Autor: Jaime Ruiz

  • ⚠️ Detectada una web falsa de soporte de Windows que roba contraseñas y datos bancarios

    ⚠️ Detectada una web falsa de soporte de Windows que roba contraseñas y datos bancarios

    Una nueva campaña de ciberataques está utilizando una web falsa que imita el soporte oficial de Windows para distribuir malware capaz de robar contraseñas, datos bancarios y acceso a cuentas personales.

    Según ha alertado Malwarebytes, los atacantes han creado una página prácticamente idéntica a la de Microsoft, donde se ofrece una supuesta actualización del sistema. Sin embargo, lo que realmente descarga el usuario es un software malicioso diseñado para recopilar información sensible.


    🎯 Cómo funciona el ataque

    El engaño está bien montado:

    • La web utiliza diseño, branding y estructura similares a Microsoft
    • Simula una “actualización acumulativa” de Windows
    • Descarga un archivo aparentemente legítimo
    • El malware evita en muchos casos la detección antivirus

    Una vez ejecutado, el software roba:

    • Contraseñas almacenadas
    • Datos de pago
    • Sesiones de navegador
    • Acceso a cuentas personales

    Todo esto ocurre sin que el usuario perciba nada extraño en el proceso.


    🚨 Por qué es especialmente peligroso

    Este ataque no es el típico phishing cutre. Aquí el nivel es otro:

    • Usa dominios muy parecidos a los oficiales (typosquatting)
    • Incluye referencias técnicas como versiones (ej: 24H2) para parecer real
    • El archivo descargado parece legítimo incluso para herramientas de seguridad

    En algunos casos, incluso puede saltarse controles básicos y engañar tanto a usuarios como a sistemas de protección.


    🌍 A quién está afectando

    La campaña ha empezado atacando a usuarios concretos (por ejemplo, entornos francófonos), pero este tipo de amenazas suele escalar rápido a nivel global.

    Traducción: esto no es “problema de otros”, te puede caer mañana.


    🛡️ Recomendaciones clave

    Si quieres evitar un susto:

    • ❌ No descargues actualizaciones fuera de Windows Update
    • ❌ Desconfía de enlaces que simulan soporte técnico
    • ✅ Verifica siempre el dominio antes de descargar
    • ✅ Usa protección antimalware actualizada
    • ✅ Activa autenticación en dos factores en cuentas críticas

    🧠 Conclusión

    Estamos viendo una evolución clara: menos exploits técnicos y más ingeniería social bien ejecutada.
    Si el usuario pica, el atacante ya ha ganado.

    FUENTE: https://www.malwarebytes.com/blog/scams/2026/04/this-fake-windows-support-website-delivers-password-stealing-malware

  • Microsoft lanza Windows 11 con IA y activa actualizaciones forzadas: así cambia el control del usuario

    Microsoft lanza Windows 11 con IA y activa actualizaciones forzadas: así cambia el control del usuario

    Microsoft ha dado un paso firme en su estrategia de evolución de Windows 11 al lanzar una nueva versión del sistema operativo con funciones impulsadas por inteligencia artificial, al mismo tiempo que inicia un despliegue masivo de actualizaciones automáticas hacia la versión 25H2.

    La compañía combina así dos movimientos clave: más IA dentro del sistema y menos control del usuario sobre cuándo actualizar.


    Windows 11 25H2: más IA y corrección de errores previos

    La nueva versión 25H2 introduce mejoras técnicas y nuevas capacidades basadas en inteligencia artificial, en línea con la estrategia global de Microsoft de integrar IA en todos sus productos.

    Entre los objetivos principales de esta actualización destacan:

    • Mejorar la estabilidad tras los problemas detectados en versiones anteriores
    • Integrar funciones inteligentes en accesibilidad, sistema y gestión de archivos
    • Optimizar la experiencia general del usuario con automatización

    Además, la actualización llega en un contexto delicado: la versión 24H2 ha sido considerada problemática, lo que ha acelerado la transición hacia esta nueva release.


    Actualización obligatoria: “sí o sí”

    Aquí viene el punto caliente.

    Microsoft ha comenzado a forzar la actualización a Windows 11 25H2 en equipos con versiones anteriores, especialmente 24H2.

    • Afecta principalmente a versiones Home y Pro
    • Solo se excluyen equipos gestionados por departamentos IT
    • No se puede evitar completamente, solo retrasar

    El motivo es claro:
    👉 El soporte de Windows 11 24H2 termina el 13 de octubre de 2026, y los equipos sin actualizar quedarán sin parches de seguridad.

    Traducción directa: si no actualizas, te quedas expuesto.


