25Jun

Aunque los grupos ciber-criminales operan durante todo el año, el período estival ofrece a los atacantes una ventana de oportunidad estructural que explotan de forma deliberada y sistemática.

Miguel Ángel Valero

El sector financiero, la Administración pública y cualquier organización que gestione datos confidenciales en el tiempo -historiales médicos, expedientes legales, contratos estratégicos o datos de clientes- se enfrentan a una inherente amenaza: el ataque conocido como ‘Harvest Now, Decrypt Later’. Los actores maliciosos recopilan hoy volúmenes masivos de información cifrada con la expectativa de descifrarla cuando los ordenadores cuánticos alcancen suficiente capacidad de cómputo. Los datos robados mañana con algoritmos cuánticos son, en realidad, los datos que se están transmitiendo hoy.

“Las organizaciones españolas deben entender que prepararse en criptografía post-cuántica no es un proyecto de futuro, sino un programa de resiliencia operativa que empieza ahora. Quienes comiencen a construir su inventario criptográfico, a identificar sus activos críticos y a realizar pruebas controladas tendrán ventaja a nivel tanto regulatorio como reputacional”, apunta Eutimio Fernández, Regional Sales Manager para Iberia en Thales Cybersecurity Products.

La Comisión Europea publicó en 2024 su Recomendación sobre la transición coordinada hacia la criptografía post-cuántica (algoritmos y protocolos diseñados para resistir ataques de computadoras cuánticas), instando a los Estados miembros a iniciar las migraciones de manera inmediata y a priorizar las infraestructuras críticas antes de 2030.

España cuenta además con su Estrategia de Tecnologías Cuánticas 2025-2030, que refuerza la urgencia de abordar la ciberseguridad cuántica como prioridad. En paralelo, el marco normativo de ciberseguridad europeo -con NIS2, DORA para el sector financiero y el Esquema Nacional de Seguridad en el ámbito público- está elevando el nivel de exigencia en gestión criptográfica.

“Las empresas más avanzadas ya están pasando de la estrategia a la ejecución con planes que incluyen un inventario criptográfico inicial, el análisis de la interoperabilidad, la selección de proyectos piloto y la construcción de evidencias auditables. No se trata de completar la migración de la base criptográfica este año, sino de plantearse por dónde empezar, qué priorizar y qué sistemas testar”,continúa el responsable de Thales Cybersecurity Products.

Estos planes de acción incluyen así identificar dónde se usa cifrado, qué datos protege y qué activos tienen largos horizontes de confidencialidad; en interoperabilidad, documentar dependencias con proveedores cloud, plataformas SaaS, redes de pago o partners que afectarán al ritmo de la migración; seleccionar uno o dos puntos de partida donde probar algoritmos híbridos (vulnerables y no) sin interrumpir operaciones, como por ejemplo una ruta PKI interna, un flujo TLS crítico o un proceso de firma de código; y generar un paquete de evidencias desde el primer día, que pueda presentarse a reguladores, juntas directivas y auditores como prueba de progreso estructurado.

Sophos: el riesgo cibernético se dispara en verano

Sophos, la firma de ciberseguridad, alerta del incremento del riesgo cibernético durante los meses de verano. Aunque los grupos ciber-criminales operan durante todo el año, el período estival ofrece a los atacantes una ventana de oportunidad estructural que explotan de forma deliberada y sistemática. Según el informe Sophos Active Adversary Report 2026, el 67% de los incidentes analizados en 2025 tuvieron su origen en ataques a la identidad, y las credenciales comprometidas fueron la causa principal en el 42% de los casos. En verano, estos vectores se vuelven aún más efectivos: los equipos de seguridad reducen personal, los tiempos de respuesta a incidentes se ralentizan y las brechas en la cobertura de monitorización se amplían.

“La realidad es más compleja que una simple curva estacional. Los atacantes con motivación financiera operan todo el año, pero el verano les da algo que valoran enormemente: la oportunidad. Las organizaciones reducen capacidad defensiva, el perímetro se expande con el teletrabajo y el Wi-Fi público y los usuarios están en ‘modo vacaciones’, menos alerta”, apunta Álvaro Fernández, Director de Ventas en Sophos Iberia.

