Mantax Otax representa una convergencia inusual de funcionalidades maliciosas en una sola pieza de software para Android: un infostealer, un remote access trojan (RAT), un backdoor y un ransomware que cifra archivos. Descubierto por Zimperium, este malware se distribuye principalmente como APK independiente a través de tiendas de terceros, canales de Telegram, foros y redes sociales, sin presencia en los repositorios oficiales como Google Play o Galaxy Store. También se baraja la posibilidad de que la distribución incluya phishing por correo.
Mantax Otax está dirigido principalmente a dispositivos Android más antiguos, especialmente versiones 9 y anteriores, donde los atacantes pueden desplegar plenamente todas sus funciones. En dispositivos Android 10 y superiores, las defensas nativas del sistema y políticas de sandboxing limitan su alcance: la capacidad de escaneo se restringe al directorio de archivos externos locales de la aplicación, reduciendo significativamente el radio de acción y la cantidad de archivos accesibles. En estos casos, el impacto es menor y la herramienta dispone de protección adicional gracias a soluciones como Mobile Threat Defense (MTD) y zDefend de Zimperium.
Antes de operar, Mantax Otax solicita permisos administrativos y, posteriormente, una lista amplia de capacidades, que incluyen acceso a SMS, contactos, audio e imágenes. Tras obtener estos permisos, solicita también accesibilidad, lo que le permite controlar por completo el dispositivo comprometido.
Entre las capacidades maliciosas, se destacan:
– Robo de datos: historial de navegación, contactos, registros de llamadas, mensajes SMS, notificaciones, archivos, imágenes de galería, información de cuentas de Google, especificaciones del dispositivo, datos de ubicación y un inventario de aplicaciones.
– Información de mensajería: datos de WhatsApp (mensajes y perfiles) y, en Telegram, podría obtener PINs de la pantalla de bloqueo.
– Monitorización remota: capturas de pantalla, grabación de pantalla y transmisión en vivo de la actividad a los atacantes; posibilidad de tomar fotos con cámaras frontal y trasera.
– Preparación para extorsión: tras la recopilación de datos, cifra archivos del usuario con AES, elimina los originales y añade la extensión .enc. Posteriormente, se presenta una interfaz de chat para negociar el rescate.
La herramienta parece estar en desarrollo continuo; Zimperium identificó dos versiones distintas, una evolución de la otra, con cambios en el tráfico de red (uso de WebSockets) y un conjunto nuevo de comandos.
Es importante destacar por qué los operadores de ransomware suelen orientar sus campañas hacia empresas: la interrupción de operaciones empresariales tiende a provocar pérdidas mayores y, por tanto, un mayor incentivo para pagar el rescate. A pesar de esto, Mantax Otax no discrimina por completo a usuarios individuales, y aún no está claro qué tipo de aplicación legítima podría estar siendo spoofed para su distribución. El panorama subraya la necesidad de prácticas de seguridad robustas y de una defensa proactiva para dispositivos móviles, especialmente para aquellos que utilizan versiones de Android más antiguas.
Recomendaciones:
– Evitar la instalación de APKs procedentes de tiendas no oficiales; desactivar la instalación de apps de fuentes desconocidas siempre que sea posible.
– Mantener el sistema operativo y las apps actualizados; aplicar parches de seguridad y utilizar soluciones de protección móvil que proporcionen detección y mitigación de ransomware.
– Revisar permisos de aplicaciones con detenimiento y rechazar aquellos que no sean necesarios para la funcionalidad prevista.
– Realizar copias de seguridad regulares de datos críticos y mantenerlas fuera de línea o cifradas para reducir el impacto en caso de infección.
Mantax Otax demuestra, una vez más, que la amenaza móvil está evolucionando hacia estrategias más complejas y versátiles, donde la pérdida de datos y la interrupción de servicios pueden ser tan graves como una intrusión tradicional en empresa.
En el ecosistema de dispositivos de Google, el Pixel Tablet apareció como una propuesta sobria y razonable para quienes buscaban complementar un teléfono y un reloj Pixel. Sin embargo, la noticia de su retirada silenciosa del Google Store, y la imposibilidad de adquirirlo ya ni en minoristas terceros ni de conseguir accesorios oficiales, ha generado una mezcla de decepción y resignación entre usuarios y observadores. Este artículo ofrece una mirada profesional sobre lo ocurrido, las posibles razones detrás de la decisión y las implicaciones para la experiencia multi-dispositivo de Google.
Situación actual y contexto
– Google ha retirado el Pixel Tablet de su tienda en línea, y sus listados han desaparecido de los escaparates habituales. Esta retirada también se ha visto reflejada en la imposibilidad de comprar la tableta a través de minoristas externos, aunque algunos enlaces aún permiten ver la página de producto, la cual ya no ofrece opciones de compra.
– Los accesorios oficiales, como la funda Speck SandyShell o la base de carga con altavoz, ya no están disponibles para la venta y solo aparece la opción de recibir notificaciones ante posibles reabastecimientos, lo cual, dada la ausencia del producto principal, reduce notablemente la expectativa de retorno.
Recepción entre la comunidad
– Aunque el Pixel Tablet no logró alcanzar una popularidad comparable con la de iPad u otras tabletas destacadas, siguió siendo valorado por parte de usuarios que integran el ecosistema Google/Android. En foros como Reddit, la reacción ha oscilado entre la frustración y la resignación: muchos lo consideran uno de los productos más subvalorados que ha lanzado la compañía.
