{"id":14037,"date":"2026-05-06T15:24:45","date_gmt":"2026-05-06T15:24:45","guid":{"rendered":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/"},"modified":"2026-05-06T15:24:45","modified_gmt":"2026-05-06T15:24:45","slug":"cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution","status":"publish","type":"post","link":"https:\/\/viqtor.eu\/es\/ciberataques-un-riesgo-creciente-y-un-marco-legal-en-evolucion\/","title":{"rendered":"Ciberataques: Mayor riesgo y un marco legal en evoluci\u00f3n."},"content":{"rendered":"<p><strong>Informe jur\u00eddico n.\u00ba 76 \u2013 Octubre de 2024. <\/strong>&nbsp;<\/p>\n<h3><strong><u>Ciberataques: un riesgo creciente y un marco legal en constante evoluci\u00f3n.<\/u><\/strong><\/h3>\n<p>&nbsp;El n\u00famero de ciberataques dirigidos contra empresas o servicios p\u00fablicos en Francia este oto\u00f1o es incontable.<\/p>\n<p>Tras Boulanger, Cultura, Truffaut, Grosbill y SFR, ahora le toca a Free sufrir un importante ciberataque, justo cuando finaliza el mes de concienciaci\u00f3n sobre ciberseguridad.<\/p>\n<p>En un correo electr\u00f3nico dirigido a sus clientes, la empresa inform\u00f3 que el ataque provoc\u00f3 el acceso no autorizado a algunos datos personales asociados a las cuentas de los suscriptores, incluyendo sus credenciales de inicio de sesi\u00f3n, informaci\u00f3n de contacto, detalles contractuales y, en algunos casos, su IBAN. Se estima que la filtraci\u00f3n afecta a m\u00e1s de 19 millones de clientes.<\/p>\n<p>Free ha notificado a la CNIL y a la ANSSI sobre la filtraci\u00f3n de datos.<\/p>\n<p>Si adem\u00e1s tenemos en cuenta los ataques a gran escala que sufrieron dos importantes organizaciones de pagos de terceros y France Travail a principios de 2024, algunos estiman que, en la actualidad, los datos de m\u00e1s de 40 millones de franceses est\u00e1n a la venta en la web oscura.<\/p>\n<p><strong>El aumento de estos ataques ha llevado a la CNIL a publicar una ficha informativa para ayudar a los afectados a protegerse. <\/strong><\/p>\n<p>Aconseja, en particular, revisar la actividad de la cuenta bancaria, estar alerta ante los riesgos de robo de identidad y suplantaci\u00f3n de identidad (phishing), cambiar las contrase\u00f1as y utilizar procedimientos de autenticaci\u00f3n multifactor.<\/p>\n<p>Hasta ahora, a diferencia de sus hom\u00f3logos europeos, la CNIL rara vez sancionaba a las empresas v\u00edctimas de ciberataques por no proteger sus datos.<\/p>\n<p>Sin embargo, acaba de sancionar a la empresa de seguridad de criptoactivos Ledger por no proteger adecuadamente los datos de sus clientes.<\/p>\n<p>Seg\u00fan La Lettre, que public\u00f3 la noticia el 23 de octubre, la multa impuesta asciende a 750.000 euros. La CNIL no ha confirmado esta cantidad.<\/p>\n<p>La empresa sufri\u00f3 varias filtraciones de datos personales en 2020, que afectaron a numerosos clientes y potenciales clientes.<\/p>\n<p>Se est\u00e1n a\u00f1adiendo nuevas normas a las disposiciones del RGPD, que exigen a los responsables del tratamiento de datos que protejan los datos.<\/p>\n<p><strong>Estas son las obligaciones de la directiva europea NIS2, que entr\u00f3 en vigor el 17 de octubre.<\/strong><\/p>\n<p>Esta directiva tiene por objeto mitigar las amenazas a las redes y los sistemas de informaci\u00f3n que prestan servicios esenciales en sectores clave, con el fin de reforzar la seguridad de la Uni\u00f3n Europea.<\/p>\n<p>El texto ampl\u00eda su \u00e1mbito de aplicaci\u00f3n en comparaci\u00f3n con la directiva NIS1 y se dirige espec\u00edficamente a las infraestructuras y entidades esenciales para el correcto funcionamiento de las actividades econ\u00f3micas y sociales en el mercado interior: las administraciones p\u00fablicas, las infraestructuras de telecomunicaciones, los servicios de informaci\u00f3n y comunicaci\u00f3n, los proveedores de servicios digitales, pero tambi\u00e9n los sectores de la fabricaci\u00f3n de alimentos o productos qu\u00edmicos, la sanidad o el tratamiento de aguas residuales.