El auge del turismo y la hostelería convierte a este sector en uno de los más expuestos durante los meses de verano. Los volúmenes de transacciones se disparan, los equipos incorporan personal temporal con menor formación en seguridad y la urgencia inherente a los viajes hace a los usuarios especialmente vulnerables a la ingeniería social.

Sophos lleva rastreando desde 2023 campañas activas contra conocidas plataformas de reservas, que no requieren vulnerar la plataforma en sí: los atacantes roban credenciales al personal de los establecimientos hoteleros mediante phishing y luego usan datos de reservas reales -nombre del huésped, fecha de entrada, precio…- para contactar directamente a los viajeros a través de canales de mensajería legítimos. El resultado es una ingeniería social casi imposible de detectar a simple vista. “No se trata de que ciertos sectores sean atacados con mayor frecuencia que otros, sino de la oportunidad que se presenta para que los ciber-delincuentes se infiltren en sectores de alta actividad en el período estival, como el de hostelería y turismo”, continúa el responsable de Sophos.

La inteligencia artificial ha democratizado y escalado los ataques de phishing. Las herramientas de IA permiten generar mensajes con el contexto cultural adecuado, la ortografía correcta en múltiples idiomas y detalles de reserva verídicos, eliminando los errores que antes servían de señal de alerta para el usuario. Esto afecta especialmente al phishing tradicional por correo, pero también al vishing (llamadas de voz) y al smishing (SMS), modalidades que se intensifican en verano aprovechando la urgencia de los viajes: mensajes del tipo “Confirme su pago en 24 horas o perderá su habitación” generan una respuesta emocional inmediata que evita el pensamiento crítico.
“Cuando hablamos de IA en este contexto, hablamos de velocidad e iteración. Los atacantes pueden producir señuelos de phishing culturalmente precisos, generar sitios web falsos indistinguibles de los originales y personalizar cada mensaje con datos reales robados. La IA no ha cambiado la naturaleza de los ataques, pero ha eliminado las barreras que antes daban a los usuarios una oportunidad para detectarlos”, concluye Fernández.

Consejos para blindarse en el verano

Sophos recomienda a las organizaciones revisar su estrategia de seguridad antes de la temporada alta, incluyendo:

  • Activar y auditar MFA: el 59% de los incidentes investigados en 2025 carecía de autenticación multi-factor o la tenía mal configurada. Activarla en todos los sistemas críticos es la medida de mayor impacto inmediato.
  • Cubrir los turnos de monitorización: garantizar cobertura 24/7 durante los períodos vacacionales, especialmente para equipos sin servicio MDR externalizado, o bien contratar servicios de ‘CISO virtual’.
  • Formar al personal estacional incluyéndoles en los programas de concienciación: los empleados temporales son uno de los vectores de entrada preferidos por los atacantes.
  • Revisar las políticas de Wi-Fi externo y teletrabajo (el uso de redes públicas aumenta drásticamente en verano), establecer el uso obligatorio de VPN corporativa y segmentar el acceso según el perfil del usuario.
  • Activar protocolos de respuesta rápida: los atacantes saben que los tiempos de reacción se alargan en verano; contar con un plan de respuesta a incidentes documentado y probado, o un servicio MDR con capacidad de respuesta autónoma reduce el impacto de forma significativa.
03Jun

Sophos advierte que candidatos a empleos construidos con identidades falsas están aprovechando el anonimato digital, la inteligencia artificial generativa y las identidades sintéticas para infiltrarse en empresas europeas.

Cosmikal, empresa española especializada en el desarrollo de soluciones avanzadas de ciberseguridad, anuncia la incorporación de su solución Endurance al NATO Information Assurance Product Catalogue (NIAPC), el catálogo técnico informativo oficial de la Organización del Tratado del Atlántico Norte (OTAN) que recoge los productos evaluados por autoridades nacionales conforme a los criterios de seguridad de la información de la Alianza. 

Este reconocimiento supone un hito histórico para Cosmikal y para la industria tecnológica española de defensa: Endurance se convierte en la única solución española incluida en el NIAPC en la categoría de control de accesos, y en la segunda de procedencia europea en dicha denominación, reforzando su posicionamiento en el ámbito europeo de la seguridad de la información para entornos de misión crítica.

