Tecnología - Colombia
Registro  /  Login

Portal de Negocios en Colombia

TECNOLOGÍA

Un hackeo a Ultrahuman deja al descubierto datos de salud de usuarios de sus anillos inteligentes

Ultrahuman es una startup fundada en 2019 que comercializa los anillos inteligentes Ring Air y dispositivos de monitorización de la salud metabólica, diseñados para recopilar datos sobre parámetros como el sueño y la actividad física. Sin embargo, en marzo, esta compañía sufrió una brecha de seguridad que comprometió la información de sus usuarios.El diario TechCrunch informa que «unos ciberdelincuentes obtuvieron acceso no autorizado a los datos de bienestar de sus clientes tras robar las contraseñas de un empleado mediante un software malicioso», afectando a un sistema utilizado para análisis internos. No obstante, tras informar sobre el incidente a los usuarios a través de un correo electrónico, Ultrahuman dio a conocer que detectó la «intrusión» con tiempo, desconectó el sistema afectado y «revocó» todos los accesos.Así lo afirma Mohit Kumar, CEO de Ultrahuman, en un comunicado a TechCrunch: «Nuestros sistemas de alerta de seguridad detectaron el incidente en cuestión de horas y solucionamos la vulnerabilidad rápidamente».¿A cuántos usuarios ha afectado esta brecha de seguridad?El incidente se produjo cuando los atacantes utilizaron credenciales robadas de un ordenador portátil corporativo infectado con malware, lo que les permitió acceder a los datos de bienestar de alrededor del 0,1 % de los usuarios.Considerando los aproximadamente 700.000 usuarios activos mensuales reportados previamente por la compañía, el 0,1% de afectados equivaldría a unos 700 clientes cuyos datos de salud habrían quedado expuestos. Si bien Ultrahuman no ha desmentido esta estimación, se ha negado a proporcionar la cifra exacta de usuarios afectados. No obstante, la empresa ha asegurado que las contraseñas, la información de pago, los sistemas de producción y los dispositivos Ultrahuman Ring no se vieron comprometidos durante la brecha de seguridad.Por otro lado, es importante mencionar que Ultrahuman se negó a revelar detalles sobre si recibió alguna comunicación de los ciberdelincuentes y tampoco especificó qué es exactamente «datos de bienestar».Sin duda, esta filtración pone de manifiesto cómo las empresas emergentes de seguimiento del bienestar, como Ultrahuman, almacenan los datos de los usuarios en sus servidores, de forma que permiten a sus empleados acceder a los datos de salud.

El botón SOS de millones de coches dejará de funcionar: el motivo y las soluciones que se barajan

El sistema eCall es una de las tecnologías de seguridad más importantes que incorporan los coches modernos en Europa. Es el ya conocido botón SOS que muchos vehículos incorporan en el techo cerca del retrovisor. Su función consiste en que llama automáticamente a los servicios de emergencia si detecta un accidente grave. Es obligatorio en los coches nuevos vendidos en la Unión Europea desde 2018, ya que permite reducir el tiempo de respuesta de los equipos de rescate y mejorar la atención a las víctimas, pero este sistema se está viendo amenazado debido a una decisión relacionada con las telecomunicaciones.¿Por qué se ‘apagan’ las redes 2G y 3G?El problema en sí no se encuentra en el propio sistema ni en los coches, sino en la tecnología de red que utiliza para realizar las llamadas de emergencia. Cuando se instauró eCall, la mayoría de los vehículos se diseñaron para que funcionasen a través de las redes móviles 2G y 3G, algo lógico por aquel entonces, pero ahora las operadoras están centrándose en el 4G y el 5G, y las anteriores se están apagando progresivamente. Es decir, según explicó en su día el Gobierno de España, las redes 2G y 3G están llegando al final de su ciclo tecnológico debido a que mantenerlas activas implica elevados costes, mayor consumo energético y limitaciones de capacidad y seguridad frente a las actuales.Por ejemplo, no todas las compañías van a seguir en los mismos tiempos, ya que Telefónica tiene previsto finalizar esta conexión en 2027, mientras que Orange quiere cerrar su 3G en el 2027, pero mantendría el 2G hasta 2030, fecha elegida por la Unión Europea para que, al menos, los Estados miembros mantengan mínimo una red. Otras, como Vodafone, todavía no han comunicado sus intenciones, pero podría acabar muy pronto con el 2G, ya que apagó su 3G en 2022. Esto significa que la Unión Europea tiene todavía bastante trabajo, debido a que el calendario de apagado en estas redes es diferente en cada país.¿Qué ocurre entonces con el sistema eCall?Dicho esto, la consecuencia será que millones de coches podrían quedarse sin la capacidad de realizar llamadas automáticas cuando las redes 2G y 3G desaparezcan por completo. Según un estudio de la Comisión Europea, alrededor de 64 millones de vehículos en Europa podrían verse afectados por esta situación si no se toma ninguna medida antes de que finalice el proceso de apagado de las antiguas redes. La normativa aporta una serie de soluciones, como que los nuevos sistemas eCall sean compatibles con los 4G y 5G, pero esta solución solo se aplica a los vehículos más recientes y no resuelve nada de la situación entre los coches fabricados entre 2018 y 2026.Por ello, las instituciones europeas están estudiando otras alternativas: la primera consiste en actualizar el sistema de cada vehículo para que funcione con redes actuales, aunque tendría un coste para los propietarios; y por otro lado, la segunda opción consiste en mantener al menos una red 2G operativa en cada país hasta 2030. De esta manera, millones de conductores podrían seguir utilizando la función eCall que, en situaciones de emergencia, puede resultar vital.

