- Hacknews
- Posts
- Google, Steam y el Ministerio de Justicia de Colombia, exponen el costo de confiar
Google, Steam y el Ministerio de Justicia de Colombia, exponen el costo de confiar
Desde nuevas técnicas para comprometer passkeys, hasta malware distribuido en videojuegos y un ciberataque a una entidad pública, estos casos recuerdan que la confianza digital depende tanto de la tecnología como de los controles que la rodean.

Desde nuevas técnicas para comprometer passkeys, hasta malware distribuido en videojuegos y un ciberataque a una entidad pública, estos casos recuerdan que la confianza digital depende tanto de la tecnología como de los controles que la rodean.

📰 Lo último de la semana
Google Chrome deja expuestas tus passkeys y pone en riesgo cuentas corporativas
Despiertas un día y sin darte cuenta, tienes un malware instalado en un computador de la empresa iniciando sesión en tus cuentas protegidas con passkeys de Google sin pedir huella, PIN ni aprobación del usuario. Los investigadores descubrieron nuevas técnicas, que son capaces de comprometer el administrador de contraseñas de Google sincronizado con Chrome.
Fueron tres métodos de ataque que permiten a un malware ejecutado con permisos de usuario extraer o reutilizar las credenciales sincronizadas y autenticarse como la víctima. El problema es la forma en que el autenticador en la nube gestiona la confianza entre el dispositivo y la cuenta, permitiendo que un equipo previamente comprometido eluda las protecciones esperadas. El hallazgo demuestra que las passkeys siguen siendo una de las mejores alternativas frente a las contraseñas tradicionales, pero no sustituyen la necesidad de proteger el endpoint.
Para mejor prevención, mantén los equipos protegidos frente a malware, evita operar con privilegios administrativos innecesarios y considera el dispositivo como parte de la cadena de confianza de las passkeys.

Ministerio de Justicia de Colombia sufre ciberataque y reabre el debate sobre la seguridad del Estado
Imagínate que una institución encargada de procesos jurídicos críticos debe activar contingencias mientras todavía intenta determinar qué sistemas puede considerar confiables. El Ministerio de Justicia de Colombia confirmó un incidente de ciberseguridad y activó medidas para contener el impacto mientras avanzan las investigaciones. El caso volvió a poner el foco sobre la resiliencia digital de las instituciones públicas y la necesidad de fortalecer su capacidad de respuesta.
Aunque las autoridades no entregaron detalles sobre el vector de ataque ni el alcance de la información comprometida, el incidente obligó a revisar la continuidad operativa y los controles de seguridad de la entidad. En los últimos meses, varias instituciones colombianas han enfrentado campañas dirigidas que buscan afectar la disponibilidad de servicios o acceder a información sensible, confirmando que el sector público sigue siendo un objetivo prioritario para los ciberdelincuentes.
Ten una mayor seguridad, validando periódicamente los planes de respuesta a incidentes, segmenta los sistemas críticos y realiza ejercicios de continuidad operacional.

Steam deja de ser un juego y termina en una investigación del FBI por malware
Te descargas un juego desde Steam, lo ejecutas con normalidad y, sin darte cuenta, un malware comienza a vaciar tus billeteras de criptomonedas. El FBI investigó y terminó con el arresto de un ciudadano estadounidense acusado de participar en una campaña que distribuyó juegos infectados en la plataforma de Valve para robar activos digitales.
Al menos ocho juegos publicados en Steam contenían malware diseñado para comprometer los equipos de las víctimas. La operación habría infectado cerca de 8.000 dispositivos y permitido el robo de más de 220.000 dólares en criptomonedas de unas 80 billeteras. Para atraer víctimas, los responsables promocionaban los juegos a través de Discord, Telegram, LinkedIn y otras redes sociales, enfocándose especialmente en usuarios relacionados con el mundo cripto.
Minimiza riesgos descargando únicamente juegos y aplicaciones de desarrolladores verificados, revisa el historial y reputación de los títulos antes de instalarlos y mantén soluciones de seguridad activas incluso cuando utilices plataformas oficiales.
Reply