Para Víctor Pascual López, CEO, “la incorporación de Endurance al NIAPC es el resultado del compromiso sostenido de Cosmikal con los más altos estándares de seguridad de la información. Representa, además, un reconocimiento a la capacidad tecnológica española para dar respuesta a los desafíos de seguridad de nuestro tiempo en los escenarios más exigentes”.

La incorporación al NIAPC ha sido posible tras la evaluación y certificación del producto por parte del Centro Criptológico Nacional (CCN), autoridad nacional de certificación de la seguridad de las tecnologías de la información en España, adscrita al Centro Nacional de Inteligencia (CNI). El CCN, en calidad de organismo de certificación nacional reconocido por la OTAN, ha verificado que Endurance satisface los estrictos requisitos de seguridad establecidos por la Alianza, lo que ha permitido su inclusión en el catálogo. 

El NATO Information Assurance Product Catalogue (NIAPC) constituye una herramienta informativa utilizada por la OTAN para la gestión de la seguridad de la información en el seno de la Alianza. Su función es servir de guía de referencia técnica para las naciones miembro, los proveedores de tecnología que aspiran a operar en entornos OTAN y los propios organismos de la Alianza, facilitando la consulta de productos evaluados conforme a estándares de seguridad de la información establecidos por la organización. 

La inclusión en el catálogo no es automática ni sencilla: requiere la validación formal por parte de una autoridad nacional de certificación reconocida, lo que garantiza la independencia, el rigor técnico y la objetividad del proceso de evaluación. El NIAPC es, por tanto, un instrumento de confianza estratégica para los tomadores de decisión en materia de seguridad en toda la estructura de la Alianza Atlántica. 

Endurance es la solución de Cosmikal orientada al blindaje en el acceso a los activos e infraestructuras críticas, entornos de defensa e instituciones que operan bajo los más elevados requisitos de seguridad de la información. La solución integra capacidades de autenticación robusta, gestión centralizada de credenciales y trazabilidad completa de accesos, diseñadas específicamente para resistir las amenazas propias de contextos clasificados y de alta sensibilidad. 

La certificación por el CCN y la incorporación al NIAPC acreditan que Endurance responde a los criterios de garantía de la información (Information Assurance) de la OTAN, refrendando su aptitud para su despliegue en entornos donde la integridad, la confidencialidad y la disponibilidad de la información son condición indispensable para la operación. 

Más allá del logro empresarial, la inclusión de Endurance en el NIAPC puede tener una dimensión estratégica relevante para el ecosistema de ciberseguridad y defensa español y europeo. En un momento en que la soberanía tecnológica y la autonomía estratégica constituyen prioridades para las naciones aliadas, contar con una solución nacional acreditada en el catálogo de referencia de la OTAN contribuye a reforzar la posición de España como contribuyente activo a la seguridad colectiva de la Alianza.

Cosmikal expresa su reconocimiento al Centro Criptológico Nacional por el riguroso proceso de evaluación llevado a cabo, y reitera su compromiso de contribuir, desde la innovación tecnológica española, a los objetivos de seguridad de la información de la Alianza Atlántica y de sus naciones miembro. 

Sophos: identidades falsas se infiltran en empresas europeas
El grupo de ciberseguridad Sophos advierte que candidatos a empleos construidos con identidades falsas están aprovechando el anonimato digital, la inteligencia artificial generativa y las identidades sintéticas para infiltrarse en empresas europeas. Sus objetivos son diversos: eludir las sanciones internacionales mediante puestos de trabajo obtenidos de forma fraudulenta, acceder a sistemas confidenciales o extorsionar a sus empleadores.

Esta campaña persistente fue descubierta por investigadores de la Unidad de Contramedidas (CTU, Counter Threat Unit) de Sophos X-Ops, con el apoyo de las tecnologías de seguridad avanzadas de Sophos para detectar nuevas amenazas y técnicas de ataque.