    La IA decide cuándo se actualiza tu PC

    La gran novedad (y polémica) es el uso de inteligencia artificial para gestionar las actualizaciones.

    Microsoft utiliza un sistema de despliegue inteligente basado en machine learning que:

    • Analiza el estado del equipo
    • Determina el mejor momento para instalar la actualización
    • Ejecuta el proceso automáticamente

    El problema:
    👉 Microsoft no ha explicado claramente cómo funciona este sistema ni qué criterios utiliza

    Esto genera dudas sobre transparencia y control.


    Menos control para el usuario, más automatización

    El nuevo modelo rompe con el enfoque tradicional:

    Antes:

    • Elegías cuándo actualizar
    • Podías evitar versiones problemáticas

    Ahora:

    • La actualización llega sí o sí
    • Solo puedes posponerla temporalmente

    Incluso algunos análisis apuntan que Microsoft “elige el momento perfecto” sin intervención del usuario.


    ¿Qué gana Microsoft con este cambio?

    Desde el punto de vista estratégico, esto tiene todo el sentido:

    • Reduce la fragmentación de versiones
    • Mejora la seguridad global del ecosistema
    • Simplifica el soporte técnico
    • Acelera la adopción de nuevas tecnologías (IA incluida)

    Pero desde el lado del usuario…

    👉 Se pierde capacidad de decisión


    Riesgos y críticas

    El movimiento no está exento de críticas:

    • Falta de transparencia en la IA de actualización
    • Historial reciente de actualizaciones con errores
    • Riesgo de instalar cambios en momentos críticos (producción, servidores, etc.)

    Y esto, en entornos profesionales como el tuyo, no es un detalle menor.


    Conclusión: Windows entra en modo “piloto automático”

    Microsoft está dejando claro el rumbo:

    👉 Windows ya no es un sistema que gestionas tú
    👉 Es un sistema que se gestiona solo… con IA

    Más seguridad, sí.
    Más automatización, también.
    Pero menos control directo.

  • 💣 Microsoft “mata” Escritorio Remoto en Windows 11 (pero con matices importantes)

    💣 Microsoft “mata” Escritorio Remoto en Windows 11 (pero con matices importantes)

    Microsoft ha completado uno de esos movimientos típicos suyos: elimina una herramienta clásica, centraliza todo en otra y te obliga a pasar por el aro. En este caso, el objetivo es claro: adiós a la app de Escritorio Remoto → hola a “Windows App” como único punto de acceso. 

    Pero ojo, porque aquí hay bastante letra pequeña que muchos titulares están simplificando demasiado.

    🧠 Qué ha cambiado realmente (la versión corta y sin drama)

    • ❌ Se elimina la app moderna “Remote Desktop” (la de Microsoft Store)
    • ✅ Se sustituye por Windows App
    • ❗ El cambio ya está activo (2026) y el soporte terminó el 27 de marzo de 2026  

    👉 Traducción corporativa: consolidación

    👉 Traducción real: “usa esto porque lo digo yo”

    🧩 Qué es exactamente “Windows App”

    No es solo otra app, es un hub centralizado de acceso remoto:

    • PCs físicos (RDP)
    • Windows 365 (Cloud PC)
    • Azure Virtual Desktop
    • Microsoft Dev Box

    Todo desde una única interfaz multiplataforma (Windows, macOS, iOS, Android, web…) 

    💡 Idea de fondo:

    Microsoft quiere que Windows deje de ser un sistema local y pase a ser un servicio accesible desde cualquier sitio.

    ⚠️ Lo importante que casi nadie está explicando

    Aquí viene lo clave (y donde hay más confusión):

    1. ❗ NO desaparece RDP como tal

    • El cliente clásico (mstsc.exe) sigue existiendo
    • Puedes seguir conectándote a PCs como siempre  

    👉 O sea: no te quedas sin acceso remoto en LAN o servidores.

    2. ❗ Lo que sí muere es la app moderna

    • La app de Escritorio Remoto de la Store queda obsoleta
    • Ya no se actualiza ni conecta a servicios cloud  

    👉 Esto es lo que están “matando”, no el protocolo.

    3. 🔥 El cambio es obligatorio en entornos cloud

    Si usas:

    • Windows 365
    • Azure Virtual Desktop
    • Dev Box

    👉 Estás obligado a usar Windows App sí o sí 

    Aquí no hay negociación.

    🎯 Por qué Microsoft está haciendo esto (la jugada real)

    Esto no va de simplificar apps… va de estrategia:

    🧱 1. Centralización total

    Antes:

    • 3–4 clientes distintos
    • Experiencia fragmentada

    Ahora:

    • 1 sola puerta de entrada

    👉 Más control, menos flexibilidad.

