RSS Graham Cluley

Graham Cluley es un periodista y orador de ciberseguridad reconocido internacionalmente, quien ha estado escribiendo y presentando sobre el tema durante más de 25 años. Ofrece perspectiva, análisis y comentarios sobre varias amenazas en línea, como phishing, malware y violaciones de datos, junto con sus opiniones sobre la industria de la ciberseguridad y sus respuestas a estas amenazas. Como escritor y orador prolífico, Cluley contribuye con frecuencia a varios medios de comunicación y ofrece consejos expertos para que las empresas y las personas se protejan en el entorno digital.

Hilo de notas

Podcast de Smashing Security #433: Cómo los hackers convirtieron la IA en su nuevo secuaz

"Tu IA lee las letras pequeñas, y eso es un problema. Esta semana en el episodio 433 de "Smashing Security" nos adentramos en LegalPwn: instrucciones maliciosas ocultas en comentarios de código y descargos que convencen a la IA para que apruebe cargas peligrosas (o incluso haciéndoles creer que son una calculadora inofensiva). Mientras tanto, una nueva investigación de Anthropic revela que los hackers ya han utilizado agentes de IA para infiltrarse en redes, robar contraseñas, buscar en datos robados y incluso escribir notas de rescate personalizadas. En otras palabras, un hacker con un ayudante de IA puede trabajar como un equipo entero de ciberdelincuentes. Todo esto y mucho más se discute en la última edición del galardonado podcast "Smashing Security" con el veterano de la seguridad informática Graham Cluley, quien esta semana se une a Mark Stockley."

La solución de IA #66: OpenAI y Anthropic se prueban entre sí, y todos suspenden la prueba del apocalipsis

"En el episodio 66 de The AI Fix, ChatGPT le da a Mark y Graham una terrible lección de anatomía, los científicos de Stanford arruinan el sushi, Google Gemini tiene un colapso de autodesprecio, DeepSeek obtiene un "F" en detener las amenazas existenciales a la humanidad, un robot no da a luz, y un equipo de agentes de inteligencia artificial asombra a nuestros anfitriones con un increíble avance médico. Además, Graham explica por qué el apocalipsis de la IA que se avecina lo hace sentir inusualmente optimista, y Mark examina cómo una colaboración muy inusual podría hacernos a todos más seguros. Todo esto y mucho más se discute en la última edición del podcast "The AI Fix" de Graham Cluley y Mark Stockley."

Hacker sospechoso de intentar entrar a la universidad haciendo trampa es arrestado en España

La policía española arrestó a un presunto pirata informático por acceder a un sitio web del gobierno para alterar las calificaciones de los exámenes de ingreso a la escuela secundaria y la universidad no solo de él, sino también de algunos de sus compañeros de clase más cercanos.

Podcast de seguridad contundente #432: ¡Ups! Me autocompleté mi contraseña en una bandeja de cookies

"Desempaquetamos cómo algunos administradores de contraseñas pueden ser engañados para revelar tus secretos con un truco de clickjacking, qué pueden hacer los propietarios de sitios web para prevenirlo, y cómo bloquear tu bóveda de contraseñas personales. Luego, saltamos al revuelo post-cuántico: "cosecha ahora, descifra más tarde", la promesa de seguridad cuántica de Microsoft para 2033 y si tu impresora sobrevivirá al apocalipsis de actualizaciones. Todo esto, más una URL gloriosamente sospechosa "shadyfier", y convertir el icónico iMac G4 en un centro de medios moderno. Todo esto y más se discute en la última edición del podcast "Smashing Security" de Graham Cluley, veterano de la ciberseguridad, quien esta semana se une a su invitado especial Thom Langford."

Cephalus ransomware: Lo que debes saber

Cephalus es una operación de ransomware relativamente nueva que surgió a mediados de 2025 y ya ha sido vinculada a una ola de filtraciones de datos de alto perfil. Lee más sobre ello en mi artículo en el blog de Fortra.

La solución de IA #65: Excel Copilot arruinará tus datos, ¿y puede la IA arreglar las redes sociales?