– La retirada se interpreta, en parte, como una señal de que Google no ha conseguido consolidar un ecosistema de experiencia cruzada entre Pixel Phone, Pixel Tablet y Pixel Watch, tal como algunos usuarios esperaban. Este vacío podría tener efectos en la continuidad de una experiencia integrada entre dispositivos.
Implicaciones para el usuario y la estrategia de Google
– Experiencia de usuario: para quienes contemplaban un uso conjunto de Pixel Tablet con otros dispositivos de la marca, la retirada podría generar una brecha en la experiencia multi-dispositivo, dificultando la continuidad de tareas entre pantalla grande y móvil.
– Estrategia de producto: la continuidad de un portafolio de tablets podría verse reconsiderada. La desaparición de un producto lleva a cuestionar la planificación de futuras iteraciones o la adopción de una nueva visión para tablets dentro del ecosistema de Google.
– Soporte y legado: la desaparición de stock y accesorios oficiales reduce las opciones de personalización y ampliación del dispositivo, afectando especialmente a usuarios que valoraban soluciones de docking o accesorios dedicados.
Perspectivas y reflexión final
La retirada del Pixel Tablet puede interpretarse como un movimiento estratégico para reubicar recursos o replantear el enfoque de Google hacia el cómputo móvil y las tabletas. Aunque no se ha anunciado una sucesión o una nueva generación, la situación deja en claro que, a día de hoy, Google podría estar evaluando su siguiente paso en un mercado que exige una propuesta clara de valor y una experiencia integrada entre dispositivos.
Conclusión: qué esperar
– A corto plazo, es razonable anticipar incertidumbre entre usuarios actuales y posibles compradores, con la posibilidad de que Google preserve el silencio o revele cambios en su estrategia a futuro.
– A mediano plazo, podrían ocurrir cambios en la oferta de hardware de Google, o un giro hacia dispositivos con una visión más cohesiva del ecosistema, tal como se ha observado en otras categorías de productos.
Contacto y seguimiento
Hemos intentado obtener un comentario directo de Google para aclarar los planes futuros y las razones detrás de esta retirada; en cuanto recibamos una respuesta, ampliaremos esta cobertura para ofrecer información verificable y actualizada.
En un movimiento destinado a ampliar las oportunidades de alcance en conversaciones digitales, Amazon Ads y OpenAI anuncian una alianza que permite a los anunciantes comprar espacios publicitarios dentro de ChatGPT. El lanzamiento se realiza inicialmente como piloto en Estados Unidos y facilita a las marcas adquirir anuncios a través de Amazon DSP, en lugar de gestionar directamente con OpenAI. Esta vía busca acercar la publicidad conversacional a un público que ya interactúa con las plataformas de Amazon, potenciando la visibilidad de las campañas en un canal de comunicación cada vez más utilizado.
La publicidad conversacional se posiciona como una de las oportunidades de mayor crecimiento para las marcas, ya que la audiencia pasa cada vez más tiempo en entornos de chat y asistencia digital. En comparación con otros canales, este formato sigue siendo relativamente subutilizado, lo que podría traducirse en una mayor cuota de atención cuando se implementa de forma estratégica.
Las marcas estadounidenses ya pueden acceder a los espacios publicitarios de ChatGPT a través de Amazon, sin que Amazon controle directamente qué conversaciones reciben un anuncio. En esencia, Amazon actúa como intermediario para la negociación y optimización de las campañas con OpenAI, facilitando la instalación y gestión de los anuncios para un público que ya está familiarizado con la plataforma de Amazon.
Tanto los anuncios de texto como los anuncios de imagen pueden mostrarse debajo de la respuesta del chatbot, con OpenAI implementando una etiqueta clara de patrocinio para mantener una distinción nítida entre el resultado generado por la IA y el contenido publicitario.
En cuanto a la ejecución, Amazon ofrece dos modelos de pago para estos anuncios vinculados a ChatGPT: costo por clic (CPC) y costo por mil impresiones (CPM). Este esquema permite a las marcas elegir la opción que mejor se alinee con sus objetivos y métricas de rendimiento.
Entre los primeros clientes y casos de uso, Delta Vacations, representada por su presidenta Katrin Koenig, destacó que la colaboración con Amazon Ads y ChatGPT Ads ofrece la posibilidad de aprovechar insights del consumidor para informar cuándo y cómo Delta Vacations aparece dentro de las experiencias de anuncios en ChatGPT, abriendo nuevas oportunidades para que los viajeros descubran propuestas de vacaciones.
Aunque OpenAI ya contaba con un programa de publicidad propio, su asociación con Amazon facilita el acceso a un ecosistema de anunciantes ya establecidos en una de las plataformas de comercio y publicidad digital más grandes del mundo. Con una cuota de mercado relevante y ingresos publicitarios anuales que alcanzan cifras significativas, incluso una fracción de este universo podría representar un impulso considerable para la capacidad de monetización de ChatGPT.
Esta iniciativa subraya una tendencia creciente: la integración de soluciones de IA conversacional con plataformas de publicidad y comercio para crear experiencias más relevantes y oportunas para los usuarios, al tiempo que ofrece a las marcas herramientas para conquistar audiencias en entornos de alto potencial de influencia.
