Abogado | CIPP/US | Defensor de los derechos en la era digital | comunicador | Ex legislador y autor de la Ley de Ciberseguridad PR | Privacidad es Democracia
La Contralor identificó en Vivienda Pública: cuentas de exempleados activas, sin programa de ciberseguridad, sin plan de respuesta a incidentes. Todas violaciones a la Ley 40-2024 (las ocurridas luego de enero 2024).
Este es un ejemplo para agencias y municipios sobre la importancia de cumplir con la Ley 40 y sobretodo, implementar medidas de protección de datos y ciberseguridad.
https://t.co/LVyXGyCnxK
#Ley402024 #CiberseguridadPR
Illinois aprueba la Ley de Medidas de Seguridad en Inteligencia Artificial
La Cámara de Representantes de Illinois ha aprobado por unanimidad (110-0) el SB 315, tras su aval en el Senado (52-5).
El gobernador ha confirmado que lo firmará en los próximos días.
La norma obliga a las big tech (OpenAI, Anthropic, Meta…) a crear marcos de seguridad anuales, auditorías independientes, informes de transparencia y notificar incidentes críticos en 24-72 horas.
Illinois se consolida como uno de los estados más estrictos de USA en regular la inteligencia artificial
Muy mala noticia para la Gobernadora la renuncia del Secretario del DDEC. Es mala la salida, y peor la carta de renuncia que ha sido publicada. Abre flancos a diestra y siniestra.
Ojo con esto.
Los fraudes electrónicos a través de el uso de QR Codes son cada vez más frecuentes.
La regla es sencilla: No escanee QR codes por ahí a mansalva.
Si les llegan a poner esta hoja en el carro *NO ESCANEEN EL CÓDIGO QR*.
Es una estafa nueva. Al escanearlo te clonan el teléfono: roban contactos, fotos, cuentas de banco y WhatsApp.
*¿Qué hacer si te la ponen?* 1. No escanees nada 2. Destruyela 3. Comparte este aviso.
Y por supuesto, Puerto Rico no es la excepción.
Dato importante; la protección federal tiene límites. Por eso es necesario que continuemos trabajando en legislación local sobre medios sintéticos que cubra lo que el Congreso no pudo cubrir.
Hoy entra en vigor la Sección 3 del #TAKEITDOWNAct.
Las plataformas digitales tienen que tener un proceso activo para retirar imágenes íntimas no consensuales, reales o generadas por IA, en 48 horas o enfrentar multas de hasta $53,088 por violación. 🧵
https://t.co/dDMOKnVAKK
La FTC comienza enforcement hoy mismo para que las víctimas sometan quejas. Alphabet, Meta, TikTok, Snapchat, X (todas) recibieron cartas del Presidente de la FTC esta semana.
O cumplen, o pagan.
Un ataque a una planta de agua no es simplemente una brecha de datos, es una amenaza directa a la salud pública.
Agua contaminada, suministro interrumpido, comunidades enteras afectadas.
Por eso proteger infraestructura es una obligación de gobierno; y organizaciones con infraestructura esencial y agencias públicas no pueden tratar la ciberseguridad como opcional.
Polonia reveló esta semana que hackers comprometieron 5 plantas de tratamiento de agua durante 2025.
Lo más llamativo es que no usaron malware sofisticado. Tampoco vulnerabilidades extraordinarias. Entraron con contraseñas débiles y sistemas conectados directamente al internet.
El resultado: acceso real a los controles de bombas, filtros y dosificación química.
https://t.co/wn06U0xEBY
Polonia no es el único caso.
• Dic. 2023- Irlanda: CyberAv3ngers dejó 180 hogares sin agua por dos días al comprometer una planta de tratamiento.
• 2023- Pennsylvania: grupo iraní comprometió controladores en plantas de tratamiento.
• 2025- Polonia: cinco municipios con sistemas de control expuestos al internet público.
La puerta de entrada de ataque se repite: controles industriales accesibles, credenciales débiles, sin segmentación de red.
Interesante el programa 60 Minutes Australia informó que los niños pequeños que pasan solo 2 o 3 horas diarias frente a dispositivos ya muestran un desarrollo anormal de la sustancia blanca
Cambios similares a la demencia, parece debilitar algunas vías neuronales
El sector educativo maneja muchos de los datos más sensibles que existen.
FERPA establece obligaciones claras sobre su protección, por lo que usar un proveedor externo no transfiere esa responsabilidad; la comparte.
La pregunta que toda institución debe hacerse hoy no es si confía en su plataforma; es qué garantías contractuales tienen si esa confianza falla.
A principios de mayo, el grupo de hackers ShinyHunters comprometió Canvas, la plataforma educativa más utilizada en América del Norte.
Más de 8,000 instituciones afectadas (Harvard, Princeton, Columbia, Georgetown), y 275 millones de estudiantes y maestros expuestos.
https://t.co/KnNYpYzyeD
Lo que agrava el cuadro es que esta no fue la primera vez.
En septiembre de 2025, el mismo grupo ya había atacado a Instructure, la empresa detrás de Canvas.
En mayo de 2026 regresaron. Y esta vez colocaron el mensaje de rescate directamente en los dashboards de los usuarios, con fecha límite para negociar: el 12 de mayo.