    ☁️ 2. Empujar el modelo cloud

    Microsoft está girando hacia:

    “Tu PC no es tu PC, es un servicio”

    • Windows 365
    • Escritorios virtuales
    • trabajo remoto total

    👉 Windows App es el “launcher” de ese ecosistema.

    🔐 3. Seguridad y control

    El RDP clásico:

    • expuesto = riesgo brutal (ransomware, brute force)  

    El modelo nuevo:

    • más controlado
    • más dependiente de infraestructura Microsoft

    👉 Seguridad + dependencia = combo perfecto para ellos.

    🧪 Problemas y críticas reales

    No todo es bonito:

    • ❗ Nombre horrible (“Windows App” es imposible de buscar)
    • ❗ Funcionalidad aún incompleta vs clientes antiguos
    • ❗ Dependencia de cuentas corporativas en muchos casos
    • ❗ Cambio forzado sin transición suave

    Y en entornos técnicos:

    👉 rompe flujos de trabajo de años

    📊 Impacto real (sin dramatismo)

    👨‍💻 Para técnicos / sysadmins

    • Tendrás que adaptar tooling
    • Sobre todo si usas Azure o Windows 365
    • Scripts y flujos → a revisar

    🏢 Para empresas

    • Simplifica despliegue
    • Pero reduce libertad tecnológica

    🧑‍💻 Para usuarios normales

    • Poco impacto si usas RDP clásico
    • Impacto alto si usabas la app moderna

    🧾 Conclusión clara

    👉 No, Microsoft no ha eliminado el Escritorio Remoto completamente

    👉 Sí, ha eliminado su cliente moderno y ha forzado uno nuevo

    👉 Y sobre todo: está empujando fuerte hacia un Windows cloudizado

  • 🍄 La RAM del futuro podría cultivarse: científicos logran almacenar datos en setas shiitake

    🍄 La RAM del futuro podría cultivarse: científicos logran almacenar datos en setas shiitake

    a industria tecnológica podría estar ante uno de esos giros inesperados que cambian las reglas del juego. Y no, esta vez no viene de NVIDIA ni de Intel… viene del supermercado.

    Un grupo de investigadores ha demostrado que setas shiitake pueden almacenar información eléctrica de forma similar a la memoria RAM, abriendo la puerta a una nueva generación de hardware biológico.


    🧠 De ingrediente de cocina a componente electrónico

    El experimento se basa en el uso del micelio, la red interna del hongo, que actúa como un sistema conductor capaz de procesar señales eléctricas.

    Al conectarlo a electrodos, los científicos lograron que el hongo se comportase como un memristor, un tipo de componente que “recuerda” el paso de la corriente eléctrica, algo clave en cualquier sistema de memoria.

    En términos simples:
    👉 El hongo no solo transmite electricidad
    👉 También “recuerda” lo que ha pasado antes

    Eso es exactamente lo que hace una RAM… pero en versión orgánica.


    ⚡ Resultados: no es broma, funciona

    Los ensayos demostraron que estos sistemas pueden:

    • Cambiar de estado eléctrico miles de veces por segundo
    • Alcanzar precisiones cercanas al 90-95%
    • Mantener su funcionalidad incluso tras ser deshidratados y reactivados

    Sí, básicamente puedes “apagar” el hongo, guardarlo… y volver a usarlo.


    🌱 ¿Por qué esto importa?

    Aquí está la clave estratégica:

    • 💸 Coste bajo → se cultiva, no se fabrica
    • 🌍 Sostenible → alternativa al silicio y tierras raras
    • 🔋 Consumo mínimo → ideal para IA y dispositivos autónomos
    • 🚀 Resistente a radiación → potencial uso en espacio

    Traducción a negocio:
    Esto encaja perfecto con el problema actual → hardware caro + consumo brutal por IA.


    🤖 Más cerca del cerebro que del PC

    Lo más interesante no es que sea “RAM barata”, sino que:

    👉 Integra memoria y procesamiento en el mismo elemento
    👉 Se comporta de forma similar a una sinapsis neuronal

    Esto apunta directamente a computación neuromórfica (hardware que piensa más como un cerebro que como un servidor).


    ⚠️ Calma: no tires tu DDR5 todavía

    Antes de que alguien monte un datacenter en una huerta:

    • Está en fase experimental
    • Tamaños grandes y poco controlados
    • Sin estabilidad a largo plazo demostrada

    Los propios investigadores lo dejan claro:
    👉 No sustituye al silicio (de momento)
    👉 Pero puede complementarlo en casos específicos


    🔮 Conclusión

    Esto no va de sustituir tu RAM mañana.