En el episodio 65 de "The AI Fix", una paloma da una presentación en PowerPoint, Mark le canta a Graham una canción sobre la arquitectura Transformer, un perro robot entrega paquetes, algunos robots se caen en los Juegos Mundiales de Robots Humanoides y Graham se atribuye el mérito de una de las mayores ideas de la computación. Además, Graham explica por qué Microsoft no quiere que uses la nueva función Copilot de Excel en ningún cálculo de hoja de cálculo que deba ser útil, preciso, reproducible o confiable para algo importante, y Mark descubre qué sucedió cuando los investigadores le dieron a 500 IA su propia red social. Todo esto y mucho más se discute en la última edición del podcast "The AI Fix" de Graham Cluley y Mark Stockley.

Europol dice que la publicación de Telegram sobre la recompensa de 50.000 por el ransomware Qilin es falsa

Algunos medios de noticias de ciberseguridad fueron engañados hace unos días por una afirmación de que Europol ofrecía una recompensa de $50,000 por información sobre dos miembros del grupo de ransomware Qilin. Resultó que todo era una broma. Lea más detalles sobre lo que sucedió en mi artículo en el blog de Hot for Security

Smashing Security podcast #431: Cómo extraer millones sin pagar la factura

En el episodio 431 del podcast "Smashing Security", un autoproclamado criptoinfluencer que se hace llamar CP3O creyó haber encontrado un atajo a la riqueza: acumular millones en facturas de la nube sin pagar. Mientras tanto, analizamos la creciente amenaza de las herramientas "asesinas de EDR" que pueden desactivar silenciosamente tu protección de endpoints antes de que comience un ataque. Y para algo un poco diferente, echamos un vistazo a la distópica Wayforward Machine del Internet Archive y hacemos un desvío al lugar de descanso de Mary Shelley en Bournemouth. Todo esto y más se discute en la última edición del podcast "Smashing Security" a cargo de los veteranos de la ciberseguridad Graham Cluley, acompañado esta semana por el invitado especial Allan "Sommelier de Ransomware" Liska.

Warlock ransomware: Lo que necesitas saber

El ransomware Warlock ha afectado a varias organizaciones, incluidas agencias y departamentos gubernamentales, y más recientemente a la empresa de telecomunicaciones británica Colt. Lea más en mi artículo en el blog de Fortra.

Cámaras de velocidad desactivadas tras ciberataque

Una violación de la seguridad del Servicio de Fiscalidad Pública de los Países Bajos ha tenido un efecto secundario inusual: algunas cámaras de velocidad ya no capturan pruebas de que los automovilistas infrinjan las normas de tráfico.

La solución de IA #64: La IA puede ser vacunada contra el mal, y la “Tumulto en la Jungla de Silicio”

"En el episodio 64 de The AI Fix, la IA descubre nueva física, un cangrejo robot busca amor en las playas de Portugal, el "Padrino de la IA" cree que nuestra única esperanza es construir una IA maternal, un robot dobla ropa, el gobierno del Reino Unido tiene una idea terrible, y nuestros anfitriones descubren un éxito de soul de los sesenta perdido hace tiempo, "Dusty Plasma". Además, Graham profundiza en la disputa entre Elon Musk y Sam Altman, y Mark aprende que la humanidad podría ser salvada vacunando a la IA contra el mal. Todo esto y mucho más se discute en la última edición del podcast "The AI Fix" de Graham Cluley y Mark Stockley."

Podcast de seguridad contundente #430: Invitaciones de calendario envenenadas, ChatGPT y Bromuro

"Una invitación envenenada a Google Calendar que puede secuestrar tu hogar inteligente, un hombre hospitalizado después de que ChatGPT le dijera que condimentara su comida con... pesticida, y algunas reflexiones sobre la última aparición cinematográfica de Superman. Todo esto y más se discute en la última edición del podcast "Smashing Security" de los veteranos de ciberseguridad Graham Cluley, acompañado esta semana por el invitado especial Dave Bittner de The Cyberwire."

La reparación de IA #63: GPT-5 es el mejor IA de todos los tiempos, y Jim Acosta entrevista al avatar de un adolescente asesinado

"En el episodio 63 de The AI Fix, Unitree Robotics busca inspiración en el episodio de Black Mirror "Metalhead" para obtener consejos sobre cómo comercializar su nuevo perro robot, ChatGPT está secretamente dirigiendo Suecia, OpenAI introduce su primer modelo de peso abierto desde GPT-2, y tus conversaciones privadas y personales con ChatGPT podrían estar en todas partes de Google. Además, Mark analiza el hype de GPT-5 y se pregunta: ¿es AGI o solo un fondo púrpura elegante?, y Graham examina los "deadbots" y una entrevista inquietante entre Jim Acosta y una versión de IA de un adolescente asesinado en un tiroteo escolar. Todo esto y mucho más se discute en la última edición del podcast "The AI Fix" de Graham Cluley y Mark Stockley."