<\/p>\n<p>Los requisitos se refieren en particular a las medidas de gobernanza y gesti\u00f3n de riesgos cibern\u00e9ticos, la compartimentaci\u00f3n de los sistemas de informaci\u00f3n administrativos, la obligaci\u00f3n de informar sobre cualquier incidente y la seguridad de las cadenas de suministro.<\/p>\n<p>La directiva prev\u00e9, al igual que el RGPD, la notificaci\u00f3n de incidentes y las sanciones econ\u00f3micas.<\/p>\n<p>Si bien se prev\u00e9 un per\u00edodo de tres a\u00f1os para el cumplimiento total, es necesario establecer r\u00e1pidamente un m\u00ednimo, a saber: &quot;el registro de la entidad regulada en la ANSSI a trav\u00e9s del portal &quot;monespaceNIS2&quot;, la notificaci\u00f3n de incidentes y la demostraci\u00f3n de inversiones en soluciones de seguridad&quot;.<\/p>\n<p><strong>Independientemente de las normas y sanciones, es importante recordar las consecuencias humanas de las violaciones de seguridad. <\/strong><\/p>\n<p>Esto es precisamente lo que acaba de hacer el Comisionado de Informaci\u00f3n brit\u00e1nico (ICO, por sus siglas en ingl\u00e9s) en una publicaci\u00f3n del 28 de octubre.<\/p>\n<p>La autoridad subraya, en una advertencia dirigida a los responsables del tratamiento de datos, los efectos a veces devastadores de las filtraciones de datos.<\/p>\n<p>Menciona que el 55% de los adultos en el Reino Unido han sufrido la p\u00e9rdida o el robo de sus datos, lo que representa a casi 30 millones de personas.<\/p>\n<p>Con demasiada frecuencia se pasan por alto las consecuencias personales y emocionales de esta situaci\u00f3n: 301.000 v\u00edctimas denuncian angustia emocional, mientras que 25.000 de ellas no reciben ayuda de las organizaciones responsables.<\/p>\n<p>Adem\u00e1s, el 32% de los afectados se enteran a trav\u00e9s de los medios de comunicaci\u00f3n en lugar de la propia organizaci\u00f3n, lo que acent\u00faa su sentimiento de traici\u00f3n.<\/p>\n<p>La ICO se\u00f1ala que demasiadas organizaciones no miden adecuadamente el da\u00f1o y descuidan la protecci\u00f3n de los datos personales.<\/p>\n<p><strong>&quot;Cuando se produce una filtraci\u00f3n de datos, no se trata simplemente de un error administrativo, sino de un fallo en la protecci\u00f3n de alguien.&quot;<\/strong><\/p>\n<h4><strong>&nbsp;<\/strong><\/h4>\n<h4><strong><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/05\/france_1773239355597.jpg\" alt=\"\" width=\"145\" height=\"97\"><\/strong>&nbsp; &nbsp; &nbsp; &nbsp;&nbsp;<\/h4>\n<p><strong>El 26 de septiembre, la CNIL (Autoridad Francesa de Protecci\u00f3n de Datos) mult\u00f3 a Cosmospace y Telemaque, proveedores de servicios ps\u00edquicos, con 250.000 \u20ac y 150.000 \u20ac respectivamente, por no obtener el consentimiento expl\u00edcito de las personas afectadas.<\/strong> antes del procesamiento de datos sensibles en el contexto de sesiones de consulta grabadas.<\/p>\n<p>Asimismo, anunci\u00f3 que desde junio de 2024 ha impuesto once nuevas sanciones simplificadas, relativas a delitos relacionados con la recopilaci\u00f3n excesiva de datos, la falta de registro, el incumplimiento del respeto a los derechos de las personas o la falta de cooperaci\u00f3n.<\/p>\n<p>Finalmente, el 17 de octubre de 2024, llam\u00f3 la atenci\u00f3n del Ministerio del Interior y Territorios de Ultramar y del Ministerio de Justicia sobre su deficiente gesti\u00f3n del expediente de tramitaci\u00f3n de antecedentes penales.<\/p>\n<p><strong>El 19 de noviembre, la CNIL organiza un evento llamado &quot;Aire&quot;, dedicado a la vigilancia y sus implicaciones \u00e9ticas. <\/strong><\/p>\n<p>Los debates ser\u00e1n organizados conjuntamente con la Comisi\u00f3n Nacional para el Control de las T\u00e9cnicas de Inteligencia (CNCTR).<\/p>\n<p><strong>La Fiscal\u00eda de Par\u00eds anunci\u00f3 que el 18 de octubre de 2024, durante una reuni\u00f3n de Eurojust, las autoridades judiciales belgas y francesas formaron un equipo conjunto de investigaci\u00f3n (JIT) en relaci\u00f3n con las investigaciones sobre Telegram. <\/strong><\/p>\n<p>En Francia, en febrero de 2024 se abri\u00f3 una investigaci\u00f3n preliminar, que dio lugar a la apertura de una investigaci\u00f3n judicial y, posteriormente, a la detenci\u00f3n de Pavel Durov este verano.