Windows 11 ha recibido una actualización de vista previa centrada en Bluetooh para abordar múltiples fallos, marcando un paso decisivo hacia una mayor estabilidad en la conectividad. En el parche se listan nueve correcciones individuales, entre las que destaca una mejora en la velocidad de conexión y desconexión, así como la fiabilidad de la detección de dispositivos. Este esfuerzo forma parte de un plan continuo de Microsoft para elevar la calidad de los controladores y, por ende, la experiencia general del sistema.
Según reporta Windows Latest, la actualización para evaluadores, identificada como 26200.9359, ya está disponible a través del canal de vista previa. Entre las mejoras, se incluye una corrección que hará que Windows refleje de forma más precisa cuándo un dispositivo Bluetooth está conectado o desconectado. Este problema, que provocaba una desconexión lenta y, a veces, fallos al intentar emparejar otro dispositivo, ha sido particularmente frustrante para usuarios que dependen de periféricos Bluetooth.
La actualización también aborda aspectos de audio, con una nueva ventana de volumen para dispositivos de audio Bluetooth Classic y mejoras en la confiabilidad y el rendimiento de accesorios de audio de bajo consumo (LE Audio). Además, se ha trabajado en reducir el tironeo y las desconexiones aleatorias que afectaban, entre otros, a mandos de juego como el DualSense de PlayStation, lo que podría traducirse en una experiencia más estable durante sesiones de juego.
Es importante señalar que, si bien estos parches representan avances significativos, no se espera que solucionen todos los problemas de forma inmediata. Microsoft ha indicado que la calidad de los controladores de Windows 11 continuará mejorando con el tiempo, una promesa que, de cumplirse, podría traducirse en una mayor fiabilidad de Bluetooth y de otras funciones del sistema. Aun así, persiste una dosis de escepticismo: la historia reciente de Windows 11 ha visto parches que no han eliminado por completo fallas persistentes en Bluetooth.
A nivel práctico, esto significa que usuarios que experimentaban desconexiones frecuentes, emparejamientos fallidos o interrupciones de audio pueden notar una mejora sustancial en las próximas semanas a medida que se despliegan más actualizaciones. Para los jugadores, la expectativa de una mayor estabilidad de controladores y una menor interrupción en dispositivos Bluetooth compatibles puede traducirse en experiencias más fluidas, especialmente cuando se usan mandos sin cable o periféricos de audio inalámbrios.
En suma, Microsoft está tomando medidas visibles para corregir fallos de Bluetooth en Windows 11, con una serie de ajustes en la ventana previa de desarrollo. Aunque la mejora no garantiza la eliminación total de los problemas, estos esfuerzos reflejan una actitud proactiva para abordar fallas de conectividad y rendimiento. Si continúa esta tendencia, los usuarios deberían sentir una reducción de frustraciones y una experiencia más confiable al gestionar dispositivos Bluetooth dentro de Windows 11.
El escaparate tecnológico nos sorprende cuando menos lo esperamos: Amazon ha lanzado una oferta récord para el Kindle Scribe de 64 GB, posicionándolo como una opción atractiva para lectores y creadores por igual. A continuación, un análisis profesional sobre por qué esta oferta merece tu atención y qué implica para tu experiencia de lectura y escritura.
Ventajas clave de la Kindle Scribe de 64 GB
– Combinación única de lectura y escritura: Este dispositivo fusiona las funciones de un ereader de alto rendimiento con las capacidades de anotación y escritura que aporta la tinta electrónica y el bolígrafo incluido. Es ideal para lectores que también desean tomar notas, revisar documentos o compilar ideas en un solo dispositivo.
– Pantalla grande y nítida: La pantalla de 10.2 pulgadas, con 300 ppp y un escape de deslumbramiento, facilita la lectura prolongada y reduce la fatiga visual. La iluminación ajustable y el modo de luz cálida automática mejoran la experiencia en diferentes entornos.
– Almacenamiento de 64 GB: Este tamaño de almacenamiento ofrece margen para libros, documentos y notas, sin tener que preocuparse por la capacidad. Es especialmente útil para quienes gestionan bibliotecas grandes o trabajan con archivos PDF y anotaciones extensivas.
– Flujo de escritura mejorado: El Premium Pen y las funciones de escritura han madurado con actualizaciones, convirtiéndolo en una herramienta más fiable para anotaciones, borradores y organización personal.
Valoración de la oferta
– Precio actual: £279.99 (anteriormente £429.99). Este descenso representa una oportunidad competitiva en el segmento de ereaders con capacidades de escritura, especialmente si buscas una experiencia todo en uno a un costo razonable.
– Comparativa con el modelo de 16 GB: Aunque el modelo de menor capacidad también se ha reducido de precio, la diferencia de £15 respecto al modelo de 16 GB no es excesiva cuando se considera la ganancia en almacenamiento y rendimiento global.
Qué esperar del rendimiento y de las características
– Multiespacio de uso: Ideal para lectores ávidos, estudiantes y profesionales que necesitan anotar, comentar documentos y crear listas sin cambiar entre dispositivos.
– Experiencia de lectura: La experiencia de lectura es fluida y cómoda gracias al panel y la tecnología de tinta electrónica, que reduce reflejos y mantiene una experiencia similar a la del papel en varias condiciones de iluminación.
– Herramientas de productividad: Además de la lectura, las funciones de toma de notas y la gestión de documentos permiten organizar información y trabajar de forma más eficiente, especialmente para quienes trabajan con textos largos o material académico.
