Un fallo de seguridad expone 60.000 cuentas de usuarios de la app espía Catwatchful, incluido el administrador

Un fallo de seguridad ha dejado expuestos datos de inicio de sesión de más de 60.000 cuentas de usuarios de la aplicación espía Catwatchful, incluido el administrador.

 Catwatchful es un 'software' espía para Android que se instala en el teléfono de la víctima, donde actúa en segundo plano sin ser detectado, camuflado como con un icono de configuración. Sus creadores aseguran que no solo no se puede detectar, sino que tampoco se puede desinstalar.

 En el momento de su instalación, solicita permiso para acceder a práctica todos los rincones del dispositivo, para extraer información y manipularlo, por ejemplo, para activar el micrófono o hacer una fotografía sin que estas acciones lo delaten.

 Toda la información que recopila la envía con una API personalizada a los servidores propios de Catwatchful y a Firebase, un servicio de almacenamiento. Esa API no estaba autenticada, lo que permitió al investigador de ciberseguridad Eric Daigle acceder a la base de datos.

 En ella, Daigle encontró registros de nombres de usuario y contraseñas guardados en texto plano (sin encriptar) de unas 62.000 cuentas, según los cálculos del propio investigador. También datos de dispositivos y estadísticas de seguimiento.

 Tras su descubrimiento, el investigador contactó con el periodista de TechCrunch Zack Whittaker, quien a su vez puso en conocimiento de Google esta base de datos. El gigante tecnológico incorporó Catwatchful a las amenazas que monitoriza Play Protect en los dispositivos Android.

 Lo inusual de esta investigación es el que análisis de la base de datos expuso al administrador de Catwatchful, como informan en TechCrunch. Identificado como Charcov, aparece como el primer registro e incluso se incluye su nombre completo, su número de teléfono y la dirección web de la instancia de Firebase donde se almacena.

 Catwatchful asegura que no puede desinstalarse, pero puede descubrirse si está instalado en un dispositivo móvil marcando el número 543210 en la aplicación de Teléfono Android. Como explican en el medio citado, este actúa como una puerta trasera para que el actor malicioso pueda recupera el acceso a la configuración.

El superlujo inmobiliario en España ya supera los 9 millones de euros por casa

La firma inmobiliaria de lujo Walter Haus comercializará cuatro de los activos más exclusivos del segmento superlujo español. Ubicadas en localizaciones icónicas como Paseo de Gracia (Barcelona), el barrio de Jerónimos y El Retiro (Madrid) o primera línea de mar en Platja d’Aro (Costa Brava), estas viviendas representan claros ejemplos de lo más alto del mercado de lujo en España, con precios que oscilan entre los 9 y los 12 millones de euros. Diseño, historia, privacidad y vistas son los elementos más valorados por las grandes fortunas.

4 de cada 10 españoles se plantean hacer las maletas en busca de mejores oportunidades laborales

El verano invita a desconectar de la rutina, pero también a reflexionar. Más allá del descanso, las vacaciones ofrecen a muchos trabajadores una pausa necesaria para observar con perspectiva su vida profesional. Tal es así que, según revela el informe Perspectivas Laborales Intergeneracionales, elaborado por Gi Group Holding, multinacional que ofrece soluciones 360º de RRHH, el 18,5% de los españoles ha considerado emigrar a otro país por razones laborales, pero no ha tomado una decisión al respecto. Asimismo, un 8,5% reconoce estar en proceso de hacerlo y un 11,8% reconoce haber tenido varias experiencias laborales en el extranjero.

Fuerte aumento de las amenazas basadas en URL con un incremento del 400% en las campañas de malware ClickFix y 4,2 millones de ataques con códigos QR

Proofpoint, empresa de ciberseguridad y cumplimiento normativo, ha publicado hoy el segundo volumen de su Human Factor 2025 Report, que revela una fuerte escalada del phishing y las amenazas basadas en URLs. Analizando los datos de la plataforma de inteligencia de amenazas de Proofpoint, el informe describe cómo los ciberdelincuentes están utilizando ingeniería social avanzada y contenido generado por IA para hacer que las URLs maliciosas sean cada vez más difíciles de identificar por los usuarios.