Buenos días. Hoy arrancamos la semana con un repaso tecnológico centrado en ciberseguridad y desarrollo: desde una brecha de datos en Booking.com que afecta a viajeros de todo el mundo, hasta un malware dirigido específicamente a bancos latinoamericanos, pasando por novedades importantes en GitHub Copilot para empresas europeas y un informe que revela cómo la IA está transformando la productividad en el desarrollo de software.
GitHub Copilot estrena residencia de datos en la UE y cumplimiento FedRAMP
GitHub ha anunciado que Copilot ya permite configurar la residencia de datos en regiones de la Unión Europea y Estados Unidos. Esto significa que todo el procesamiento de inferencia y los datos asociados permanecen dentro de la geografía que elija la empresa, algo fundamental para organizaciones europeas sujetas al RGPD (Reglamento General de Protección de Datos). Además, para clientes del gobierno estadounidense, la infraestructura cumple con el estándar FedRAMP Moderate, un marco de certificación de seguridad para servicios en la nube.
Todas las funciones de Copilot están disponibles con residencia de datos: modo agente, sugerencias en línea, chat, revisión de código, resúmenes de pull requests y CLI. Los modelos compatibles incluyen GPT-5.4, Claude Sonnet 4.6 y Claude Opus 4.6, aunque los modelos Gemini de Google aún no están soportados al no disponer GCP de endpoints regionales. Los administradores deben activar la política manualmente desde la configuración de Copilot, y las solicitudes con residencia de datos conllevan un incremento del 10% en el coste por el uso de endpoints regionales certificados.
Fuente: GitHub Blog
Stanford AI Index 2026: la IA aumenta la productividad un 26% en desarrollo de software
El informe anual Stanford AI Index 2026, publicado ayer, revela datos muy interesantes sobre el estado actual de la inteligencia artificial. Según las investigaciones recopiladas, la IA está impulsando la productividad un 14% en atención al cliente y un 26% en desarrollo de software. Sin embargo, el informe también señala una cara menos positiva: el empleo de desarrolladores de software de entre 22 y 25 años ha caído casi un 20% desde 2022.
En cuanto a modelos, Anthropic lidera los rankings de rendimiento seguida de cerca por xAI, Google y OpenAI, con las diferencias entre los mejores modelos siendo cada vez más estrechas. El informe destaca que la adopción de la IA está siendo más rápida que la del ordenador personal o internet en su momento, y que Estados Unidos concentra más de 5.400 centros de datos, diez veces más que cualquier otro país. Un dato preocupante: TSMC fabrica prácticamente todos los chips de IA líderes, lo que hace que toda la cadena de suministro dependa de una sola fábrica en Taiwán.
Fuente: MIT Technology Review
Booking.com confirma brecha de datos con acceso a información de reservas
Booking.com ha confirmado que unos atacantes han accedido sin autorización a datos personales de sus clientes, incluyendo nombres, direcciones de correo electrónico, números de teléfono y detalles de reservas. La plataforma de viajes, muy utilizada en España y Latinoamérica, ha asegurado que la información financiera (tarjetas de crédito, datos bancarios) no se vio comprometida. La empresa ha forzado el reinicio de PINs de reservas activas y pasadas, y ha contactado directamente por email a los usuarios afectados.
El riesgo más inmediato para los usuarios es el phishing dirigido: los atacantes podrían usar los datos reales de reservas para enviar correos fraudulentos que parezcan legítimos. Si has usado Booking.com recientemente, presta especial atención a cualquier email sospechoso que mencione tus reservas y no hagas clic en enlaces de correos que no esperabas. Herramientas como Encripta pueden ayudarte a proteger archivos sensibles con cifrado AES-256 en tu Mac.
Fuente: TechCrunch
JanelaRAT: malware bancario ataca Latinoamérica con casi 15.000 ataques en Brasil
Un informe de Kaspersky publicado ayer revela que el malware JanelaRAT, una variante modificada de BX RAT, está atacando agresivamente a usuarios de banca online en Latinoamérica. Solo en 2025 se detectaron 14.739 ataques en Brasil y 11.695 en México. El nombre «Janela» viene del portugués «ventana», ya que el malware monitoriza constantemente las ventanas activas del sistema para detectar cuándo el usuario accede a portales bancarios específicos.