<\/p>\n<p>La secci\u00f3n de delitos inform\u00e1ticos de la Fiscal\u00eda de Par\u00eds hab\u00eda consultado previamente con varias fiscal\u00edas y servicios de investigaci\u00f3n, as\u00ed como con sus socios extranjeros dentro de Eurojust, sobre la dificultad para obtener respuestas a las solicitudes.<\/p>\n<p><strong>El 3 de octubre, el Tribunal de Casaci\u00f3n revoc\u00f3 una sentencia del Tribunal de Apelaci\u00f3n de Caen y reiter\u00f3 que un tribunal debe respetar el principio de minimizaci\u00f3n de datos cuando ordena a un empleador que presente pruebas de posible discriminaci\u00f3n salarial en el contexto de un procedimiento civil. <\/strong><\/p>\n<p>Los datos personales solicitados como prueba deber\u00e1n limitarse a lo estrictamente necesario para el procedimiento.<\/p>\n<p><strong>El 22 de octubre, la ONG Noyb present\u00f3 una denuncia ante la CNIL contra la plataforma de redes sociales Pinterest.<\/strong>.<\/p>\n<p>Noyb indica que, a pesar de la sentencia del Tribunal de Justicia de la Uni\u00f3n Europea (TJUE) del 4 de julio de 2023 que condena esta pr\u00e1ctica, la plataforma utiliza los datos personales de los usuarios sin solicitar su consentimiento, bas\u00e1ndose en su inter\u00e9s leg\u00edtimo, y que activa el seguimiento por defecto.<\/p>\n<p>La plataforma tambi\u00e9n est\u00e1 siendo criticada por no proporcionar informaci\u00f3n sobre los terceros con los que comparte datos.<\/p>\n<h4>&nbsp;<\/h4>\n<h4><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/05\/Europe_1773239404786.jpg\" alt=\"\" width=\"145\" height=\"97\"><\/h4>\n<h4><strong><em>instituciones y organismos europeos <\/em><\/strong><\/h4>\n<p><strong>La Comisi\u00f3n Europea public\u00f3 el 9 de octubre el informe de su primera revisi\u00f3n relativa a la decisi\u00f3n de adecuaci\u00f3n del marco de protecci\u00f3n de datos (DPF) entre la UE y Estados Unidos. <\/strong><\/p>\n<p>La Comisi\u00f3n concluye que las autoridades estadounidenses &quot;han puesto en marcha todos los elementos constitutivos del marco&quot;.<\/p>\n<p>Esto incluye la implementaci\u00f3n de medidas de protecci\u00f3n para limitar el acceso de los servicios de inteligencia estadounidenses a los datos personales a lo estrictamente necesario y proporcional para proteger la seguridad nacional, as\u00ed como el establecimiento de un mecanismo de reparaci\u00f3n independiente e imparcial.<\/p>\n<p>El informe contiene recomendaciones para garantizar que el marco siga funcionando eficazmente, como por ejemplo, el desarrollo de directrices comunes sobre los requisitos clave del DPF.<\/p>\n<p><strong>Durante su sesi\u00f3n plenaria de los d\u00edas 8 y 9 de octubre, el Comit\u00e9 Europeo de Protecci\u00f3n de Datos (CEPD) adopt\u00f3 una opini\u00f3n sobre los encargados del tratamiento y los encargados posteriores, directrices sobre el inter\u00e9s leg\u00edtimo, <\/strong>una declaraci\u00f3n sobre normas de procedimiento adicionales para la aplicaci\u00f3n del RGPD y el programa de trabajo del CEPD para el per\u00edodo 2024-2025.<strong> <\/strong><\/p>\n<p>El 4 de noviembre, el Comit\u00e9 tambi\u00e9n adopt\u00f3 su primer informe sobre el marco de protecci\u00f3n de datos entre la UE y EE. UU., as\u00ed como una declaraci\u00f3n sobre el acceso a los datos por parte de las fuerzas del orden.<\/p>\n<p>Destaca los progresos realizados y anima a las autoridades estadounidenses a elaborar nuevas directrices y a la Comisi\u00f3n Europea a supervisar el mecanismo de reparaci\u00f3n para los ciudadanos de la UE.<\/p>\n<p>En su sentencia C-507\/23, de 4 de octubre, el TJUE dictamin\u00f3 que una disculpa puede constituir una reparaci\u00f3n adecuada por da\u00f1os no pecuniarios con arreglo al art\u00edculo 82, apartado 1, del RGPD, en particular cuando sea imposible volver a la situaci\u00f3n anterior al da\u00f1o, siempre que esta forma de reparaci\u00f3n sea capaz de compensar \u00edntegramente el da\u00f1o sufrido por el interesado.