Conclusión
Si buscas un dispositivo que combine la experiencia de lectura avanzada con la capacidad de escribir, anotar y organizar documentos en un único aparato, el Kindle Scribe de 64 GB es una opción muy atractiva en este rango de precio. Con la oferta actual, representa una oportunidad sólida para mejorar tu flujo de lectura y escritura diaria, manteniendo la versatilidad que muchos usuarios demandan hoy en día.
En el paisaje de Grand Theft Auto 6, las primeras impresiones sobre sus protagonistas han generado debates entre los aficionados y los veteranos de la saga. Recientemente, un exdesarrollador de Rockstar Games, Mike York, compartió sus perspectivas sobre Jason y Lucia, dos figuras que apuntan a definir el tono y el ritmo narrativo del juego. Su análisis ofrece una mirada estratégica a cómo podrían evolucionar las dinámicas entre personajes y qué podría aportar cada uno a la experiencia global.
Jason llega con una propuesta de reticencia y precisión. York describe al personaje como alguien que se mueve de forma lenta y metódica, casi como un robot o un Terminator, con una emocionalidad contenida que no siempre encaja con la tradición de los protagonistas anteriores de la saga. Esta caracterización abre la puerta a una exploración de la personalidad a través de la interacción con otros personajes y, sobre todo, mediante la evolución en las misiones y las escenas de acción. En un marco narrativo tan rico como el de GTA, la posibilidad de que Jason muestre capas de personalidad más allá de la frialdad inicial podría convertirse en un eje central para que el jugador se identifique con su arco.
Por otro lado, Lucia se perfila como el contrapeso ideal para Jason. La observación de York sobre la dinámica entre ambos sugiere un efecto de Yin y Yang: mientras Jason aporta contención y disciplina, Lucia aporta energía, iniciativa y un enfoque más directo en las misiones. Este contraste podría no solo equilibrar el ritmo del juego, sino también enriquecer el desarrollo de la relación entre los protagonistas y la experiencia de juego para quien elija interactuar con ambos personajes de manera paralela o centrada en la narrativa romántica opcional.
La idea de que Lucia “tira del carro” en momentos clave se apoya en escenas mostradas en el material de lanzamiento, donde su actitud socava la timidez de Jason y lo empuja a salir de su caparazón. El momento descrito durante una secuencia en el bar Effluvia, y la conversación entre ambos en un ascensor, funciona como una microcosmos de la promesa del juego: personajes que pueden actuar de forma complementaria, elevando la tensión, el humor y la dinámica de equipo cuando la misión lo requiere.
Este enfoque de personajes contrastantes no es casualidad. GTA 6 parece aspirar a una experiencia que combine momentos de humor, carisma y coqueteo narrativo con una estructura de juego que recompensa la variedad de enfoques en las misiones. La presencia de Jason como protagonista a la par de Lucia ofrece la posibilidad de múltiples rutas de historia: una en la que Jason protagoniza con su propio arco de desarrollo y otra en la que la interacción con Lucia aporta matices y decisiones que afectan el curso de la narrativa y las relaciones entre personajes.
Más allá de la caracterización individual, el estreno de GTA 6 en PlayStation 5, Xbox Series X y Series S, con confirmación de una ejecución inicial a 30 fps en consolas, sitúa al juego en una estrategia de rendimiento que prioriza estabilidad y detalle visual, especialmente en escenarios y cinemáticas que requieren timing emocional preciso. Si el equipo creativo logra equilibrar la frialdad de Jason con la chispa de Lucia, sin perder la sensación de mundo vivo y con humor que caracteriza la saga, podría alcanzarse un equilibrio entre una protagonista que sorprende y un co-protagonista que evoluciona de forma orgánica junto a ella.
En definitiva, las declaraciones de York no sólo ofrecen una lectura crítica sobre el material mostrado, sino que también plantean una expectativa razonable de que GTA 6 buscará una narrativa más rica y ambiciosa en la que el humor, la personalidad y el dinamismo entre Jason y Lucia sean determinantes para que la experiencia sea tan memorable como las entregas que la precedieron.
Twelve days — that’s how long it took a designation, signed in the US, to bring an end to the 25-year-long work of Autistici/Inventati, an Italian technology collective which supplied a non-commercial, privacy-first communications infrastructure alternative to Big Tech.
On August 26, the US Departments of State and the Treasury denounced Autistici/Inventati (A/I) as Specially Designated Global Terrorists, in a statement by the Office of the Spokesperson (OFAC), for operating infrastructure for “far-left militants across the world”.
A/I was hit with sanctions and an announcement that anyone engaging with them “may risk exposure to sanctions”. A wind-down deadline was set for September 25.
The US terrorism accusations were made under Executive Order 13224, with A/I allegedly “having materially assisted, sponsored, or provided financial, material, or technological support for, or goods and services to or in support of, an act of terrorism”.
It’s an accusation that the collective strongly rejects, arguing that it “merely provides digital self-defence tools for activists, individuals, groups and associations”, i.e. that it’s not a terrorist. It’s a software supplier.
If you’ve not heard of Autistici/Inventati (A/I) before, you are not alone. In some ways, it’s a wonder that this tiny Italian collective came under the radar of the US Treasury’s Office of Foreign Assets Control (OFAC) at all.
Since its beginnings in 2001, A/I has been volunteer-run. It has provided email, mailing lists, messaging apps, web hosting, and blogging platforms, all designed to be resilient to censorship and surveillance, to thousands of users worldwide.