    Va de algo más gordo:

    👉 Hardware que se cultiva en vez de fabricarse
    👉 Sistemas que aprenden de forma natural
    👉 Tecnología biodegradable y adaptable

    Y sí… suena a ciencia ficción, pero ya está funcionando en laboratorio.

  • 📡 La señal que no debería existir: una radio emite códigos secretos en plena guerra de Irán

    📡 La señal que no debería existir: una radio emite códigos secretos en plena guerra de Irán

    No hay notificaciones.
    No hay logs.
    No hay rastro.

    Solo una voz… repitiendo números.

    En pleno contexto de tensión en Irán, ha reaparecido algo que parecía enterrado en la historia: una emisora clandestina transmitiendo secuencias numéricas sin sentido aparente. Pero no es ruido. Nunca lo ha sido.

    Estamos hablando de las míticas numbers stations. Y cuando vuelven… es porque algo serio está pasando.


    🕵️‍♂️ Un sistema imposible de hackear

    Mientras el mundo se obsesiona con la ciberseguridad, el cloud y la inteligencia artificial, hay actores jugando en otra liga.

    Estas emisiones funcionan con un principio brutalmente simple:

    • Una señal de radio abierta
    • Una secuencia de números
    • Y una clave que solo conoce quien debe entenderla

    Resultado:
    👉 comunicación totalmente opaca, imposible de interceptar de forma útil y fuera de cualquier infraestructura digital.

    Ni firewalls.
    Ni logs.
    Ni auditorías.

    Nada.


    ⚠️ El verdadero problema: no puedes ver lo que no está en la red

    Aquí es donde se pone interesante —y preocupante.

    Toda la seguridad moderna está diseñada para proteger sistemas conectados. Pero esto… no está conectado a nada.

    Es como intentar vigilar sombras con cámaras.

    Y esto lanza un mensaje claro para cualquiera que gestione tecnología:

    👉 el mayor riesgo ya no está solo en lo digital… sino en lo que queda fuera de él.


    🚀 Lo que las empresas no están viendo (y deberían)

    Esto no va solo de espías ni de conflictos internacionales. Va de estrategia.

    Porque mientras muchas empresas siguen invirtiendo en más herramientas, más capas, más complejidad… el tablero está cambiando:

    • Canales alternativos = menos exposición
    • Simplicidad = menos superficie de ataque
    • Descentralización = más resiliencia

    La lección es incómoda pero clara:
    👉 no siempre gana el más tecnológico, sino el que es más difícil de detectar.


    🔐 De la Guerra Fría al 2026: misma jugada, nuevo contexto

    Las emisoras de números fueron un pilar del espionaje durante décadas. Parecían obsoletas.

    Pero ahora resurgen en un mundo donde:

    • Todo se monitoriza
    • Todo se registra
    • Todo se analiza

    Y justo por eso… lo analógico vuelve a ser invisible.


    🎯 Conclusión: el futuro también puede ser analógico

    Mientras todos miran hacia el cifrado post-cuántico, la IA y la hiperconectividad, hay una realidad que pocos quieren admitir:

    👉 la comunicación más segura puede ser la que no deja huella digital.

    Y eso cambia completamente las reglas del juego.


  • 🚀 Cloudflare Tunnel: acceso seguro al cloud sin VPN para pymes (y cuándo tiene sentido usarlo)

    🚀 Cloudflare Tunnel: acceso seguro al cloud sin VPN para pymes (y cuándo tiene sentido usarlo)

    En muchas empresas, el acceso remoto a servidores y aplicaciones sigue resolviéndose mediante redes privadas como VPNs o soluciones overlay tipo ZeroTier.

    Y funciona. De hecho, es una solución sólida y ampliamente utilizada.

    Pero no todos los escenarios necesitan una red completa.

    👉 Aquí es donde entra en juego una alternativa más simple: Cloudflare Tunnel


    🧠 Un enfoque diferente: acceso sin red

    Cloudflare Tunnel cambia el paradigma clásico.

    En lugar de conectar usuarios a toda la red:
    👉 conecta usuarios directamente al servicio que necesitan

    Sin:

    • abrir puertos
    • exponer IPs
    • montar VPNs

    El propio servidor establece una conexión saliente segura con Cloudflare, y el acceso se controla mediante identidad y políticas.


    ⚙️ ¿Para qué tipo de empresa tiene sentido?

