-21-anos-primer-video-me-at-the-zoo/</guid><description>&lt;p&gt;Hoy, 23 de abril de 2026, YouTube cumple 21 años. No como empresa registrada, eso fue en febrero de 2005, cuando se activó el dominio. Hablo del momento en que el botón de subir video se habilitó de verdad: 23 de abril de 2005, 20:27 hora del Pacífico. Jawed Karim, uno de los tres fundadores, subió 19 segundos de video filmados en un zoológico y los publicó en internet sin imaginar que ese archivo lo cambiaría todo.&lt;/p&gt;</description></item><item><title>Mosaic 1.0: 33 años del navegador que inventó la web visual</title><link>https://locodigital.com.br/es/tecnologia/mosaic-1-0-33-anos-navegador-invento-web-visual/</link><pubDate>Wed, 22 Apr 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/mosaic-1-0-33-anos-navegador-invento-web-visual/</guid><description>&lt;p&gt;¿Alguna vez te pusiste a pensar cómo era internet antes de poder ver una foto dentro de una página? ¿Antes del GIF animado, antes del banner publicitario, antes de cualquier imagen en línea en una página web? Era 1993, y la World Wide Web que Tim Berners-Lee había creado tres años antes era una red de texto. Enlaces azules subrayados, fuentes monoespaciadas, cero imágenes. Bonita como prospecto de medicamento. Hace exactamente 33 años, el 22 de abril de 1993, un estudiante universitario de 21 años llamado Marc Andreessen lanzó Mosaic 1.0 — y puso una imagen dentro de una página de navegador por primera vez. Eso fue el comienzo de todo.&lt;/p&gt;</description></item><item><title>BSOD en vivo: el día que el Windows 98 humilló a Bill Gates</title><link>https://locodigital.com.br/es/tecnologia/bsod-en-vivo-windows-98-bill-gates-comdex-1998/</link><pubDate>Tue, 21 Apr 2026 18:00:00 +0000</pubDate><guid>https://locodigital.com.br/es/tecnologia/bsod-en-vivo-windows-98-bill-gates-comdex-1998/</guid><description>&lt;p&gt;Hace exactamente 28 años, en la tarde del 20 de abril de 1998, Bill Gates estaba en el escenario del COMDEX — una de las ferias de tecnología más grandes del mundo en esa época — a punto de presentar lo que sería el próximo gran sistema operativo de Microsoft: Windows 98. Era un momento de triunfo planeado. Lo que pasó después entró en la historia de la computación de una forma que ningún comunicado de prensa habría logrado jamás.&lt;/p&gt;</description></item><item><title>Winamp: 29 años del reproductor que azotó a la llama — y lo cambió todo</title><link>https://locodigital.com.br/es/tecnologia/winamp-29-anos-del-reproductor-que-azoto-a-la-llama/</link><pubDate>Tue, 21 Apr 2026 09:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/winamp-29-anos-del-reproductor-que-azoto-a-la-llama/</guid><description>&lt;p&gt;Hoy, 21 de abril de 2026, Winamp cumple exactamente 29 años desde el lanzamiento de la versión 0.20a. Era 1997, la internet por línea telefónica todavía chirriaba en los módems de 56k, y un chico de 18 años llamado Justin Frankel —que había dejado la universidad hacía poco— decidió armar una interfaz gráfica decente para AMP, un decodificador de MP3 que solo corría en terminal. El resultado fue uno de los programas más descargados de la historia de Windows. Y la banda sonora de toda una generación de nerds navegando la web con el volumen al máximo.&lt;/p&gt;</description></item><item><title>PowerShell para principiantes</title><link>https://locodigital.com.br/es/tecnologia/powershell-para-principiantes/</link><pubDate>Tue, 14 Apr 2020 00:00:00 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/powershell-para-principiantes/</guid><description>&lt;p&gt;Si usas Windows desde hace años y todavía abres el viejo &lt;strong&gt;cmd.exe&lt;/strong&gt; para tareas de línea de comandos, te estás perdiendo una herramienta que cambió por completo la forma de administrar un sistema Microsoft: &lt;strong&gt;PowerShell&lt;/strong&gt;. Y al contrario de lo que mucha gente piensa, no es solo un &amp;ldquo;prompt mejorado&amp;rdquo;: es un lenguaje de script orientado a objetos que corre en Windows, Linux y macOS. Vamos de cero a tu primer script útil en menos de 10 minutos.&lt;/p&gt;</description></item><item><title>COVID-19 – ¡Amenaza en Tiempo Real!</title><link>https://locodigital.com.br/es/tecnologia/covid-19-amenaza-en-tiempo-real/</link><pubDate>Thu, 27 Feb 2020 23:46:16 -0300</pubDate><guid>https://locodigital.com.br/es/tecnologia/covid-19-amenaza-en-tiempo-real/</guid><description>&lt;p&gt;¿Te acuerdas de ese mapa negro con puntos rojos pulsando que todo el mundo dejaba abierto en una pestaña del navegador en marzo de 2020? El &lt;strong&gt;panel de Johns Hopkins&lt;/strong&gt; se convirtió, sin exagerar, en el símbolo visual de la pandemia — y marcó un cambio silencioso en la forma en que la humanidad sigue las crisis globales. Por primera vez, cualquier persona con conexión a internet podía ver, casi en tiempo real, el avance de un virus país por país, ciudad por ciudad. Visto en retrospectiva, fue un experimento civilizatorio de transparencia de datos.&lt;/p&gt;</description></item></channel></rss>