EE. UU. revela que incautó bitcoins valorados en $1 millón de la pandilla de ransomware BlackSuit rusa

El Departamento de Justicia de los Estados Unidos ha revelado que la reciente desmantelación de los servidores, dominios y sitio de extorsión en la dark web de la banda de ransomware BlackSuit, también resultó en la incautación de criptomonedas por valor de 1.091.453 dólares estadounidenses.

La Solución de IA #62: Los robots de IA ahora pueden pasar CAPTCHAs y pegarte en la cara

"En el episodio 62 de The AI Fix, tus anfitriones aprenden cómo los modelos de IA derriban las barreras de CAPTCHA como si fueran de papel húmedo - así que mucho por la última línea de defensa de la humanidad. Mientras tanto, conocemos a un robot que hace acrobacias con botellas y llamamos a la mentira a un ciborg que hace piruetas, Graham tiene un colapso total sobre puzzles de semáforos, y Anthropic contrata un equipo de psiquiatría de IA para averiguar por qué sus bots están desquiciados. También: Microsoft amablemente nos dice qué trabajos están en peligro, Vogue reemplaza a los modelos con glam-bots generados por IA, y una pequeña red neuronal casera humilla a los grandes chicos en Sudoku. Además, Mark explora GEPA - el optimizador de prompts de IA que muta educadamente tus preguntas hasta que son 35 veces más efectivas que el aprendizaje por refuerzo. Todo esto y mucho más se discute en la última edición del podcast "The AI Fix" de Graham Cluley y Mark Stockley."

Podcast Smashing Security #413: Hackeando a los hackers... ¿con una tarjeta de crédito?

"Una empresa de ciberseguridad está comprando acceso a foros clandestinos de delincuencia para recopilar información. ¿Te parece absurdo? Y en Nigeria, incluso si los estafadores románticos quisieran actualizar sus perfiles de LinkedIn, ¿cuán fácil es cambiar de vida después de una carrera de engaños en el cibercrimen? Todo esto y más se discute en la última edición del galardonado podcast "Smashing Security" de los veteranos de la seguridad informática Graham Cluley y Carole Theriault."

La compañía de seguros Lemonade advierte sobre una violación de miles de números de licencias de conducir

Una brecha de datos en la aseguradora Lemonade dejó expuestos los datos de miles de licencias de conducir durante 17 meses. Según la compañía, el 14 de marzo de 2025, Lemonade se enteró de que una vulnerabilidad en su proceso de solicitud de seguro de auto en línea contenía una falla que probablemente había expuesto "ciertos números de licencias de conducir de personas identificables".

Ransomware RansomHouse: Lo que necesitas saber

RansomHouse es una operación de cibercrimen que sigue un modelo de negocio de Ransomware como Servicio (RaaS), donde los afiliados (que no requieren habilidades técnicas propias) utilizan la infraestructura del operador de ransomware para extorsionar dinero a las víctimas. Lea más en mi artículo en el blog de Fortra.

La solución de IA #46: La IA ahora puede leer mentes, y ¿es tu coanfitrión un clon?

En el episodio 46 de "The AI Fix", China se burla de los aranceles estadounidenses, un microscópico robot pulga que hace saltos da un pequeño salto adelante para la robótica, Google presenta el protocolo Agent2Agent, un perro robot es tan adorable que arruina todo el día de Graham, y Europa compromete €20 mil millones y todas sus palabras de moda a cinco gigafábrices de IA de gran envergadura. Graham lleva a su clon al trabajo para un juego de "¿Cluley o Cloney?", y Mark le presenta a Graham una tecnología de lectura mental que podría transformar la vida de las personas con trastornos neurológicos graves. Todo esto y mucho más se analiza en la última edición del podcast "The AI Fix" de Graham Cluley y Mark Stockley.