Un ciberataque a la línea de cruceros más famosa del mundo expone los datos de los pasaportes de seis millones de personas

La compañía de cruceros Carnival Cruise Line ha anunciado que sus sistemas sufrieron un ciberataque en abril, lo que permitió a un «actor no autorizado» acceder al nombre, la dirección, la dirección de correo electrónico, el número de teléfono, la fecha de nacimiento y el número de identificación emitido por el gobierno, incluidos los permisos de conducir y los pasaportes, de unos seis millones de pasajeros.La compañía ha admitido que los hackers accedieron a «una parte limitada de sus sistemas informáticos» tras manipular a un empleado mediante un ataque de «ingeniería social», una táctica que se basa en el engaño más que en las vulnerabilidades técnicas.Carnival informó que su equipo de seguridad detectó la intrusión el 14 de abril e inmediatamente tomó medidas para contener la brecha de seguridad, al tiempo que iniciaba una investigación con expertos externos en ciberseguridad.Aunque Carnival no reveló el número total de clientes afectados en su comunicado público, un documento presentado ante la Fiscalía General de Maine reveló que 5.995.277 personas podrían haberse visto afectadas, tal y como recoge el Daily Mail.La compañía ha comenzado a avisar a los pasajeros afectados y ofrece dos años de servicios gratuitos de monitoreo de crédito y protección de identidad a través de TransUnion.En un comunicado, Carnival expresó su profundo pesar por este incidente y cualquier preocupación que pueda causar, y agregó que ha implementado medidas de seguridad y herramientas de monitoreo adicionales para ayudar a prevenir futuros ataques.»Carnival ha tomado medidas adicionales para implementar salvaguardas extra en nuestros sistemas, incluyendo la implementación de controles de seguridad y monitoreo mejorados», dijo la compañía.»Mantenemos nuestro compromiso con las revisiones continuas de seguridad de la información para fortalecer nuestros programas y controles de seguridad y privacidad», concluyeron.

Unos hackers consiguen robar cuentas de Instagram al engañar al nuevo chatbot de IA de Meta

Varios investigadores de seguridad han compartido en X lo sencillo que les había resultado sustraer las credenciales de las cuentas de usuarios de Instagram a través del nuevo asistente de IA de Meta, ya que no verificaba ni identidad ni autenticación multifactor, en … caso de tenerla activada.
Los hackers descubrieron que el ‘chatbot’ de Meta basaba la confirmación de la cuenta en función de la ubicación del usuario, así que lo único que tuvieron que hacer fue usar una VPN para demostrar a la IA que su dirección física encajaba con la del usuario para terminar de ejecutar el proceso de sustracción.

En una conversación con el chat de soporte de IA de Meta, al pedirle que vinculase la cuenta objetivo con una nueva dirección de correo electrónico, la IA enviaba un código de ocho dígitos a la dirección suministrada por el hacker. Una vez que este introducía esa cifra, recibía un mensaje con el restablecimiento de contraseña, lo que le daba acceso directo.
La aparición de esta vulnerabilidad coincide con una serie de comportamientos extraños de ciertas cuentas de Instagram, como la del expresidente estadounidense Barack Obama de la Casa Blanca, la del Jefe del Estado Mayor de la Fuerza Espacial o la cuenta de Sephora.
No obstante, Meta ha anunciado que ya ha solucionado problema. «El problema ha sido resuelto y estamos asegurando las cuentas impactadas», escribió este lunes el vicepresidente de Comunicaciones de Meta, Andy Stone, en su cuenta de X.
La compañía no ha proporcionado información adicional de lo ocurrido, y se desconoce el número de cuentas que han podido verse afectadas, pero, según 404 Media, varios usuarios llevaban avisando de la vulnerabilidad en Telegram desde marzo.