<\/p>\n<h4><em>&nbsp;<\/em><\/h4>\n<h4><strong><em>Noticias procedentes de los pa\u00edses miembros de la Uni\u00f3n Europea. <\/em><\/strong><\/h4>\n<p><strong>La Autoridad Belga de Protecci\u00f3n de Datos (APD) public\u00f3 en l\u00ednea el 9 de octubre los documentos de su jornada de estudio sobre &quot;ciudades inteligentes&quot;. <\/strong><\/p>\n<p>El objetivo era proporcionar una plataforma de debate donde las partes interesadas pudieran compartir sus experiencias, mejores pr\u00e1cticas, desaf\u00edos, soluciones y visiones para el futuro de las &quot;ciudades inteligentes&quot;.<\/p>\n<p>El informe de la jornada de estudio, las intervenciones de los participantes y las secuencias de v\u00eddeo est\u00e1n disponibles en la p\u00e1gina web de la APD.<\/p>\n<p>En una decisi\u00f3n de fecha 11 de octubre relativa a RTL Belgium, la APD tambi\u00e9n recuerda al responsable del tratamiento de datos que debe facilitar a los visitantes de su sitio web tanto el rechazo de la instalaci\u00f3n de cookies como su aceptaci\u00f3n, lo que constituye una aplicaci\u00f3n concreta de las condiciones para la validez del consentimiento.<\/p>\n<p>La APD tambi\u00e9n aprueba el dise\u00f1o de los botones que se presentan al visitante y remite en particular al trabajo del CEPD sobre este tema.<\/p>\n<p>En este caso particular, el bot\u00f3n naranja brillante de &quot;Aceptar y cerrar&quot; destacaba especialmente del resto del banner de cookies, y para la APD, &quot;este es el bot\u00f3n en el que se centrar\u00e1 principalmente la atenci\u00f3n de los usuarios&quot;.<\/p>\n<p>En respuesta al argumento de RTL sobre la &quot;libertad art\u00edstica&quot;, la APD replica que <em>&quot;Los responsables del tratamiento de datos deben asegurarse de que el uso de un color no incite de forma evidente a los usuarios a dar su consentimiento para la instalaci\u00f3n de cookies en su navegador.&quot; <\/em><\/p>\n<p>Sin embargo, no hay nada que impida a los responsables del tratamiento de datos utilizar un color de bot\u00f3n que anime igualmente a los usuarios a rechazar la instalaci\u00f3n de cookies.<\/p>\n<p>Cabe se\u00f1alar que la Autoridad Austriaca de Protecci\u00f3n de Datos (APD) tom\u00f3 una decisi\u00f3n en el mismo sentido el 28 de octubre con respecto a la empresa p\u00fablica de radiodifusi\u00f3n \u00d6sterreichischer Rundfunk: orden\u00f3 a la empresa que adaptara el banner de cookies en su sitio web, porque el resaltado gr\u00e1fico de la opci\u00f3n &quot;aceptar todas las cookies&quot; invalida el consentimiento del interesado seg\u00fan el art\u00edculo 6(1)(a) del RGPD.<\/p>\n<p>Estos dos casos forman parte de una serie de denuncias presentadas por la ONG Noyb en varios pa\u00edses de la UE, y cabe esperar que pronto se tomen nuevas decisiones al respecto.<\/p>\n<p><strong>La Agencia Irlandesa de Protecci\u00f3n de Datos (DPA, por sus siglas en ingl\u00e9s) anunci\u00f3 su decisi\u00f3n final el 24 de octubre tras una encuesta realizada en LinkedIn.<\/strong>, investigaci\u00f3n iniciada tras una denuncia presentada inicialmente ante la CNIL por La Quadrature du net en 2018.<\/p>\n<p>Se centr\u00f3 en el tratamiento que LinkedIn da a los datos personales con fines de an\u00e1lisis del comportamiento y publicidad dirigida a los usuarios, y abord\u00f3 la legalidad, la equidad y la transparencia de dicho tratamiento.<\/p>\n<p>La decisi\u00f3n incluye una amonestaci\u00f3n, una orden para que LinkedIn adapte sus procesos a la normativa vigente y multas administrativas por un total de 310 millones de euros.<\/p>\n<p><strong>La Autoridad Italiana de Protecci\u00f3n de Datos (APD) ha multado a Postel SpA, el principal servicio postal de Italia, con 900.000 euros por no haber respondido durante casi un a\u00f1o a una vulnerabilidad conocida y denunciada en sus sistemas.<\/strong>Esto hizo posible una filtraci\u00f3n de datos personales: en agosto de 2023, la empresa fue blanco de un ataque de ransomware que provoc\u00f3 el bloqueo de sus servidores y algunas estaciones de trabajo.<\/p>\n<p>La informaci\u00f3n, publicada en la web oscura, versaba sobre datos de identificaci\u00f3n y contacto, datos de pago, as\u00ed como datos relativos a condenas y delitos penales, datos de salud y afiliaci\u00f3n sindical.