    Este enfoque encaja especialmente bien en empresas que:

    • Tienen menos de 50 usuarios
    • Acceden a aplicaciones concretas (ERP, paneles, RDP, etc.)
    • No necesitan acceso completo a red interna
    • Buscan simplicidad y rapidez de despliegue

    👉 En este tipo de entornos, eliminar la VPN reduce fricción y soporte


    🔄 Dos formas de hacer lo mismo

    Aquí está la clave estratégica:

    👉 No hay una única forma correcta de dar acceso remoto

    Existen dos enfoques claros:

    🔹 Acceso por red (ej: ZeroTier)

    • El usuario entra “dentro” de la red
    • Acceso completo a recursos
    • Mayor flexibilidad técnica

    👉 Ideal para entornos más complejos o técnicos


    🔹 Acceso por servicio (Cloudflare Tunnel)

    • El usuario accede solo a lo que necesita
    • Sin red privada
    • Sin configuración en el equipo

    👉 Ideal para simplificar accesos en pymes


    💸 Ventaja competitiva: coste y despliegue

    Cloudflare ofrece un plan gratuito con:

    • Hasta 50 usuarios
    • Autenticación integrada (Google, Microsoft, etc.)
    • Políticas de acceso
    • Túneles seguros sin coste

    👉 Esto permite a muchas empresas arrancar sin inversión inicial


    🔐 Seguridad sin complicaciones

    Cloudflare Tunnel elimina uno de los mayores problemas clásicos:

    👉 la exposición de servicios a Internet

    No hay puertos abiertos
    No hay IP accesible
    No hay superficie directa de ataque

    Todo el tráfico pasa por Cloudflare, con control de acceso y filtrado integrado.


    🏁 Conclusión

    No se trata de sustituir una tecnología por otra.

    Se trata de elegir bien según el caso.

    👉 Si necesitas red completa: soluciones tipo ZeroTier siguen siendo la mejor opción
    👉 Si solo necesitas acceso a servicios: Cloudflare Tunnel simplifica todo

  • WinApp: la nueva herramienta de Microsoft que promete revolucionar la creación de aplicaciones en Windows

    WinApp: la nueva herramienta de Microsoft que promete revolucionar la creación de aplicaciones en Windows

    Microsoft continúa reforzando su ecosistema de desarrollo con una nueva herramienta llamada WinApp, una interfaz de línea de comandos diseñada para simplificar la creación, prueba y gestión de aplicaciones en Windows. Con esta iniciativa, la compañía busca reducir la complejidad tradicional del desarrollo en su plataforma y ofrecer a los programadores una alternativa más ligera y flexible frente a entornos pesados como Visual Studio. 

    En otras palabras: Microsoft quiere que crear aplicaciones para Windows sea más rápido, automatizable y compatible con múltiples frameworks, algo que llevaba años pidiendo la comunidad de desarrolladores.

    Qué es WinApp

    WinApp es una CLI (Command Line Interface) pensada para gestionar todo el ciclo de vida de una aplicación Windows desde la terminal: creación del proyecto, configuración del entorno, compilación, empaquetado y actualización. 

    El objetivo es eliminar gran parte del trabajo manual que normalmente implica desarrollar para Windows, como:

    • gestionar SDKs
    • configurar manifiestos de aplicación
    • crear certificados
    • preparar paquetes para distribución

    Todo esto ahora puede centralizarse mediante comandos simples. 

    Esta herramienta se encuentra actualmente en fase preliminar pública, lo que significa que Microsoft está recopilando feedback de desarrolladores antes de su lanzamiento definitivo.

    Por qué Microsoft ha creado esta herramienta

    Durante años, desarrollar aplicaciones para Windows ha implicado trabajar con múltiples herramientas y configuraciones distintas. Esto hacía que el proceso fuese complejo, especialmente para desarrolladores que utilizan frameworks externos o multiplataforma.

    WinApp intenta resolver este problema unificando tareas en una única interfaz. Según Microsoft, la idea es permitir que los desarrolladores se centren en crear aplicaciones y no en gestionar configuraciones del sistema. 

    Además, la herramienta está diseñada para funcionar con diferentes tecnologías modernas.

    Entre ellas:

    • Electron
    • .NET / Win32
    • CMake
    • Python
    • Rust
    • Dart

    Esto facilita el desarrollo de aplicaciones multiplataforma que posteriormente se integran con funciones nativas de Windows.

    Qué se puede hacer con WinApp

    Entre las funciones principales de la herramienta se encuentran:

    Crear proyectos

    Permite generar rápidamente la estructura base de una aplicación con todos los componentes necesarios.

    Restaurar entornos de desarrollo

    Con un simple comando se pueden restaurar dependencias y configuraciones del proyecto en diferentes equipos.