Within days of the announcement, though, one of A/I’s domains became unreachable, its donation gateways were closed, and its bank accounts were frozen. On Sunday (September 6), A/I announced it would shut down for good to protect users from potential repercussions.
There’s no hiding that Autistici/Inventati has been a political project. The group self-describes as an anti-fascist, anti-racist, anti-sexist, anti-militarist organisation and opposed to capitalism and authoritarianism. With few larger beacons of capitalism on the planet than the US Treasury, perhaps it should not have been a surprise that A/I got noticed?
And, crucially, unlike a regular privacy software and service provider, the group had supplied its tools only to individuals and projects that shared its views. Most of A/I users were grassroots movements and activists on that same side of the political spectrum.
Nonetheless, the story has an eerie ring to it. The ease with which a single nation has been able to silence a global movement, without any international legal process, should stand as a warning. And, if punishing the host of a private service for what its users do on its platform becomes normalized, could your favorite encrypted apps be next?
Who is Autistici/Inventati?
(Image credit: Autistici/Inventati)
A group of Italian technology activists, hackers, and digital rights defenders founded Autistici/Inventati (A/I) during the anti-globalization movement at the start of the millennium. Since 2018, it has been a legally recognised non-profit organization — Associazione AI-ODV — based in San Giuliano Terme, Italy.
For abouta quarter-century, A/I offered a non-commercial oasis in a corporate-dominated web. As the collective confirmed to TechRadar, as of September 6, the group had included about 20,000 email accounts, 20,000 blogs, 5,000 mailing lists, and 1,500 websites — a drop in the ocean compared to Proton’s 100 million registered accounts, y el 6 millones de suscriptores a Riseup, otro colectivo administrado por voluntarios.
That said, the actual number of people engaging with the A/I infrastructure, however, is most likely higher, given all the people accessing the websites, newsletter, and emails sent, which are hosted on its services, or reading a post on its flagship NoBlogs platform.
“Given that one of the features of our tools is the protection of communications, we are unable to provide precise data [on users],” an A/I spokesperson told us, echoing the group’s privacy policy, which centers on collecting as little data as possible about its users.
In its terms and conditions, A/I is also clear regarding the responsibility for the content: users are “the sole responsible” for the data they store and the content posted on their platforms. “We do in no way pre-screen, filter, or verify the content uploaded by the users, nor do we have the opportunity to edit or modify it,” the policy also reads.
It’s a level of independence, anonymity, and privacy that had already put the collective under the justice system’s scrutiny in the past. This time, however, the US action was different.
“We are not dealing with a legal or technical dispute, but rather a case that highlights the fragility of a tool everyone takes for granted,” an A/I’s spokesperson told us.
Targeting the infrastructure: what’s behind the US terror designation?
The US Treasury has sent a clear message: providing digital tools to political direct-action groups or sanctioned foreign political parties — the order directly mentioned the Kurdistan Workers’ Party (PKK) among those — constitutes “material assistance” or “technological support” for terrorism.
For the US Treasury Secretary, Scott Bessent, the “enablers” of what he deems far-left extremists must be targeted with “the full weight of our economic tools to bear”.
While this isn’t the first time the US has targeted independent, open-source software — they did so in 2022 against Tornado Cash — the recent action against A/I still marks an escalation: from targeting the content, to aiming squarely at the infrastructure that hosts it. It’s a shift that digital rights experts warn could have heavy repercussions.
Talking to Italian broadcaster Rai News, American non-profit digital rights group Electronic Frontier Foundation’s director of international freedom of expression, Jillian York, explained that the practice of designating an internet platform and service provider as a terrorist group — rather than those who directly perpetrate violence — has “enormous” implications.
“They are targeting the messenger. I don’t think members of the group would necessarily endorse the actions of the people they host. What they endorse is the freedom to host, the ability to remain anonymous, and the ability to maintain privacy,” York added.
(Image credit: Future)
NEW: Leave No Trace — A weekly newsletter on digital privacy and online surveillance.
Leave No Trace investigates the companies and governments putting our digital freedom at risk — and the people fighting back.
📩 Subscribe now to get every edition delivered to your inbox every Friday, launching this September.
The threat to everyday privacy tools: who is next?
By issuing a terror designation to an independent technology collective, Washington has dragged the legal principle of “material support” into dangerous terrain. But could such an attack really be replicated?
Let’s take Proton as an example. This well-known privacy-first firm offers an encrypted alternative to the Gmail suite (email, docs, sheets, cloud storage, calendar, and even videoconference tools), alongside a secure VPN service.
ProtonMail and other Proton apps are a popular choice among everyday users, activists, and journalists worldwide owing to their zero-knowledge architecture and strict no-log policy. The Swiss-based company explicitly uses the impossibility of disclosing any data to authorities as a selling point.
So, if a sanctioned organization or political direct-action group uses a Proton account to communicate, might the host risk being designated an “enabler” of terrorism? Probably not quite, for now at least.
The difference is that A/I isn’t a neutral provider. Unlike Proton — or another volunteer-run network, the Tor Project — that doesn’t make any distinctions about who can subscribe to its services, the Italian collective did support only users who demonstrated their shared political views.
Still, experts at the European Digital Rights (EDRi) and 30+ digital rights groups see these events as an “attack on independent internet infrastructure, fundamental rights of multiple collectives, safe and secure communications, democratic anti-authoritarian organising and the democratic integrity of the EU”.