<\/p>\n<p>La Autoridad de Protecci\u00f3n de Datos de los Pa\u00edses Bajos (APD, por sus siglas en ingl\u00e9s) anunci\u00f3 el 23 de octubre que hab\u00eda investigado ocho parques vacacionales que utilizan el reconocimiento facial para acceder a piscinas y zonas de juego, y descubri\u00f3 que todos estos parques infring\u00edan las leyes de privacidad debido a la falta de informaci\u00f3n y a la ausencia de un consentimiento v\u00e1lido.<\/p>\n<p>Presionados por la APD, siete de los parques modificaron sus m\u00e9todos de procesamiento de datos.<\/p>\n<h4>&nbsp;<\/h4>\n<h4><strong><img decoding=\"async\" src=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/05\/shutterstock_2614166247_1773239452111.jpg\" alt=\"\" width=\"150\" height=\"85\"><\/strong><\/h4>\n<p>Un archivo de Excel ha permitido la divulgaci\u00f3n de la informaci\u00f3n personal de 9.483 agentes y empleados de la polic\u00eda de Irlanda del Norte.<\/p>\n<p>En respuesta a dos solicitudes de acceso a los datos, la polic\u00eda facilit\u00f3 el archivo con la informaci\u00f3n anonimizada, pero sin eliminarla. Considerada responsable de la filtraci\u00f3n, la polic\u00eda fue multada con la cifra r\u00e9cord de 900 000 euros por la Autoridad de Protecci\u00f3n de Datos (DPA) del Reino Unido.<\/p>\n<p>En un contexto similar, la ICO tambi\u00e9n sancion\u00f3 al ayuntamiento de Southend-on-Sea: en respuesta a una solicitud de acceso a documentos administrativos, el ayuntamiento proporcion\u00f3 una hoja de c\u00e1lculo que a\u00fan conten\u00eda datos personales.<\/p>\n<p>Las autoridades de protecci\u00f3n de datos de 16 jurisdicciones, entre ellas Australia, Canad\u00e1, China, Espa\u00f1a y el Reino Unido, adoptaron una declaraci\u00f3n conjunta sobre las tecnolog\u00edas de &quot;extracci\u00f3n de datos&quot; en el marco de la conferencia internacional de autoridades de protecci\u00f3n de datos.<\/p>\n<p>El comunicado subraya que las organizaciones deben cumplir con las leyes de protecci\u00f3n de datos cuando utilizan informaci\u00f3n personal, incluida la informaci\u00f3n de sus propias plataformas, para desarrollar grandes modelos de lenguaje de IA (LLM).<\/p>\n<p>El comunicado, publicado el 28 de octubre, describe otras expectativas, entre ellas que las organizaciones:<\/p>\n<ul style=\"list-style-type: square;\">\n<li>Implementan una combinaci\u00f3n de medidas de seguridad, las revisan y actualizan peri\u00f3dicamente para mantenerse al d\u00eda con los avances en las t\u00e9cnicas y tecnolog\u00edas de extracci\u00f3n de datos; y<\/li>\n<li>Garantizan que la extracci\u00f3n autorizada de datos con fines comerciales o de beneficio social se lleve a cabo de conformidad con la ley y las estrictas condiciones contractuales.<\/li>\n<\/ul>\n<p>A mediados de octubre, se celebr\u00f3 en Italia la cumbre del G7 de autoridades de protecci\u00f3n de datos, con el objetivo de reforzar la colaboraci\u00f3n entre las autoridades a nivel mundial.<\/p>\n<p>Se adopt\u00f3 una declaraci\u00f3n sobre el papel de las autoridades para garantizar que la IA se utilice de forma responsable.<\/p>\n<p>Tambi\u00e9n se public\u00f3 un comunicado que subraya la importancia de un mecanismo s\u00f3lido para los flujos de datos transfronterizos que proteja los datos personales a nivel mundial.<\/p>\n<p>El 20 de octubre, la Agencia Australiana de Protecci\u00f3n de Datos (DPA, por sus siglas en ingl\u00e9s) public\u00f3 dos documentos de orientaci\u00f3n sobre protecci\u00f3n de la privacidad e inteligencia artificial:<\/p>\n<ul style=\"list-style-type: square;\">\n<li>Una gu\u00eda sobre el uso de productos de inteligencia artificial disponibles comercialmente;<\/li>\n<li>Una gu\u00eda para el desarrollo y entrenamiento de modelos de IA generativa.<\/li>\n<\/ul>\n<p>Entre los puntos clave relativos a la primera gu\u00eda, la APD destaca que<\/p>\n<ul style=\"list-style-type: square;\">\n<li>Las obligaciones de privacidad se aplican a cualquier informaci\u00f3n personal introducida en un sistema de IA, as\u00ed como a los datos de salida generados por la IA (cuando contienen informaci\u00f3n personal).<\/li>\n<li>Si se utilizan sistemas de IA para generar o inferir informaci\u00f3n personal, incluidas im\u00e1genes, esto constituye una recopilaci\u00f3n de informaci\u00f3n personal que debe cumplir con los principios de protecci\u00f3n de datos.