    Empaquetar aplicaciones

    Simplifica la creación de paquetes listos para distribución o instalación.

    Gestionar certificados y manifiestos

    Centraliza tareas que normalmente requieren configuraciones manuales complejas.

    Integrar APIs modernas de Windows

    Incluyendo características de seguridad, integración con el sistema y herramientas de inteligencia artificial. 

    Cómo instalar WinApp

    La instalación es sencilla utilizando el gestor de paquetes de Windows:

    winget install Microsoft.winappcli

    Una vez instalado, se puede iniciar un proyecto con comandos como:

    winapp init

    Otros comandos útiles incluyen:

    • winapp restore – restaura dependencias del proyecto
    • winapp update – actualiza paquetes
    • winapp create-debug-identity – genera una identidad de depuración temporal

    Esto permite manejar prácticamente todo el flujo de desarrollo desde la terminal. 

    Qué significa esto para el futuro del desarrollo en Windows

    El lanzamiento de WinApp refleja una tendencia clara en el desarrollo moderno:

    • herramientas más ligeras
    • automatización de procesos
    • integración con IA
    • compatibilidad con múltiples frameworks

    Microsoft está intentando posicionar Windows como una plataforma más abierta y flexible para desarrolladores, especialmente en un contexto donde muchos proyectos se construyen hoy en día con herramientas multiplataforma.

    Si WinApp logra consolidarse, podría convertirse en una pieza clave del ecosistema de desarrollo de Windows durante los próximos años.

    Conclusión

    WinApp representa un intento serio de Microsoft por simplificar el desarrollo de aplicaciones en Windows. Al ofrecer una CLI unificada para gestionar proyectos, dependencias y empaquetado, la compañía busca reducir barreras técnicas y acelerar los flujos de trabajo de los programadores.

    Aunque todavía está en fase preliminar, esta herramienta podría cambiar la forma en que se desarrollan aplicaciones en Windows, especialmente para quienes trabajan fuera del entorno tradicional de Visual Studio.

  • Steam Machine vuelve una década después: Valve revive su consola de PC tras el fracaso inicial

    Steam Machine vuelve una década después: Valve revive su consola de PC tras el fracaso inicial

    Valve vuelve a intentar conquistar el salón de casa. Más de diez años después del lanzamiento fallido de las primeras Steam Machines, la compañía prepara una nueva generación de estos dispositivos con la intención de competir directamente con consolas como PlayStation y Xbox, pero manteniendo la filosofía del PC gaming.

    El proyecto, que se apoyará en los avances de SteamOS y en el éxito reciente de Steam Deck, busca ofrecer una experiencia simplificada para jugar a títulos de PC desde el televisor sin necesidad de montar un ordenador completo.


    Qué son las Steam Machines (y por qué fracasaron)

    Las Steam Machines nacieron como un híbrido entre consola y ordenador gaming: pequeños PCs diseñados para ejecutarse con SteamOS, el sistema operativo basado en Linux desarrollado por Valve.

    El problema fue que la primera generación, lanzada oficialmente en 2015, llegó con varios obstáculos importantes:

    • Compatibilidad limitada de juegos: SteamOS apenas soportaba una pequeña parte del catálogo de Steam.
    • Precios demasiado altos: algunos modelos superaban los 1.000 dólares, compitiendo directamente con PCs completos.
    • Hardware fragmentado: diferentes fabricantes lanzaron modelos con configuraciones muy distintas, lo que generó confusión en el mercado.

    El resultado fue un lanzamiento extremadamente discreto. Las ventas fueron muy bajas y el proyecto quedó prácticamente abandonado pocos años después.


    Por qué Valve cree que ahora sí puede funcionar

    Valve considera que el contexto actual es muy diferente al de 2015. Varias tendencias del mercado podrían favorecer el regreso de este tipo de dispositivo.

    1. El éxito de Steam Deck

    La consola portátil de Valve ha demostrado que SteamOS puede ofrecer una experiencia sólida para jugar sin Windows, algo que hace diez años era impensable.

    2. Mejor compatibilidad con juegos

    El desarrollo de tecnologías como Proton, que permite ejecutar juegos de Windows en Linux, ha ampliado enormemente el catálogo compatible.

    3. Ecosistema propio de hardware

    La nueva Steam Machine formaría parte de una estrategia más amplia que incluye otros dispositivos del ecosistema Steam, como un mando rediseñado y un visor de realidad virtual.