“Las incongruencias no se limitan a la imagen online y a los currículos. En varios casos denunciados por empresas europeas, los candidatos han trucado las pruebas técnicas, eludido los controles de identidad o exigido utilizar dispositivos personales en lugar del equipo de la empresa, que cuenta con soluciones de seguridad. Otros han cambiado con frecuencia las direcciones de entrega o los datos bancarios, intentando borrar sus huellas o evitar los procedimientos internos”, explica Rafe Pilling, Director de Inteligencia frente a Amenazas en Sophos X-Ops.

La proliferación de herramientas de inteligencia artificial generativa ha ‘democratizado’ el fraude de identidad en los procesos de contratación. Hoy cualquier actor malicioso puede generar en cuestión de minutos currículos impecables, cartas de presentación personalizadas, fotografías de perfil y ecosistemas profesionales ficticios con cuentas de correo y perfiles de LinkedIn internamente coherentes. Para ayudar a detectar a estos candidatos falsos, Sophos ha publicado una guía para CISO que combina la inteligencia frente a amenazas con la aplicación práctica en la empresa.

“Las video entrevistas, que durante años fueron el único método fiable de verificación a distancia, ya no garantizan la autenticidad: algunos candidatos fraudulentos alegan problemas técnicos para evitar encender la cámara, manipulan los fondos virtuales o demuestran un conocimiento superficial del contexto local pese a afirmar residir en Europa”, continúa el responsable de Sophos.

El fenómeno no se limita a los solicitantes de empleo fraudulentos. Sophos CTU ha documentado en detalle la campaña ‘Contagious Interview’, llevada a cabo por Nickel Alley, un grupo de ciber-amenazas que actúa en nombre de Corea del Norte. Este grupo se especializa en atacar a profesionales del sector tecnológico mediante la publicación de ofertas de empleo falsas, engañando a los posibles candidatos a través de un proceso de entrevista simulado y, en última instancia, distribuyendo malware.

En ataques selectivos, Nickel Alley suele crear una página de empresa falsa en LinkedIn para ganarse la confianza de los usuarios y mantiene una cuenta en GitHub para coordinar la distribución de malware. En algunos casos, los atacantes han utilizado la conocida táctica ‘ClickFix’ para distribuir malware mediante pruebas falsas de evaluación de habilidades laborales.

Estas situaciones ponen de relieve la importancia estratégica que han adquirido los equipos de Recursos Humanos (RRHH). No sólo se encargan de encontrar al candidato ideal para cada puesto, sino que también constituyen una primera línea de defensa basada en la coherencia general del candidato: la concordancia entre documentos, declaraciones y entorno, la capacidad de verificar el historial a través de canales oficiales o independientes y la disposición a someterse a procesos estandarizados de verificación de identidad. Los equipos de RRHH se encuentran cada vez más en primera línea. En 2025, se descubrió que el grupo Gold Blade atacaba a los reclutadores enviando solicitudes maliciosas a anuncios de empleo.

“Sin necesidad de ser expertos en ciberseguridad, los responsables de selección de personal deben ahora extremar la vigilancia observando la coherencia general del candidato: su imagen, la concordancia entre sus documentos, declaraciones y entorno, y la posibilidad de verificar su historial mediante fuentes oficiales o independientes”, concluye Pilling.

09Apr

Cisco alerta de la explotación generalizada de vulnerabilidades a lo largo de todo el ciclo de vida (desde fallos recién revelados hasta problemas heredados de hace décadas).


Mantener la seguridad de las pymes (pequeñas y medianas empresas) no es precisamente una tarea sencilla. Este fundamental grupo impulsa la mitad de la economía mundial, y quienes las dirigen se enfrentan a un amplio abanico de retos, en muchos casos, compaginando responsabilidades en todos los ámbitos, desde las operaciones, las ventas, el marketing, la marca, la tecnología y los recursos humanos, entre otros. Una de sus tareas más complicadas es la de evaluar los riesgos, lo que les exige comprender la constante evolución de las amenazas a las que se enfrentan las empresas. La complejidad de estas amenazas sigue en aumento a medida que los avances tecnológicos, como los agentes de inteligencia artificial, transforman el mundo que nos rodea. 