Smashing Security podcast #412: Signalgate es un desastre, y el dilema de quishing

"Los códigos QR están siendo utilizados como arma por estafadores, así que tal vez debas pensarlo dos veces antes de escanear ese parquímetro. Y en un error tan tonto que hace que autocorrector parezca inteligente, la Casa Blanca explica cómo filtró planes de guerra en Signal porque un iPhone confundió a un periodista con un insider del gobierno. ¡No te pierdas nuestra entrevista destacada con Josh Donelson de Material, sobre detección y respuesta en el mundo impulsado por IA de hoy! Todo esto y más se discute en la última edición del podcast "Smashing Security" de los veteranos de la ciberseguridad Graham Cluley y Carole Theriault."

La solución de IA #45: La prueba de Turing cae ante GPT-4.5

En el episodio 45 de "The AI Fix", nuestros anfitriones descubren que ChatGPT está gobernando el mundo, Mark aprende que las empresas de colchones tienen científicos, la Generación Z tiene pesadillas sobre la IA, OpenAI recibe una bolsa, Graham come demasiados sandwiches de queso y demasiado entrenamiento hace que las IA sean demasiado sensibles. Mark revela por qué tiene un problema con las vacas, GPT-4.5 supera la prueba de Turing y el escáner de cerebro de Anthropic revela cómo las IA realmente piensan. Todo esto y mucho más se discute en la última edición del podcast "The AI Fix" de Graham Cluley y Mark Stockley.

750,000 expedientes médicos de pacientes expuestos tras una violación de datos en un hospital francés

Un hacker que se hace llamar 'nears' afirma haber comprometido los sistemas de múltiples instalaciones de atención médica en Francia, afirmando haber obtenido acceso a los registros de más de 1,5 millones de personas. Lea más en mi artículo en el blog de Tripwire State of Security.

Podcast de seguridad contundente #394: Estafas de arresto digital y secuestro de streams

En nuestro último episodio, discutimos cómo una mujer se escondió debajo de la cama después de que los estafadores le dijeran que estaba bajo "arresto digital", cómo los hackers están secuestrando canales de YouTube a través de acuerdos de patrocinio maliciosos, y cómo una empresa de telefonía está volviendo las tornas contra los estafadores a través de inteligencia artificial de deepfake. Todo esto y mucho más se discute en la última edición del galardonado podcast "Smashing Security" de los veteranos de la seguridad informática Graham Cluley y Carole Theriault, quienes esta semana se unen a la invitada especial Maria Varmazis.

La solución de la IA #25: Cuidado con la superinteligencia, y una abuela super IA que come spam

En el episodio 25 de The AI Fix, la humanidad crea un satélite llamado Skynet y luego lo pierde, Graham pliega proteínas en la comodidad de su sala de estar, un hombre de Florida obtiene un perro robot, Grok delata a su propio jefe y un presentador de podcast descubre las nueces de Brasil. Graham conoce a una anciana abuela que se enfrenta a los estafadores de la IA, nuestros presentadores aprenden por qué Google está escuchando llamadas telefónicas y Mark analiza cómo OpenAI y Anthropic están preparándose para prevenir la "devastación a gran escala" causada por sus propias IA. Todo esto y mucho más se discute en la última edición del podcast "The AI Fix" de Graham Cluley y Mark Stockley.

ShrinkLocker ransomware: lo que debes saber

ShrinkLocker es una familia de ransomware que cifra los datos de una organización y exige un pago de rescate para restaurar el acceso a sus archivos. Fue identificado por primera vez por investigadores de seguridad en mayo de 2024, después de que se observaron ataques en México, Indonesia y Jordania. Lea más en mi artículo en el blog Tripwire State of Security.

El especialista en TI Jack Teixeira condenado a 15 años de prisión después de filtrar documentos militares clasificados en Discord

Jack Teixeira, el ex guardia nacional aéreo de 22 años que filtró cientos de documentos clasificados en línea, ha sido condenado a 15 años de prisión. Teixeira, quien se desempeñó como especialista en TI en la Base de la Guardia Nacional Aérea de Otis en Massachusetts, fue arrestado en abril de 2023 después de abusar de su posición privilegiada para compartir documentos altamente sensibles con amigos que había conocido a través de un servidor de Discord centrado en videojuegos y armas.

Smashing Security podcast #393: ¿Quién necesita una laptop para hackear cuando tienes un Firestick?