    Qué se espera de la nueva Steam Machine

    Aunque Valve todavía no ha revelado todas las especificaciones, varios informes apuntan a que el nuevo dispositivo será una mini-PC compacta para el salón, capaz de ejecutar juegos a 4K y 60 FPS, con una potencia significativamente superior a la Steam Deck.

    Además, el sistema permitiría:

    • acceder directamente a toda la biblioteca de Steam
    • instalar otros sistemas operativos si el usuario lo desea
    • usar tecnologías de escalado gráfico como FSR

    El objetivo es ofrecer la simplicidad de una consola pero manteniendo la flexibilidad del PC.


    Un lanzamiento rodeado de incertidumbre

    Aunque Valve sigue apuntando a 2026 para su lanzamiento, algunos informes recientes mencionan posibles retrasos relacionados con la escasez global de memoria RAM y otros componentes, impulsada por la demanda del sector de inteligencia artificial.

    Esto podría afectar tanto a la disponibilidad como al precio final del dispositivo.


    Un nuevo competidor para PlayStation y Xbox

    La industria observa con atención el movimiento de Valve. Analistas y ejecutivos del sector consideran que, si la compañía logra combinar su enorme catálogo de juegos con hardware competitivo, podría convertirse en un rival serio para las consolas tradicionales.

    Valve tiene además una ventaja estratégica clara: Steam ya es la mayor plataforma de distribución de juegos para PC, con decenas de miles de títulos disponibles.


    Conclusión

    La vuelta de Steam Machine representa el segundo intento de Valve por entrar en el mercado de consolas. La diferencia esta vez es que la compañía llega con una base tecnológica mucho más madura y con el respaldo del éxito de Steam Deck.

    Si el precio y el rendimiento acompañan, Valve podría por fin convertir una idea que fracasó hace una década en un nuevo actor real dentro de la guerra de consolas.

  • Un nuevo exploit pone en jaque la seguridad del iPhone: así funciona “Coruna”

    Un nuevo exploit pone en jaque la seguridad del iPhone: así funciona “Coruna”

    Un nuevo descubrimiento en el mundo de la ciberseguridad ha encendido las alarmas entre expertos y empresas tecnológicas. Investigadores de Google han identificado “Coruna”, un sofisticado kit de exploits capaz de hackear iPhones simplemente visitando una página web maliciosa, lo que supone uno de los ataques más complejos detectados hasta ahora en el ecosistema de Apple. 

    La gravedad del asunto no está solo en su potencia técnica, sino en su origen y evolución: todo apunta a que esta herramienta pudo haber sido diseñada originalmente para operaciones de inteligencia y posteriormente terminó circulando entre hackers y grupos criminales.

    Qué es Coruna y por qué preocupa a los expertos

    Coruna es un kit de exploits para iOS, es decir, un conjunto de herramientas diseñadas para aprovechar vulnerabilidades del sistema operativo de Apple. Este kit utiliza 23 fallos distintos en iOS combinados en cinco cadenas completas de ataque, lo que le permite saltarse múltiples capas de seguridad del dispositivo. 

    Su funcionamiento es especialmente peligroso porque no requiere interacción del usuario más allá de abrir una página web comprometida. A partir de ahí, el ataque puede ejecutar código malicioso, instalar spyware o robar información personal del teléfono. 

    Entre los datos que podría extraer se encuentran:

    • mensajes y archivos multimedia
    • credenciales y datos financieros
    • carteras de criptomonedas
    • información personal almacenada en el dispositivo  

    Este tipo de herramientas se conocen como “exploit kits web”, software que detecta automáticamente las vulnerabilidades del navegador o del sistema y ejecuta el ataque apropiado sin intervención del usuario. 

    De herramienta de espionaje a arma del cibercrimen

    Los investigadores del Google Threat Intelligence Group (GTIG) detectaron inicialmente partes del kit en 2025 en campañas de vigilancia vinculadas a empresas de spyware. Más tarde, una versión más completa apareció en ataques relacionados con grupos de espionaje y cibercriminales internacionales. 

    Por ejemplo:

    • Un grupo vinculado a la inteligencia rusa utilizó el exploit en páginas web ucranianas para espiar a usuarios.
    • Posteriormente apareció en campañas dirigidas a robar criptomonedas mediante sitios web falsos de apuestas o trading.  

    Este salto desde operaciones de espionaje a ataques masivos ha encendido las alarmas en la industria de la seguridad, porque indica que herramientas de nivel gubernamental pueden terminar circulando en mercados clandestinos.

    Qué iPhone están en riesgo

    El exploit afecta a dispositivos con iOS entre la versión 13.0 y la 17.2.1, sistemas que estuvieron activos entre 2019 y 2023. 