Por eso la 9ª edición del Informe sobre ciberpreparación de Hiscox coloca el foco en el impacto de estos riesgos digitales en rápida evolución, lo que implican y cómo las pequeñas empresas pueden tomar medidas para atenuar su exposición. El 94% de las pymes espera aumentar sus inversiones en ciberseguridad y protección de datos en los siguientes 12 meses, actualizar la ciberformación de sus empleados (70%) y contratar personal adicional para aumentar la ciberresiliencia (60%). 

Se evidencia, por tanto, la determinación de las pymes de no solo invertir en software y formación, sino también de mantenerse al día con evaluaciones de riesgos y comprobaciones de vulnerabilidad frecuentes, además de contratar ciberseguros. Gracias a este enfoque proactivo, las empresas están mostrando una mayor confianza, y el 83% afirma haber mejorado la ciberresiliencia de su empresa en los últimos 12 meses. 

La complejidad de los riesgos digitales sigue aumentando. Las empresas se enfrentan al reto de gestionar las secuelas de los ataques de ransomware, entre los que encontramos los cambios normativos, como una nueva ley en Australia que obliga a las empresas a revelar las cantidades pagadas en concepto de rescate. Se trata de una norma que también podría adoptarse en otros países, y el 71% de las empresas considera que estas revelaciones deberían ser obligatorias, aunque la tasa baja al 53% en caso de estar implicada una compañía privada. 

El 60% considera que la ingeniería social y el malware basados en IA, y los ataques de phishing serán las principales amenazas que surgirán en los próximos cinco años.

Las pequeñas y medianas empresas continúan enfrentándose a un entorno de riesgo, cada vez más alto, en materia de ciberseguridad. En los últimos meses, los ciberataques no solo han aumentado en frecuencia, sino que también han tenido un impacto significativo en la operativa y la estabilidad financiera de las organizaciones. Según el Informe de Ciberpreparación de Hiscox 2025, solo el 1% de las pymes españolas afectadas logró evitar cualquier tipo de consecuencia derivada de los ciberataques en los últimos 12 meses.

La pérdida financiera por fraude de desvío de pagos sigue siendo la principal consecuencia para el 53% de las empresas afectadas (55% en 2024). Los ataques de denegación de servicios distribuido (DDoS) han afectado al 49% de las organizaciones (51% en el ejercicio precedente). El uso indebido de recursos de TI, como el minado de criptomonedas o la creación de botnets, ha impactado al 43% de las empresas, y el ransomware, incluyendo la extorsión cibernética, ha afectado al 31% de las compañías, frente al 38% del año anterior.

Las brechas de datos también siguen siendo una preocupación relevante. Un 30% de las empresas reporta pérdida de datos no encriptados, frente al 35% de 2024, mientras que el 26% sufrió pérdida de datos encriptados (33% en 2024). Los brotes de virus (excluyendo ransomware) bajan en un año desde el 46% al 20%, desde el 46% en 2024.

Ante este escenario, las empresas españolas están reforzando sus estrategias de prevención mediante la realización de verificaciones de vulnerabilidad cibernética, como pruebas de penetración o simulacros de ataque. El 18% de las organizaciones realiza estas comprobaciones al menos una vez a la semana, un 26% lo hace un par de veces al mes y un 28% aproximadamente una vez al mes. Además, un 19% lleva a cabo estas evaluaciones de forma trimestral. El 72% de las empresas realiza verificaciones al menos mensualmente, y el 91% lo hace como mínimo una vez al trimestre, lo que evidencia un alto grado de concienciación en torno a la identificación de vulnerabilidades. El 99% afirma haber realizado este tipo de pruebas en alguna ocasión.

Por otro lado, las empresas también están preocupadas por la entrada de atacantes a través de sus proveedores o socios. El 64% de las empresas evalúa los riesgos de sus proveedores al menos una vez al mes, mientras que el 88% lo hace como mínimo trimestralmente, lo que pone de manifiesto que la gran mayoría mantiene algún tipo de control regular sobre su cadena de suministro. Además, el hecho de que el 99% de las empresas haya llevado a cabo este tipo de análisis en alguna ocasión refleja una preocupación prácticamente generalizada por los riesgos derivados de terceros y su impacto potencial en la seguridad global de la organización.