Beyond politics, what’s clear is that the move could be seen as a thin end of the wedge: if providing privacy-preserving infrastructure to controversial or radical groups is reclassified as terrorism, it leads to a chilling question: how long will it take before something similar happens again, and who might be next?
That’s why, according to the CEO of Nym Technologies, the provider behind the privacy-first, decentralized NymVPN, Harry Halpin, only a decentralized infrastructure can truly be resilient to similar attacks.
“A government can easily take centralized domain names and bank accounts down, but the service as a whole should continue to operate if designed properly,” Halpin told TechRadar, adding that “I hope that even if Nym Technologies disappeared tomorrow, the infrastructure should run without us.”
A move against bigger commercial entities than A/I may not seem as likely, but the current US administration is nothing if not bold. All the same, there is a clear distinction between commercial companies, such as Proton, Tuta, or Signal, and independent projects, like A/I, where the aim isn’t profit:
“We hold different visions of the Internet — radically different ones — and we have been targeted for this reason as well,” A/I told TechRadar.
That rationale, though, could include other non-profit projects like the well-known Tor Browser, which, one day, may also find itself in the US government’s crosshairs. Should Tor be successfully taken down in the same way, it would undermine the very nature of a free and open internet.
As A/I told TechRadar: “If a case like ours were to happen again, it would mean that those in power have decided to make the Web as we have known it — from its inception to the present day — disappear; a Web where the vast distinction between the provider of a tool and its user was abundantly clear.”
A case for digital sovereignty
The fall of Autistici/Inventati doesn’t just create a possible precedent for digital rights, it also exposes a stark reality: a foreign government can unilaterally disable a European digital service without having to seize physical servers or prove criminal liability in court.
Washington did not have to target physical hardware. The US could, instead, simply count on centralized choke points across the internet’s core infrastructure to do its work.
While A/I’s servers remained operational, access to one of its domains — autistici.org — was severed at the DNS level. Short for Domain Name System, DNS allows your web browser to find the IP address of the domain that you type in and connect to the site you want.
A/I believes that the operator responsible for managing these connections, the US-based Public Interest Registry (PIR), placed the domain in a ‘serverHold’ status as a direct consequence of the US sanctions. It’s worth noting that there is currently no public statement from PIR at the time of publication.
Simultaneously, the risk of secondary sanctions led PayPal to close A/I’s account and compelled Italy’s Banca Etica to suspend A/I’s current account, despite the bank’s commitment to human rights.
Whether or not we share A/I’s political views, the ease with which the 25-year-old tech collective has been dismantled is a dark moment for digital rights. Unless independent infrastructure is actively defended, the vision of the Internet as an open, free, and democratic forum will cease to exist.
At the very least, this tale should serve as a wake-up call to any even slightly controversial service built on US-owned internet foundations. Without digital sovereignty protection elsewhere, might, it seems, is right. What the US Treasury wants kicked off the internet, it may well get.
En el mundo de la ciberseguridad, la evolución de las amenazas es una constante. Si llevas tiempo trabajando en este campo, ya sabes que las adversidades no esperan y, tarde o temprano, el blanco puede ser tú. Lo que complica aún más la situación es que las herramientas automatizadas y la inteligencia artificial han acortado drásticamente la brecha entre descubrir una vulnerabilidad y explotarla. Y cuando este tiempo se mide en minutos o incluso segundos, se impone la necesidad de actuar con rapidez y precisión. Esta dinámica redefine la forma en que concebimos la seguridad: ya no hay lujo de tiempo para entender un ataque, evaluar el riesgo y decidir el siguiente paso. Es hora de estar mejor preparados y construir resiliencia para lo que pueda venir.
Visibilidad como piedra angular
La base es aceptar una realidad simple: no se puede defender aquello que no se ve. La visibilidad es, por tanto, una de las capacidades más importantes que puede desarrollar una organización. Si comprendes qué existe dentro de tu entorno, cómo interactúan los sistemas y qué se considera normal, tendrás una posición mucho más fuerte para identificar comportamientos inusuales antes de que se conviertan en problemas graves. La observabilidad eleva esa visibilidad al siguiente nivel, proporcionando el contexto que los equipos de seguridad necesitan para tomar decisiones informadas con rapidez, especialmente cuando el tiempo juega en contra.
En palabras simples, la visibilidad te dice qué está ocurriendo, mientras que la observabilidad ayuda a entender por qué está ocurriendo.
La realidad actual es que las organizaciones operan en infraestructuras on-premises, entornos en la nube, redes y una cantidad creciente de tecnologías conectadas. A medida que estos entornos se vuelven más distribuidos, comprender lo que sucede en todos ellos se vuelve significativamente más complejo. Sin esa visibilidad, es difícil saber dónde están los riesgos, cómo interactúan los sistemas o dónde podría explotar una vulnerabilidad un atacante.
Piensa como un adversario
A lo largo de mi carrera, incluso en operaciones ofensivas dentro de la comunidad de inteligencia, he encontrado que la forma más eficaz de entender el riesgo es pensar como el adversario. Comienzo preguntándome cómo podría atacar una organización y luego retrocedo para identificar y cerrar brechas. Los atacantes no ven a las organizaciones como nosotros; buscan siempre un punto de apoyo, exploran debilidades en personas, procesos y tecnologías, y buscan la ruta más fácil para lograr su objetivo, explotándola.