El ataque comienza con emails de phishing disfrazados de facturas pendientes que llevan a descargar un archivo PDF falso. Una vez ejecutado, el malware se instala mediante DLL side-loading (una técnica que aprovecha cómo Windows carga librerías de software) y establece comunicación con un servidor de control remoto. Desde ahí, los atacantes pueden registrar las pulsaciones del teclado, tomar capturas de pantalla y recopilar información del sistema para interceptar operaciones bancarias. Existen variantes específicas para cada país: la versión «33v» se dirige a entidades financieras brasileñas, mientras que la versión «Gold-Label» ataca a usuarios bancarios en México.
Fuente: The Hacker News
FBI y policía indonesia desmantelan la red de phishing W3LL tras fraudes por 20 millones de dólares
El FBI y la Policía Nacional de Indonesia han desmantelado la infraestructura de W3LL, una plataforma global de phishing que proporcionaba kits de phishing llave en mano por unos 500 dólares. Estos kits permitían a los delincuentes crear páginas de inicio de sesión falsas idénticas a las reales para robar credenciales de acceso. La operación resultó en la detención del presunto desarrollador y la incautación de los dominios clave del servicio.
La magnitud de la operación es notable: entre 2023 y 2024, el kit fue utilizado contra más de 17.000 víctimas en todo el mundo, y el marketplace W3LLSTORE facilitó la venta de más de 25.000 cuentas comprometidas entre 2019 y 2023. Se estima que los intentos de fraude asociados superan los 20 millones de dólares. Se trata de la primera operación coordinada entre Estados Unidos e Indonesia contra un desarrollador de kits de phishing, lo que marca un precedente importante en la cooperación internacional contra el cibercrimen.
Fuente: The Hacker News
APT37 de Corea del Norte usa Facebook para distribuir el malware RokRAT
El grupo de hackers norcoreano APT37 (también conocido como ScarCruft) ha llevado a cabo una sofisticada campaña de ingeniería social utilizando Facebook como punto de entrada. Los atacantes crearon perfiles falsos con ubicación en Pyongyang y Pyongsong (Corea del Norte) para contactar a sus objetivos, iniciar conversaciones casuales y ganar su confianza antes de pasar la comunicación a Facebook Messenger y posteriormente a Telegram.
Una vez establecida la relación, los atacantes ofrecían supuestos documentos militares cifrados y convencían a las víctimas de instalar un visor de PDF especial para abrirlos. Este visor era en realidad un instalador troyanizado que desplegaba RokRAT, un RAT (Remote Access Trojan, un troyano de acceso remoto) que permite tomar capturas de pantalla, ejecutar comandos remotos, recopilar información del sistema y evadir los programas de seguridad. El malware utiliza Zoho WorkDrive como servidor de mando y control (C2), lo que dificulta su detección al mezclar el tráfico malicioso con tráfico legítimo hacia servicios en la nube.
Fuente: The Hacker News
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps

Doodle Road Fury: Juego de carreras arcade con diseño dibujado a mano donde esquivas obstáculos a alta velocidad.

ClipMason: Gestor de portapapeles para macOS con más de 20 transformaciones de texto, edición de imágenes y conversión de colores.

Encripta: Cifra tus archivos con AES-256 en macOS con una interfaz sencilla de arrastrar y soltar.

FileMason: Organizador automático de archivos para macOS que clasifica documentos mediante reglas personalizables.
Descubre todas mis aplicaciones
Mis últimos libros

Tauri 2.0: Aplicaciones de Escritorio con React y Rust: Guía práctica de 15 capítulos para crear apps multiplataforma combinando React, Rust y TypeScript.

Crea tu propia tienda online con WordPress y WooCommerce: Manual paso a paso para montar una tienda online sin necesidad de saber programar.

Desarrollo de aplicaciones móviles multiplataforma con Ionic y Firebase: Aprende a crear apps para Android, iOS y PWAs de manera sencilla desde cero.
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