<\/li>\n<\/ul>\n<p>Como buena pr\u00e1ctica, la APD recomienda que las organizaciones no introduzcan informaci\u00f3n personal, y en particular informaci\u00f3n sensible, en herramientas de IA generativa disponibles p\u00fablicamente, debido a los importantes y complejos riesgos para la privacidad que esto conlleva.<\/p>\n<p>Las comunicaciones internas de TikTok, hechas p\u00fablicas en octubre, mostraron que a la empresa no le preocupaban los efectos nocivos de la aplicaci\u00f3n en los adolescentes estadounidenses, a pesar de que sus propias investigaciones hab\u00edan puesto de manifiesto numerosas preocupaciones.<\/p>\n<p>Estos documentos confidenciales forman parte de una investigaci\u00f3n de m\u00e1s de dos a\u00f1os llevada a cabo por 14 fiscales generales de los Estados Unidos.<\/p>\n<p>La demanda alega que TikTok fue dise\u00f1ada con la intenci\u00f3n expresa de crear adicci\u00f3n en los j\u00f3venes a la aplicaci\u00f3n, y que la empresa enga\u00f1\u00f3 al p\u00fablico sobre los riesgos que conllevaba.<\/p>\n<p>Seg\u00fan NPR, que tuvo acceso a los documentos, TikTok determin\u00f3 el n\u00famero exacto de visualizaciones (260) necesarias para que una persona tuviera probabilidades de volverse adicta a la plataforma.<\/p>\n<p>Seg\u00fan los investigadores estatales, &quot;aunque esto pueda parecer significativo, los v\u00eddeos de TikTok pueden durar tan solo 8 segundos y los espectadores los reproducen de forma r\u00e1pida y autom\u00e1tica. (...) Por lo tanto, en menos de 35 minutos, es probable que el usuario promedio se vuelva adicto a la plataforma&quot;.<\/p>\n<p>El Archivo de Internet est\u00e1 sufriendo actualmente una oleada de ciberataques.<\/p>\n<p>La primera serie de ataques, que se hizo p\u00fablica a mediados de octubre, consisti\u00f3 en varios ataques DDoS. Los piratas inform\u00e1ticos tambi\u00e9n revelaron que hab\u00edan obtenido acceso a los datos de 31 millones de usuarios.<\/p>\n<p>A finales de octubre, la organizaci\u00f3n fue v\u00edctima una vez m\u00e1s de una intrusi\u00f3n, esta vez en su plataforma de soporte por correo electr\u00f3nico Zendesk, tras haber sido advertida repetidamente de un robo de tokens de autenticaci\u00f3n.<\/p>","protected":false},"excerpt":{"rendered":"<p>Informe Jur\u00eddico n.\u00ba 76 \u2013 Octubre de 2024. Ciberataques: Mayor riesgo y un marco jur\u00eddico en evoluci\u00f3n. El n\u00famero de ciberataques dirigidos a empresas y servicios p\u00fablicos en Francia este oto\u00f1o es incontable. Tras Boulanger, Cultura, Truffaut, Grosbill y SFR, ahora le toca a Free sufrir un ataque.<\/p>","protected":false},"author":1,"featured_media":14033,"comment_status":"","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[35],"tags":[],"class_list":["post-14037","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-veille-juridique"],"acf":[],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v23.6 - https:\/\/yoast.com\/wordpress\/plugins\/seo\/ -->\n<title>Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor<\/title>\n<meta name=\"description\" content=\"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor\" \/>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/viqtor.eu\/es\/ciberataques-un-riesgo-creciente-y-un-marco-legal-en-evolucion\/\" \/>\n<meta property=\"og:locale\" content=\"es_ES\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor\" \/>\n<meta property=\"og:description\" content=\"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor\" \/>\n<meta property=\"og:url\" content=\"https:\/\/viqtor.eu\/es\/ciberataques-un-riesgo-creciente-y-un-marco-legal-en-evolucion\/\" \/>\n<meta property=\"og:site_name\" content=\"Viqtor\" \/>\n<meta property=\"article:published_time\" content=\"2026-05-06T15:24:45+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png\" \/>\n<meta name=\"author\" content=\"Bruno\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:label1\" content=\"Escrito por\" \/>\n\t<meta name=\"twitter:data1\" content=\"Bruno\" \/>\n\t<meta name=\"twitter:label2\" content=\"Tiempo