Arion Kurtaj, un adolescente del Reino Unido, amasó una fortuna a través de audaces ciberdelincuentes. Desde robar secretos de Grand Theft Auto 6 hasta borrar los datos de vacunación contra COVID-19 de Brasil, sus hazañas eran legendarias. Pero su racha de hacking tomó un giro extraño cuando fue puesto bajo protección policial... en un Travelodge fuera de Oxford. Además, los amantes de los gatos bengalíes en Australia deberían estar alerta, ya que sus amigos felinos pueden estar llevándolos a una trampa peligrosa. Y hay más dolores de cabeza para el problemático 23andMe. Todo esto y mucho más se discute en la última edición del podcast "Smashing Security" de los veteranos de la ciberseguridad Graham Cluley y Carole Theriault, quienes esta semana se unen a Thom Langford.

La solución de la IA #24: ¿Dónde están las IA alienígenas y nos están preparando para la superinteligencia?

En el episodio 24 de The AI Fix, Mark comete un error imperdonable sobre la franquicia Terminator, nuestros anfitriones se preguntan si un chatbot gubernamental "seductor" hará que sea más fácil hablar sobre impuestos, una estación de radio abandona su experimento de inteligencia artificial de tres meses después de una semana, y OpenAI estaciona sus tanques en el jardín de Google. Graham se vuelve cósmico y se pregunta por qué no estamos rodeados de inteligencias artificiales alienígenas avanzadas, nuestros anfitriones discuten sobre si los aterrizajes en la luna o la invención del sándwich de queso fueron eventos más importantes en la historia humana, y Mark le dice a Graham que la superinteligencia artificial está justo a la vuelta de la esquina. Todo esto y mucho más se discute en la última edición del podcast "The AI Fix" de Graham Cluley y Mark Stockley.

Estafa de pago de combustible en invierno dirigida a ciudadanos del Reino Unido a través de SMS

Los estafadores se han aprovechado de la oportunidad de explotar a los residentes vulnerables del Reino Unido enviándoles mensajes falsos en los que les dicen que deben actuar para recibir ayuda con sus facturas de calefacción de invierno. Lee más en mi artículo en el blog State of Security de Tripwire.

200,000 clientes de SelectBlinds tienen sus detalles de tarjeta extraídos en un ataque de malware

SelectBlinds, un popular minorista en línea de persianas y cortinas, ha revelado una violación de seguridad que ha afectado a 206,238 de sus clientes. Los hackers lograron incorporar malware en el sitio web de la empresa, capaz de robar información sensible, incluyendo detalles de tarjetas de crédito, nombres, direcciones, números de teléfono y credenciales de inicio de sesión.

Smashing Security podcast #392: Espías de pasta y ojos privados, ¿y estás solicitando un trabajo fantasma?

Una solicitud de amistad en Facebook conduce a un arresto, los estafas en Twitter vuelven a aparecer a través de anuncios patrocinados y sitios web para adultos exponen a sus miembros. Y, por cierto, Graham descubre qué es la Regla 34. Todo esto y más se discute en la última edición del galardonado podcast "Smashing Security" de los veteranos en seguridad informática Graham Cluley y Carole Theriault.

La reparación de IA #23: Asesinato más extraño, y por qué 9.11 es más grande que 9.9

En el episodio 23 de The AI Fix, un IA encuentra una nueva forma de hacer la vida difícil para las mujeres en STEM, Graham revela su brillante idea para tratar cualquier emergencia médica, un querido presentador de un show de charla regresa de la tumba, y nuestros anfitriones descubren que los virus informáticos casi se llaman hierbas informáticas. Graham le cuenta a Mark una historia que involucra un asesinato, una polilla y un periodista IA, y Mark enfrenta a su co-anfitrión contra el programa informático más avanzado del mundo en una olimpiada de matemáticas. Todo esto y mucho más se discute en la última edición del podcast "The AI Fix" de Graham Cluley y Mark Stockley.

Trabajador de Disney despedido acusado de hackear menús de restaurantes, reemplazándolos con Windings y información falsa sobre alergia a maní

Un ex empleado de Disney descontento enfrenta cargos por hackear los sistemas de menú de restaurantes de la empresa y causar estragos en sus pantallas digitales, lo que podría haber puesto en riesgo vidas.

Estafadores aprovechan la fiebre de las elecciones generales de EE. UU., advierte el FBI

A medida que los Estados Unidos de América entran en los últimos días de la carrera hacia la Casa Blanca, el FBI ha advertido que los estafadores están usando la campaña electoral presidencial para estafar a los ciudadanos de sus ahorros y datos personales. Lea más en mi artículo en el blog de Tripwire State of Security.