    Según estimaciones de investigadores, más de 40.000 dispositivos pudieron verse comprometidos en algunas campañas detectadas. 

    La mayoría de los ataques explotan fallos en WebKit, el motor del navegador Safari que utilizan muchas aplicaciones de iOS.

    Cómo proteger tu iPhone

    La mitigación, afortunadamente, es relativamente clara desde el punto de vista operativo:

    1. Actualizar iOS a la última versión disponible. Apple ya ha corregido las vulnerabilidades utilizadas por Coruna.
    2. Activar el Modo de Aislamiento (Lockdown Mode) si existe riesgo de ataques avanzados.
    3. Evitar navegar en sitios web sospechosos o enlaces desconocidos.  

    Curiosamente, el propio exploit detecta si el iPhone tiene activado el modo de aislamiento y detiene el ataque para evitar ser descubierto, lo que evidencia su alto nivel de sofisticación. 

    ✅ Conclusión:

    Coruna marca un punto de inflexión en la seguridad móvil. Demuestra que incluso plataformas consideradas muy seguras pueden ser vulnerables cuando herramientas avanzadas de espionaje terminan filtrándose al mercado negro. La lección es clara: mantener el sistema actualizado ya no es una recomendación, es una política de supervivencia digital.

  • Mi Carpeta Ciudadana se actualiza: ahora puedes consultar el paro, certificados y más trámites desde el móvil

    Mi Carpeta Ciudadana se actualiza: ahora puedes consultar el paro, certificados y más trámites desde el móvil

    La aplicación Mi Carpeta Ciudadana, impulsada por el Gobierno de España para centralizar trámites y datos administrativos, acaba de recibir una de sus actualizaciones más completas hasta la fecha. La nueva versión amplía las gestiones que los ciudadanos pueden realizar desde el móvil, con nuevas consultas en los apartados “Mis Datos” y “Mis Expedientes”. 

    La app, lanzada a finales de 2022, ya acumula millones de usuarios y decenas de millones de accesos, consolidándose como una de las herramientas clave para digitalizar la relación entre ciudadanos y Administración. 

    Con esta actualización, el objetivo es claro: reducir trámites presenciales, ahorrar tiempo y ofrecer acceso rápido a información administrativa importante desde el smartphone.

    Nuevas funciones que llegan a Mi Carpeta Ciudadana

    La actualización introduce varias consultas y trámites nuevos que hasta ahora requerían acudir a portales específicos o realizar gestiones presenciales.

    Entre las principales novedades destacan:

    • Consulta de prestaciones por desempleo
      Los usuarios pueden revisar los importes de las prestaciones del paro recibidas durante un periodo determinado.
    • Certificado literal de matrimonio
      Ahora es posible solicitar y descargar este documento directamente desde la aplicación.
    • Registro de parejas de hecho
      Permite consultar la inscripción en este registro en comunidades como Andalucía, Canarias, Extremadura, Madrid o País Vasco (con previsión de ampliarse a más regiones).
    • Seguimiento de expedientes universitarios
      Los usuarios pueden revisar el estado de trámites administrativos relacionados con estudios universitarios, empezando con la Universidad de Murcia.
    • Envío de quejas y sugerencias a la Administración
      La app incorpora un canal directo para comunicar incidencias o sugerencias a organismos públicos.
    • Autorizaciones de transporte profesional
      Permite consultar títulos y certificaciones relacionadas con el transporte de mercancías o pasajeros.  

    Una app para centralizar los trámites con la Administración

    El propósito de Mi Carpeta Ciudadana es ofrecer un panel único donde consultar información personal y administrativa: documentos oficiales, ayudas, expedientes abiertos o notificaciones relevantes.

    Entre otras funciones ya disponibles, la aplicación permite:

    • Consultar datos del padrón
    • Revisar documentos oficiales o certificados
    • Recibir avisos cuando un documento está a punto de caducar
    • Seguir el estado de solicitudes o ayudas públicas

    Todo esto convierte a la aplicación en una especie de “panel de control” de la relación del ciudadano con la Administración pública.

    El gran reto: demasiadas apps públicas

    A pesar de las mejoras, uno de los problemas que sigue señalándose es la fragmentación de aplicaciones oficiales. Herramientas como MiDGT, MiDNI o Mi Carpeta Ciudadana cubren diferentes servicios, pero muchos expertos consideran que una integración total simplificaría aún más la experiencia digital del ciudadano. 

    Mientras tanto, cada nueva actualización sigue ampliando las capacidades de esta plataforma, que ya se ha convertido en una de las aplicaciones más útiles para gestionar trámites públicos desde el móvil.