de lectura\" \/>\n\t<meta name=\"twitter:data2\" content=\"16 minutos\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\/\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#article\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/\"},\"author\":{\"name\":\"Bruno\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\"},\"headline\":\"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution\",\"datePublished\":\"2026-05-06T15:24:45+00:00\",\"dateModified\":\"2026-05-06T15:24:45+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/\"},\"wordCount\":3250,\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/05\/shutterstock_2461654971_1773239629944.jpg\",\"articleSection\":[\"Veille juridique\"],\"inLanguage\":\"es\"},{\"@type\":\"WebPage\",\"@id\":\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/\",\"url\":\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/\",\"name\":\"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor\",\"isPartOf\":{\"@id\":\"https:\/\/viqtor.eu\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#primaryimage\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#primaryimage\"},\"thumbnailUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/05\/shutterstock_2461654971_1773239629944.jpg\",\"datePublished\":\"2026-05-06T15:24:45+00:00\",\"dateModified\":\"2026-05-06T15:24:45+00:00\",\"description\":\"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor\",\"breadcrumb\":{\"@id\":\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#breadcrumb\"},\"inLanguage\":\"es\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#primaryimage\",\"url\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/05\/shutterstock_2461654971_1773239629944.jpg\",\"contentUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/05\/shutterstock_2461654971_1773239629944.jpg\",\"width\":800,\"height\":600},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\/\/viqtor.eu\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\/\/viqtor.eu\/#website\",\"url\":\"https:\/\/viqtor.eu\/\",\"name\":\"Viqtor\",\"description\":\"Faites du RGPD une opportunit\u00e9 pour votre entreprise.\",\"publisher\":{\"@id\":\"https:\/\/viqtor.eu\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\/\/viqtor.eu\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"es\"},{\"@type\":\"Organization\",\"@id\":\"https:\/\/viqtor.eu\/#organization\",\"name\":\"viqtor.eu\",\"url\":\"https:\/\/viqtor.eu\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\",\"url\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2023\/06\/favicon-noir.svg\",\"contentUrl\":\"https:\/\/viqtor.eu\/wp-content\/uploads\/2023\/06\/favicon-noir.svg\",\"width\":108,\"height\":86,\"caption\":\"viqtor.eu\"},\"image\":{\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/\"}},{\"@type\":\"Person\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad\",\"name\":\"Bruno\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"es\",\"@id\":\"https:\/\/viqtor.eu\/#\/schema\/person\/image\/\",\"url\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"contentUrl\":\"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g\",\"caption\":\"Bruno\"},\"sameAs\":[\"https:\/\/exciting-panini.13-37-234-21.plesk.page\"],\"url\":\"https:\/\/viqtor.eu\/es\/author\/mouad_zxum2ebi\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor","description":"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/viqtor.eu\/es\/ciberataques-un-riesgo-creciente-y-un-marco-legal-en-evolucion\/","og_locale":"es_ES","og_type":"article","og_title":"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor","og_description":"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor","og_url":"https:\/\/viqtor.eu\/es\/ciberataques-un-riesgo-creciente-y-un-marco-legal-en-evolucion\/","og_site_name":"Viqtor","article_published_time":"2026-05-06T15:24:45+00:00","og_image":[{"url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/04\/widget-viqtor.png"}],"author":"Bruno","twitter_card":"summary_large_image","twitter_misc":{"Escrito por":"Bruno","Tiempo de lectura":"16 