Anthropic amplía el acceso a Claude Mythos a 150 organizaciones de más de 15 países

Anthropic ha ampliado el acceso a Claude Mythos Preview a aproximadamente 150 nuevas organizaciones con sede en más de 15 países, extendiendo así el alcance del proyecto Glasswing, la iniciativa colaborativa implementada por la ‘startup’ desde principios de abril junto con 50 socios iniciales … con acceso preferente al modelo de IA, incluyendo las autoridades estadounidenses y empresas del país.
«Tras varias semanas de estrecha colaboración con nuestros socios del proyecto Glasswing, la industria de la seguridad, los responsables del mantenimiento de software de código abierto y el Gobierno de EE.UU., estamos extendiendo la colaboración a aproximadamente 150 nuevas organizaciones», ha anunciado Anthropic, subrayando que cada una de estas deberá cumplir con los requisitos de seguridad antes de obtener acceso.

Las organizaciones de esta ampliación tienen su sede en más de 15 países, según ha apuntado la ‘startup’ liderada por Dario Amodei, que ha destacado que la mayoría de nuevos participantes proporciona infraestructura crítica y abarca varios sectores que no estaban bien representados inicialmente en el grupo, como energía, agua, salud, comunicaciones y hardware.

Noticia relacionada

Rodrigo Alonso

Asimismo, muchos de los nuevos socios son proveedores, es decir empresas u organizaciones sin ánimo de lucro que mantienen bases de código de las que dependen muchas otras organizaciones en todo el mundo, incluidos gobiernos.
«Lo que todos nuestros socios tienen en común es que un ataque exitoso a su código fuente podría ser catastrófico», ha destacado Anthropic, que estima que, para la mayoría de ellos, un ataque importante podría afectar a más de 100 millones de personas, con repercusiones significativas para la seguridad global y nacional.

El proyecto Glasswing

Desde el establecimiento a principios del pasado mes de abril del proyecto Glasswing, Anthropic y aproximadamente 50 socios iniciales con acceso a la versión preliminar de Claude Mythos han usado el modelo para analizar bases de código en busca de vulnerabilidades, detectando hasta la fecha más de 10.000 fallos de seguridad de gravedad alta o crítica.
«Esta expansión representa el siguiente paso hacia nuestros objetivos a largo plazo: que la IA mejore la seguridad de todo el software y que ayudemos a la industria a adaptarse a cómo la IA podría transformar muchos de los principios fundamentales de la ciberseguridad», ha asegurado la empresa.

Anthropic sale a Bolsa

El anuncio de Anthropic llega un día después de que la compañía de IA presentase de manera confidencial ante la Comisión de Bolsa y Valores de Estados Unidos (SEC) un borrador de declaración de registro de cara a una oferta pública inicial (OPI) de sus acciones ordinarias.
«Anthropic, PBC presentó confidencialmente ante la SEC un borrador de declaración de registro en el Formulario S-1 para una propuesta de oferta pública inicial de nuestras acciones ordinarias», confirmó.
De este modo, Anthropic tendría la opción de salir a Bolsa una vez que la SEC complete su revisión, aunque la compañía ha subrayado que la propuesta de OPV dependerá de las condiciones del mercado y otros factores.
De tal modo, aún no se ha fijado el número de acciones que se ofrecerán ni el precio de las mismas. En este sentido, la compañía advirtió de que este anuncio «no constituye una oferta de venta de valores, ni tampoco una solicitud de oferta para comprarlos».

Anthropic anunció que había levantado 65.000 millones en una ronda de financiación

El anuncio de Anthropic es el último en la carrera hacia el parqué de las mayores ‘startups’ tecnológicas, después de que a finales de mayo se conociera que OpenAI, responsable de ChatGPT, estaba avanzando en sus planes para cotizar en otoño, mientras que SpaceX publicó también en mayo el folleto para cotizar en el Nasdaq de Nueva York y Texas bajo el símbolo ‘SPCX’, que podría suponer la mayor OPV de la historia.
La semana pasada, Anthropic anunció que había levantado 65.000 millones de dólares (55.895 millones de euros) en una ronda de financiación liderada por Altimeter Capital, Dragoneer, Greenoaks y Sequoia Capital, que valoró la firma en 965.000 millones de dólares (829.831 millones de euros), superando la valoración estimada de OpenAI, creador de ChatGPT.
El pasado mes de febrero, Anthropic había logrado captar 30.000 millones de dólares (25.798 millones de euros) en un ronda de financiación que implicaba entonces una valoración de la compañía de 380.000 millones de dólares (326.733 millones de euros).