Por eso, para mantenerse un paso adelante, las personas responsables de seguridad deben adoptar este enfoque: cuestionar continuamente dónde iniciaría un atacante, cómo se movería por la organización y qué controles podrían ralentizarlo o detenerlo por completo. Para que funcione, es necesario diseñar la resiliencia en la forma de operar de la organización. En nuestra casa ya está integrada: contamos con equipos internos y externos que realizan pruebas continuas de producto, empresarial, spear-phishing y pruebas de penetración físicas. También es esencial educar al equipo para que permanezca vigilante y para que, ante cualquier indicio sospechoso en línea, exista un instinto que lleve a reportarlo. Facilitar la denuncia de eventos permite analizarlos rápidamente y comprender mejor el objetivo del atacante.
Diseño seguro desde la base
La inversión en Secure by Design es clave para garantizar que los productos entregados a los clientes sean lo más seguros posible. En la práctica, implica rastrear cada pieza de código hasta su fuente y verificar su integridad a lo largo del proceso de desarrollo. Es como mantener una cadena de custodia para las evidencias: saber exactamente de dónde provienen los componentes de software, cómo se verifican y cómo se protegen durante todo el ciclo de construcción.
A nivel sectorial, la seguridad por diseño se está adoptando cada vez más, ya que las organizaciones reconocen la importancia de la integridad, trazabilidad y transparencia del software a lo largo del ciclo de vida. Esto es crucial porque, como mencioné al inicio, hay dos certezas en ciberseguridad: las amenazas seguirán evolucionando y las organizaciones seguirán siendo objetivo. Las empresas de todo el mundo deben adaptarse con rapidez a la cruda realidad de que un incidente de ciberseguridad no es una cuestión de si, sino de cuándo. Y la IA está acelerando ese ritmo y ampliando el radio de impacto de cualquier ataque.
La receta para la resiliencia robusta pasa por comprender suficientemente el entorno para reducir riesgos innecesarios, detectar actividad maliciosa con rapidez y limitar el alcance cuando algo ocurre. Todo ello acompañado de un plan de recuperación claramente definido y probado. Esa es la esencia de la ciberresiliencia en la práctica.
Notas finales
Este texto forma parte de TechRadar Pro Perspectives, una ventana para presentar las mejores ideas y mentes del sector tecnológico hoy. Las opiniones expresadas son del autor y no necesariamente reflejan a TechRadarPro o a Future plc. Si te interesa contribuir, encuentra más información sobre cómo enviar historias.
La defensa opera en un entorno donde la velocidad de cambio continúa acelerándose. Los adversarios se adaptan con rapidez y los ciclos de desarrollo tecnológico se acortan. Las fronteras entre operaciones físicas y digitales se vuelven más difusas, mientras que los mandos militares disponen de más información que nunca.
Este contexto redefine la forma en que se logra la ventaja operativa. El rendimiento de una plataforma o sistema individual sigue siendo importante, pero también lo es su capacidad para integrarse eficazmente dentro del entorno operativo más amplio. La información debe desplazarse de manera segura hacia donde se necesita, apoyando decisiones y acciones a través de diferentes dominios.
A medida que se introducen nuevas tecnologías, la integración se convertirá en una parte cada vez más importante de la capacidad de defensa. El reto es asegurar que la innovación pueda aplicarse de forma práctica junto con los sistemas y la infraestructura que ya apoyan las operaciones.
Conectando la tecnología en defensa
Las conversaciones sobre innovación en defensa suelen centrarse en IA, sistemas autónomos, sensores avanzados, capacidad cibernética y activos espaciales. Cada uno juega un papel significativo, pero ninguno opera aislado.
La información recogida por un sistema puede necesitar ser compartida entre múltiples dominios antes de respaldar una decisión operativa. Las redes, datos, los sistemas de mando y las personas contribuyen a ese proceso. El valor de cualquier tecnología individual está ligado a qué tan bien se conecta con el entorno operativo más amplio.
Este principio también se aplica a la infraestructura que sustenta las operaciones militares. Las redes de comunicaciones, las instalaciones operativas y los sistemas digitales contribuyen a crear un entorno donde la información puede moverse de forma segura y fiable. A medida que estos entornos evolucionan, la resiliencia y la seguridad deben ser diseñadas desde el inicio mediante enfoques como el diseño seguro y los principios de zero-trust.
Fortalecer las bases de la capacidad operativa
La IA se ha convertido en uno de los temas definitorios de la defensa. Su capacidad para procesar información y apoyar la toma de decisiones tiene un potencial significativo, pero esas capacidades dependen de la calidad de los datos disponibles y de la resiliencia de la infraestructura que los transporta.
Las comunicaciones fiables, los datos de confianza y las redes seguras siguen siendo fundamentales para la efectividad operativa. Si esas bases no están disponibles o son comprometidas, los beneficios de las tecnologías avanzadas se reducen.
Por tanto, crear una ventaja en la toma de decisiones no es solo un reto tecnológico. Es también un reto de infraestructura y digital, y cada vez más, un reto de colaboración.
Para las organizaciones que soportan infraestructuras críticas, este desafío es cada vez más familiar. Las comunicaciones, la tecnología operativa y la infraestructura digital deben trabajar juntas para crear entornos en los que la fiabilidad no pueda comprometerse.
Colocar a las personas en el centro de la automatización
La automatización está recibiendo una atención considerable en defensa, ya que las organizaciones buscan mejorar la eficiencia y aumentar el tempo operativo. Sin embargo, la automatización no debe verse como un fin en sí mismo.