Cisco: el ciberdelincuente es vertiginoso en explotar vulnerabilidades

Talos, la división de ciber-inteligencia de Cisco, ha detectado un aumento significativo de los ataques perpetrados por ciberdelincuentes durante 2025. El Cisco Talos Year in Review identifica tres vectores de ataque principales: la explotación generalizada de vulnerabilidades a lo largo de todo el ciclo de vida (desde fallos recién revelados hasta problemas heredados de hace décadas); los ataques dirigidos a la ‘arquitectura de confianza’ (identidad y autenticación); y la explotación de frameworks centralizados y ampliamente utilizados para maximizar el impacto.

“Los adversarios se mueven a una velocidad vertiginosa para explotar vulnerabilidades -a menudo en cuestión de horas-, sin dejar prácticamente tiempo a los equipos de seguridad para reaccionar entre la detección y la infiltración”, afirma Ángel Ortiz, Director de Ciberseguridad en Cisco España. “En esta peligrosa carrera contrarreloj, observamos una gran dependencia de infraestructuras heredadas y obsoletas, que suponen una ‘puerta abierta’ para los atacantes. Si a esto le sumamos el vertiginoso incremento de ataques basados en la identidad, las organizaciones deben reemplazar el antiguo modelo de parcheo reactivo por una estrategia de seguridad proactiva y centrada en la identidad”, advierte.

Entre las conclusiones del informe de Talos:

  • La identidad es el objetivo principal. Las técnicas de compromiso de dispositivos dirigidas a la autenticación multi-factor (MFA) y la infraestructura de identidad aumentaron un 178% durante 2025. Al comprometer las credenciales, los atacantes logran extender sigilosamente su alcance mediante el phishing interno y el abuso de los controles de identidad, obteniendo -en la práctica- el control de todo el entorno y facilitando un movimiento lateral persistente.
  • Explotación en todo el espectro de vulnerabilidades. Aunque los atacantes utilizan rápidamente vulnerabilidades nuevas y de alto perfil (como React2Shell, que se convirtió en la vulnerabilidad más atacada del año tan sólo tres semanas después de su divulgación), continúan explotando sistemáticamente vulnerabilidades antiguas.
  • El riesgo de sistemas heredados persiste. El 32 % de las 100 vulnerabilidades más atacadas tenían más de una década de antigüedad.
  • Exposición a sistemas obsoletos. Casi el 40 % de las vulnerabilidades más atacadas afectan a sistemas que ya no pueden recibir parches de seguridad.
  • Riesgo de frameworks compartidos. Aproximadamente el 25% de las 100 vulnerabilidades más atacadas afectaban a frameworks y bibliotecas de uso generalizado, permitiendo a los atacantes aprovechar una única vulnerabilidad en múltiples sectores.
  • Ransomware industrializado: Qilin fue la variante de ransomware más frecuente en 2025, con alrededor de 40 víctimas al mes. El sector fabricación ha seguido siendo el más atacado.

Cisco recomienda a los equipos de seguridad ir más allá de las medidas reactivas y centrarse en los pilares que realmente detienen a los atacantes. Como concluye Ortiz, “para construir una defensa sólida, las organizaciones deben priorizar tres acciones clave: parchear rápidamente las nuevas vulnerabilidades para adelantarse al cada vez menor margen de explotación, fortalecer la infraestructura de identidad con autenticación MFA resistente al phishing y desmantelar los sistemas obsoletos que actúan como puertas traseras permanentes para los atacantes”.

10Dec

Las asociaciones bancarias pactan con Economía la creación de un foro para impulsar medidas efectivas de lucha contra el fraude digital y reforzar la ciberseguridad con la Asociación Española para la Digitalización (DigitalEs).

Miguel Ángel Valero

El mismo día que la banca pactaba con el Ministerio de Economía crear un foro contra el fraude digital y reforzar la ciberseguridad, CISA, el FBI y el Centro Europeo de Ciberdelincuencia emitían una alerta internacional sobre una campaña de ciberataques prorrusos contra infraestructuras críticas a nivel global. Una amenaza que afecta directamente a España: tanto la Policía Nacional como la Guardia Civil figuran entre los organismos mencionados en la alerta.