Florida, el primer estado en demandar a OpenAI por poner en peligro a los niños

No corren buenos tiempos para OpenAI. En el último mes, la empresa ha sufrido daños de imagen derivados del juicio en el que se enfrentó a Elon Musk y ha sido superada en valoración por su principal rival, Anthropic. Ahora, el estado de … Florida ha presentado una demanda contra la startup y su CEO, Sam Altman, a los que acusa de estar poniendo en peligro a los menores mediante el uso de ChatGPT. En la denuncia se llama la atención sobre el potencial de la herramienta de inteligencia artificial para causar adicción, planificar actos violentos y encontrar información sobre cómo autolesionarse.
«La gente está saliendo perjudicada, los padres están siendo engañados y tienen que pagar por ello», declaró en una conferencia de prensa el fiscal general James Uthmeier. Con la presentación de esta demanda, Florida se convierte en el primer estado que lleva a OpenAI ante los tribunales y sigue la estela de más de una decena de familiares de usuarios e internautas que han demandado a la empresa por las mismas razones.

En la denuncia, el estado hace referencia a un tiroteo que tuvo lugar el año pasado en un centro universitario que habría sido planificado con la ayuda de ChatGPT. Precisamente, el mes pasado la viuda de una de las dos víctimas de este ataque presentó otra demanda contra la firma, a la que exige una compensación económica.

MÁS INFORMACIÓN

Por su parte, el estado de Florida espera conseguir que el juez obligue a la compañía a pagar «miles de millones de dólares» en compensación por el daño presuntamente causado por su tecnología. También quiere que se fuerce a la empresa a aumentar la seguridad de su herramienta y a establecer controles parentales más estrictos.
La demanda llega después de que el pasado otoño una decena de usuarios demandasen a OpenAI por haber dañado su salud mental o haber contribuido al suicidio de algún ser querido. En marzo, siete familias presentaron otra denuncia contra la tecnológica por la relación de ChatGPT con un atentado realizado en un centro de secundaria de la localidad canadiense de Tumbler Ridge. Durante dicho ataque perdieron la vida seis personas, cinco de ellas menores de edad.
 

Meta trabaja en un colgante con IA que escuchará todo lo que dices, según una filtración

Las gafas inteligentes se han convertido en un dispositivo triunfal para Meta desde que se presentaron por primera vez en septiembre del año pasado. Su fama es tan elevada porque permiten responder llamadas, hacer registros de datos nutricionales, traducir conversaciones en tiempo real, hacer fotografías y escribir mensajes con gestos de la mano, entre otras de sus capacidades. Sin embargo, con el auge de este tipo de dispositivos con IA, la compañía de Mark Zuckerberg parece estar dispuesta a ir un paso más allá y explorar nuevas formas de integrar la inteligencia artificial en la vida cotidiana.Según un informe del diario The Information, Meta está desarrollando un colgante con IA que escucharía de forma constante lo que ocurre alrededor. Además, a diferencia de las gafas, este dispositivo no dependería de una cámara situada frente a los ojos, ya que funcionaría como un asistente personal portátil capaz de grabar conversaciones, hacer resúmenes y convertir interacciones cotidianas en información consultable.Cabe mencionar que estas capacidades serían posibles gracias a la tecnología de la startup Limetless, especializada en dispositivos de grabación y asociada a Meta desde 2025. Por lo tanto, la idea detrás del colgante sería ampliar el ecosistema de wearables de la compañía y reforzar su apuesta por una IA cada vez más presente y contextual, capaz de comprender qué hace, dice o necesita el usuario.No obstante, sí bien es cierto que este collar podría convertirse en un asistente con IA para los usuarios, su uso podría reabrir el debate de la privacidad porque estaría concebido para escuchar de manera permanente lo que dicen los usuarios. Por lo tanto, crecerían las preocupaciones sobre el tratamiento y la protección de los datos personales.Meta prepara más dispositivos con IASegún The Information, este collar no llegaría solo al mercado, ya que Meta está preparando el lanzamiento de varios modelos de gafas inteligentes para finales de año.Con los nombres en clave Modelo, Luna, RBM2 Refresh y Mojito VIP, estas gafas utilizarían los servicios de IA de Meta, incorporarían una suscripción empresarial llamada ‘Wearables for Wok’ y podrían convertirse en la base de un ecosistema de wearables durante mucho más tiempo.Por el momento, se desconocen más características sobre estas gafas, pero todo apunta a que, junto al collar con IA, podrían ser fundamentales para el futuro de la compañía.