Resumen 2025: entre la fragilidad de internet y una realidad difícil de distinguir en la era de la IA
Hackeos, robos de cuentas, ransomware en baja, disputas legales y todo lo que cubrió Dark News durante el año. Además, entrevistas destacadas: Vitalik Buterin, Werner Vogels y Andrew Tanenbaum.
Dark News es un resumen semanal de noticias de ciberseguridad, privacidad y hacking. Los temas están producidos y seleccionados por Juan Brodersen según estos criterios de edición.
🌅 El newsletter entra en un receso de verano hasta el 6 de febrero.Presentado por:
¿Te fascina saber cómo piensan los atacantes? Nuestra plataforma y equipo operan desde una mirada ofensiva, para anticiparse a los riesgos reales. Faraday escanea y organiza vulnerabilidades, automatiza tareas repetitivas y convierte información técnica en decisiones claras. Porque la mejor defensa es siempre estar un paso adelante.
Más información, clic en este enlace.
26
dic
⚡TL;DR
Se va 2025. El año que nos dio hackeos a gigantes como Oracle, foros históricos como 4chan y el Salesloft/Drift, un ataque a la cadena de suministro que impactó en Salesforce y, por el tamaño del CRM, desbordó a cientos de otras compañías.
En el mundo del ransomware, el año arrancó con un piso histórico de pagos de rescate (registrados), lo que no tuvo un correlato con los casos: siguió habiendo víctimas, a nivel global, con mayor o menor éxito en la recolección del botín.
Más allá de los casos puntuales, muchos de los cuales trascendieron titulares de medios especializados de noticias de ciberseguridad, sin dudas las caídas de los servicios que proveen gigantes como AWS, Microsoft Azure y Cloudflare fueron uno de los hilos conductores que nos recordaron los peligros que implican tener servicios absolutamente centralizados.
En el mundo de la inteligencia artificial hubo tantas novedades que, por lejos, es el ámbito al cual más me cuesta seguirle el ritmo. Si tuviese que destacar algo, diría que la novedad no vino tanto por “súper ataques” hechos con IA sino por cómo bajó el umbral para ejercer el cibercrimen.
Y que 2025 nos dejó esa sensación de que cada video, imagen o noticia que vemos nos hace dudar si eso que tenemos delante es real o fue generado por una IA. Quizás tengamos que redefinir “real”, pero eso ya es un problema que excede el propósito de esta publicación.
Por fuera de las noticias, para Dark News fue otro año de cubrir, con una perspectiva propia y fuentes originales, lo que sucedió en el mundo del hacking, la ciberseguridad, y las regulaciones en torno a las Big Tech.
Fue otro año de viajar a Black Hat y DEF CON para traer material propio, cubrir conferencias como Ekoparty y entrevistar referentes del ambiente. De hacer fuentes nuevas, conocer más hackers, investigadores y directivos de empresas que, de alguna u otra forma, son parte del hilo conductor de lo que publico semana a semana.
De consolidar la confianza con aquellas personas con las que ya trabajo, tanto en on como off the record (que son cada vez más. De recibir un reconocimiento de la conferencia más grande de la región que, a fin de cuentas, es un recordatorio de que en tiempos donde el engagement, los virales y los likes, el trabajo silencioso y de largo plazo construye un espacio para pensar mejor los problemas que nos atraviesan. A pesar de los errores, que en periodismo son una nota ineludible del oficio mismo.
Dejo abajo, al final del tramo de diciembre, algunas entrevistas que pude tener con algunas de las figuras más relevantes del ambiente cyber y tech, además de dos extras (un ensayo y una nota sobre un descubrimiento inédito en un videojuego retro).
Todo lo que está destacado en este posteo como lo más relevante de cada mes no pretende agotar la agenda: es un recorte propio. El mundo de las noticias es inmenso y es imposible cubrirlo en su totalidad. Tampoco es la idea: el objetivo es dar una perspectiva sobre lo que pasa, aportar un ladrillo más a la comunidad desde un punto de vista periodístico.
Esta vez, Dark News se toma un descanso de temas de actualidad hasta el 6 de febrero. Según lo que venga trabajando para el diario, es probable que mande, algún domingo, temas fuera de agenda. Pero retomo el tradicional posteo de los viernes en un mes.
Mi casilla, como siempre, está abierta a comentarios, sugerencias o lo que quieran hablar.
Un año más, gracias por leer.
⏰ Substack dice que leer este correo completo lleva 10 minutos
Dark News #183
Enero
Febrero
Marzo
Abril
Mayo
Junio
Julio
Agosto
Septiembre
Octubre
Noviembre
Diciembre
Entrevistas
Extra
🔓 Breaches y hacks
Nissan confirma un impacto del data breach de Red Hat
Hackean el sistema postal de Francia
Spotify, scrapeado y disponibilizado en un torrent
🔒 Ransomware
El proveedor de agua de Rumania, afectado por un ransomware
Una acción de Interpol desencripta seis cepas de ransomware y arresta a cientos
Un ucraniano admite ser parte de un grupo de ransomware
💣 Exploits y malware
Webrat se propaga a través de GitHub
Extensiones maliciosas de Chrome roban credenciales de usuarios
Un dominio imita Microsoft Activation Scripts (MAS) para distribuir malware
🔍 Threat intel y vulnerabilidades
Hackers robaron 2,7 mil millones de dólares en cripto en 2025
Incautan el dominio web3adspanels
Reportes: Zscaler, CrowdStrike, Kaspersky, Tenable, Netscout.
🛠️ Tools y updates
Microsoft anuncia “hardware-accelerated” BitLocker
MongoDB advierte a los admins para parchear una falla RCE
📋 Privacidad y regulaciones
Italia multa a Apple por sus políticas de privacidad del App Store
TikTok firma un acuerdo para dividir su entidad norteamericana
Dinamarca acusa a Rusia de atacarla “destructivamente”
Este newsletter fue escrito por un humano. Se usó inteligencia artificial para detectar errores de redacción, concordancia y typos. Aun así, puede contener errores.
Para cualquier comentario, corrección o sugerencia, podés responder este mail. Si tenés información sobre un hackeo, me podés contactar por acá o por mis redes.
Si te sirvió, compartilo: tu recomendación orgánica es mucho más valiosa que cualquier campaña publicitaria.






The vulnerability of those absolutly centralized services, like AWS and Azure, really stood out. It makes you wonder if our digital infrastructure is just one big game of Jenga, doesn't it? Brilliant insights here.