minutos"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#article","isPartOf":{"@id":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/"},"author":{"name":"Bruno","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad"},"headline":"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution","datePublished":"2026-05-06T15:24:45+00:00","dateModified":"2026-05-06T15:24:45+00:00","mainEntityOfPage":{"@id":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/"},"wordCount":3250,"publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"image":{"@id":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/05\/shutterstock_2461654971_1773239629944.jpg","articleSection":["Veille juridique"],"inLanguage":"es"},{"@type":"WebPage","@id":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/","url":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/","name":"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor","isPartOf":{"@id":"https:\/\/viqtor.eu\/#website"},"primaryImageOfPage":{"@id":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#primaryimage"},"image":{"@id":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#primaryimage"},"thumbnailUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/05\/shutterstock_2461654971_1773239629944.jpg","datePublished":"2026-05-06T15:24:45+00:00","dateModified":"2026-05-06T15:24:45+00:00","description":"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution - Viqtor","breadcrumb":{"@id":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#breadcrumb"},"inLanguage":"es","potentialAction":[{"@type":"ReadAction","target":["https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/"]}]},{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#primaryimage","url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/05\/shutterstock_2461654971_1773239629944.jpg","contentUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2026\/05\/shutterstock_2461654971_1773239629944.jpg","width":800,"height":600},{"@type":"BreadcrumbList","@id":"https:\/\/viqtor.eu\/cyberattaques-un-risque-accru-et-un-cadre-legal-en-evolution\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/viqtor.eu\/"},{"@type":"ListItem","position":2,"name":"Cyberattaques : un risque accru et un cadre l\u00e9gal en \u00e9volution"}]},{"@type":"WebSite","@id":"https:\/\/viqtor.eu\/#website","url":"https:\/\/viqtor.eu\/","name":"Viqtor","description":"Faites du RGPD une opportunit\u00e9 pour votre entreprise.","publisher":{"@id":"https:\/\/viqtor.eu\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/viqtor.eu\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"es"},{"@type":"Organization","@id":"https:\/\/viqtor.eu\/#organization","name":"viqtor.eu","url":"https:\/\/viqtor.eu\/","logo":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/","url":"https:\/\/viqtor.eu\/wp-content\/uploads\/2023\/06\/favicon-noir.svg","contentUrl":"https:\/\/viqtor.eu\/wp-content\/uploads\/2023\/06\/favicon-noir.svg","width":108,"height":86,"caption":"viqtor.eu"},"image":{"@id":"https:\/\/viqtor.eu\/#\/schema\/logo\/image\/"}},{"@type":"Person","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/3dbd9cc82a28f6cf1695c92eda0099ad","name":"Bruno","image":{"@type":"ImageObject","inLanguage":"es","@id":"https:\/\/viqtor.eu\/#\/schema\/person\/image\/","url":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/e5a596f9489de15bfe046e97fb771f63589b601ca7e81ccc2bb9a23582f441a3?s=96&d=mm&r=g","caption":"Bruno"},"sameAs":["https:\/\/exciting-panini.13-37-234-21.plesk.page"],"url":"https:\/\/viqtor.eu\/es\/author\/mouad_zxum2ebi\/"}]}},"_links":{"self":[{"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/posts\/14037","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/comments?post=14037"}],"version-history":[{"count":0,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/posts\/14037\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/media\/14033"}],"wp:attachment":[{"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/media?parent=14037"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/categories?post=14037"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/viqtor.eu\/es\/wp-json\/wp\/v2\/tags?post=14037"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}