Buenos días. En el repaso tecnológico de hoy encontrarás una variedad interesante: desde la llegada del modo rápido de Claude Opus 4.6 a GitHub Copilot, hasta alertas de seguridad importantes como la campaña de phishing contra políticos europeos vía Signal, una operación de espionaje que ha comprometido organizaciones gubernamentales en 37 países, y un ataque de ransomware que ha dejado sin pagos con tarjeta a miles de comercios en Estados Unidos. También te cuento las novedades de Apple con el iPhone 17.
Claude Opus 4.6 en modo rápido llega a GitHub Copilot
GitHub ha anunciado la disponibilidad del modo rápido (fast mode) de Claude Opus 4.6 en GitHub Copilot como preview pública. Esta variante ofrece velocidades de generación de tokens hasta 2,5 veces más rápidas que el modelo estándar, manteniendo el mismo nivel de inteligencia y capacidad de razonamiento.
El modo rápido está disponible para los suscriptores de Copilot Pro+ y Enterprise, y se puede seleccionar en Visual Studio Code (en los modos chat, ask, edit y agent) y en Copilot CLI. Los administradores de planes Enterprise deben activar la política correspondiente en la configuración de Copilot para que sus usuarios puedan acceder a él. GitHub describe esta versión como «experimental», centrada en ofrecer una inferencia significativamente más rápida sin sacrificar la calidad del código generado.
Fuente: GitHub Blog
Alemania alerta de campaña de phishing vía Signal contra políticos y militares europeos
Las agencias de seguridad alemanas BfV (Oficina Federal para la Protección de la Constitución) y BSI (Oficina Federal de Seguridad Informática) han emitido una alerta conjunta sobre una campaña de phishing a través de la aplicación de mensajería Signal, probablemente respaldada por un estado. Los atacantes se hacen pasar por el «Soporte de Signal» o un falso «ChatBot de Seguridad de Signal» para engañar a políticos de alto rango, militares, diplomáticos y periodistas de investigación en Alemania y toda Europa.
La campaña no explota vulnerabilidades técnicas en Signal, sino que abusa de funciones legítimas de la aplicación. Los atacantes solicitan a las víctimas su PIN o código de verificación SMS, lo que les permite registrar la cuenta en su propio dispositivo. Otra técnica consiste en enviar códigos QR maliciosos que, al ser escaneados, vinculan el dispositivo del atacante y le dan acceso a hasta 45 días de historial de mensajes. Campañas similares se han atribuido previamente a grupos alineados con Rusia como Star Blizzard y UNC5792. Las mismas técnicas también funcionan en WhatsApp, que tiene mecanismos de autenticación similares.
Fuente: The Hacker News
Shadow Campaigns: operación de espionaje compromete 70 organizaciones gubernamentales en 37 países
Investigadores de la Unidad 42 de Palo Alto Networks han revelado una campaña de ciberespionaje masiva denominada «Shadow Campaigns», llevada a cabo por un grupo respaldado por un estado asiático identificado como TGR-STA-1030 (también conocido como UNC6619). El grupo ha comprometido al menos 70 organizaciones gubernamentales y de infraestructura crítica en 37 países, y ha realizado reconocimiento activo contra infraestructura gubernamental de 155 países entre noviembre y diciembre de 2025.
Entre los objetivos se encuentran ministerios, parlamentos, departamentos de comercio y organizaciones de infraestructura crítica en Europa, América y Asia-Pacífico. Los atacantes utilizan correos de phishing con archivos maliciosos alojados en Mega.nz, junto con la explotación de unas 15 vulnerabilidades conocidas en sistemas como SAP Solution Manager y Microsoft Exchange. Un hallazgo destacado es un rootkit personalizado para Linux llamado «ShadowGuard», que opera a nivel del kernel del sistema y permite manipular funciones del sistema y registros de auditoría antes de que las herramientas de seguridad puedan detectar la actividad real.
Fuente: BleepingComputer
Ataque de ransomware a BridgePay deja sin pagos con tarjeta a miles de comercios en EE.UU.
BridgePay Network Solutions, un importante procesador de pagos estadounidense, ha confirmado que un ataque de ransomware ha dejado fuera de servicio su plataforma de pagos desde la madrugada del viernes. El ataque ha inutilizado servicios críticos como la pasarela de pagos (BridgeComm), el terminal virtual MyBridgePay, las páginas de pago alojadas y los portales de gestión, lo que ha obligado a numerosos comercios a aceptar únicamente pagos en efectivo.
La empresa ha activado una investigación forense con la participación del FBI y el Servicio Secreto de EE.UU. Según los hallazgos iniciales, no se han comprometido datos de tarjetas de pago, ya que los archivos accedidos estaban cifrados. Sin embargo, la recuperación completa de los sistemas podría llevar tiempo. Este incidente demuestra el impacto directo que un ataque de ransomware puede tener en el comercio físico cuando afecta a la infraestructura de procesamiento de pagos.
Fuente: BleepingComputer
Apple muestra la cámara frontal mejorada del iPhone 17 con Center Stage
Apple ha publicado un nuevo anuncio que destaca las mejoras de la cámara frontal del iPhone 17, equipada con la tecnología Center Stage mejorada. La función permite que la cámara se expanda y rote automáticamente cuando se hace un selfie grupal, eliminando la necesidad de girar el teléfono a modo horizontal para capturar a más personas en el encuadre.
Este movimiento publicitario llega semanas antes de que Apple presente el iPhone 17e, previsto para el 19 de febrero, exactamente un año después del anuncio del iPhone 16e. La serie iPhone 17 sigue generando expectación entre los usuarios de Apple que buscan una mejora significativa en las capacidades fotográficas del dispositivo.
Fuente: MacRumors
¿Qué noticia te ha parecido más interesante? ¡Déjanos tu opinión en los comentarios!
Últimos lanzamientos de ReviApps
FileMason: Organizador inteligente de archivos para macOS con reglas visuales personalizables.
Quick New File: Extensión de Finder que permite crear más de 19 tipos de archivos con un clic derecho.
Descubre todas mis aplicaciones
Un saludo, y si aún no lo has hecho no olvides suscribirte a mi blog para no perderte los próximos posts :-),También puedes seguirme en Twitter en @revi_apps y no olvides que me ayudas mucho si compartes este post en las redes sociales.