Su mayor valor a menudo proviene de reducir la actividad rutinaria en lugar de reemplazar a las personas. Mantenimiento predictivo, monitorización autónoma, gestión automatizada de redes y optimización logísticas ayudan a disminuir el tiempo dedicado a tareas repetitivas, permitiendo que el personal altamente capacitado se enfoque en áreas donde la experiencia y el juicio siguen siendo esenciales.
Las tecnologías más efectivas no sustituyen la capacidad humana, la amplifican.
La infraestructura que sustenta operaciones multydominio
A medida que las operaciones se integran cada vez más entre tierra, mar, aire, cibernético y espacio, la infraestructura adquiere una importancia estratégica mayor. Las redes de comunicaciones, el transporte, la energía y los sistemas digitales contribuyen a la capacidad operativa, demostrando cómo la infraestructura y la tecnología son cada vez más interdependientes.
El movimiento de personas, información, energía y capacidad contribuye a la preparación operativa. Una infraestructura confiable permite que esos elementos funcionen como un sistema único, asegurando que la capacidad pueda entregarse cuando y donde se necesite.
Un ejemplo se observa en las Islas Malvinas, donde la infraestructura de la pista forma parte de mantener la capacidad estratégica y la preparación a largo plazo. Ilustra cómo la infraestructura y la capacidad operativa están cada vez más interconectadas.
Consolidando la innovación en uso operativo
Gran parte de la tecnología necesaria para respaldar operaciones de defensa futuras ya existe. El enfoque ahora debe ser cuán rápido puede integrarse y ponerse en uso operativo, proporcionando a las fuerzas armadas la ventaja que requieren a medida que cambian las amenazas y los entornos. Eso exige conexiones más sólidas entre redes, datos, plataformas, personas e infraestructura.
La colaboración entre gobierno, industria, academia, pymes y las Fuerzas Armadas seguirá siendo central para trasladar la capacidad desde el desarrollo hasta la implementación. Las tecnologías también necesitan una ruta más clara y rápida más allá de demostraciones y pilotos, para que la capacidad útil llegue a los operadores cuando se necesite.
Las organizaciones que tengan éxito serán aquellas que sepan cohesionar personas y tecnología en todo el entorno de defensa, de forma segura, fiable y a ritmo, determinando cuán eficientemente la innovación se traduce en una ventaja operativa.
Este artículo forma parte deTechRadar Pro Perspectives, nuestra plataforma para presentar a las mentes más brillantes de la industria tecnológica actual.
En los últimos meses, Meta ha estado deliberando sobre la estructura organizativa adecuada para impulsar su negocio de IA aplicada. Un tema recurrente es la tensión entre una organización con menos capas jerárquicas, orientada a equipos de alto rendimiento y mayor autonomía, y la necesidad de mantener una gestión estable para coordinar inversiones y proyectos complejos. En este contexto, la compañía ha empezado a solicitar a algunos trabajadores que voluntariamente asuman roles de gestión dentro del área de IA aplicada, en lugar de imponer dichas funciones de forma generalizada. Este movimiento apunta a una evolución gradual de la organización: conservar la agilidad de equipos más ligeros, pero reforzando con liderazgo las áreas que requieren coordinación, planificación y supervisión de esfuerzos estratégicos, especialmente dada la magnitud de la inversión en IA y la infraestructura necesaria para sostenerla. A nivel macro, Meta ha trasladado unas 7,000 personas a la esfera de IA aplicada, una cifra que subraya la importancia estratégica de esta unidad frente al conjunto de la empresa. Este replanteamiento llega en un momento en que algunos empleados que fueron gestionados previamente como parte de la estructura de liderazgo dentro de IA aplicada fueron reubicados como contribuyentes individuales al ingresar al área, lo que generó malestar entre quienes vivieron la transición. El impulso hacia menos jerarquía se vincula, en parte, con el llamado de CEO Mark Zuckerberg a un “Año de la Eficiencia” en 2023, en el que argumentó que una organización más plana podría ser más ágil ante cambios de estrategia y ciclos de contratación fluctuantes. No obstante, la inversión prevista para IA, que podría superar los 130 mil millones de dólares este año en chips e infraestructura, sugiere que una expansión de la organización de IA aplicada podría requerir un marco de gestión más sólido que soporte la escalabilidad y la coordinación de iniciativas críticas. Aunque la directriz de eficiencia y estructura más liviana parece seguir vigente en otras áreas de negocio, la aproximación de contratar y promover nuevos gestores parece, por ahora, centrarse específicamente en la unidad de IA aplicada. Por otro lado, Andrew Bosworth, director de tecnología, reconoció que el despliegue inicial de la nueva división de IA de Meta fue “atroz” en términos de comunicación y gestión del cambio, y prometió mejoras para futuras transformaciones. Sus comentarios apuntan a la necesidad de una mayor transparencia y apoyo a las comunidades de trabajo afectadas por ajustes organizativos, especialmente cuando estos cambios acompañan inversiones sustanciales y cambios de estrategia. En conjunto, el momento sugiere una búsqueda de equilibrio entre la necesidad de mantener una organización ágil y la necesidad de una estructura de gestión que permita escalar capacidades avanzadas en IA con claridad, responsabilidad y coordinación entre equipos. Este tema seguirá siendo relevante para observar cómo Meta adapta su cultura y sus prácticas de gestión frente a un entorno tecnológico que demanda innovación rápida, inversión sostenida y una gobernanza que acompañe el ritmo de la transformación.