Ésta menciona a numerosas agencias que han detectado o investigado actividad maliciosa relacionada, entre ellas:

  • Departamento de Energía de EE. UU. (DOE)
  • Agencia de Protección Ambiental (EPA)
  • Centro de Delitos Cibernéticos del Departamento de Defensa (DC3)
  • Europol – Centro Europeo de Ciberdelincuencia (EC3)
  • EUROJUST
  • ASD’s ACSC (Australia)
  • Cyber Centre y CSIS (Canadá)
  • VZ, NÚKIB y NCTEKK (República Checa)
  • UNC y JUNALCO (Francia)
  • BSI (Alemania)
  • PS (Italia)
  • VP (Letonia)
  • LKPB (Lituania)
  • NCSC-NZ (Nueva Zelanda)
  • Policía Nacional de Rumanía
  • Guardia Civil y Policía Nacional (CNP) de España
  • SC3 (Suecia)
  • NCSC-UK (Reino Unido)

Desde Check Point Software, advierten: “Este aviso de CISA es una llamada clara a centrarse en los fundamentos en el perímetro OT. Los grupos hacktivistas prorrusos no dependen de malware personalizado ni de una profunda pericia técnica. Están utilizando servicios VNC expuestos, contraseñas débiles y una higiene de red deficiente para acceder directamente a nuestras redes de tecnología operacional e infraestructura crítica. Los operadores necesitan saber qué dispositivos están expuestos, eliminar accesos innecesarios a Internet, aplicar credenciales robustas y únicas, y segmentar las redes de control". 

"Los adversarios mencionados en este aviso no están empleando vulnerabilidades novedosas; se están aprovechando de condiciones que nuestro informe “Threats to the Homeland: Cyber Operations Targeting US Government and Critical Infrastructure” ya señaló como puntos débiles sistémicos en los sectores de agua, alimentación y energía. El aviso también subraya la dimensión propagandística de estas operaciones. Los grupos suelen exagerar la magnitud e impacto de sus intrusiones, pero las capturas de pantalla y vídeos son lo suficientemente reales como para obligar a los operadores a reaccionar. Como explicamos en el informe, esa combinación de baja sofisticación y alta visibilidad constituye en sí misma una forma de presión, especialmente para sectores ya tensionados por tecnologías OT heredadas y recursos limitados", insisten.

Por su parte, la Asociación Española de Banca (AEB), CECA y la Unión Nacional de Cooperativas de Crédito (Unacc) han dado un paso fundamental en la lucha contra la ciberdelincuencia, tras reunirse con el ministro de Economía, Comercio y Empresa, Carlos Cuerpo. El encuentro ha concluido con la creación de un foro para impulsar medidas efectivas de lucha contra el fraude digital y reforzar la ciberseguridad. Las asociaciones bancarias trabajarán con la Asociación Española para la Digitalización (DigitalEs) para diseñar acciones concretas que frenen las ciberestafas.

AEB, CECA y Unacc han planteado algunas propuestas concretas para valorar en este foro: abogan por crear canales de colaboración multisectoriales, que funcionen de manera ágil y con protocolos estandarizados para detectar patrones de fraude, definir alertas tempranas y coordinar respuestas rápidas. Las asociaciones señalan además la necesidad de potenciar mecanismos para compartir de forma segura datos que contribuyan a frenar las ciberestafas.

Junto con ello, el sector bancario propone actuar sobre los números de teléfono y direcciones web fraudulentos con la creación de un repositorio oficial de números sospechosos. Se trata de avanzar en línea con la Orden Ministerial de principios de año que prohíbe llamadas comerciales no solicitadas desde móviles y endurecer la vigilancia en este ámbito. Apuntan, además, la importancia de asegurar la retirada inmediata de anuncios falsos en plataformas digitales.

Las asociaciones bancarias defienden la conveniencia de valorar las limitaciones normativas, en diferentes sectores, para luchar de forma más eficaz contra el fraude digital. Del mismo modo, han reiterado la importancia de continuar en los esfuerzos para sensibilizar a la población ante los riesgos y concienciar sobre la ciberseguridad, en colaboración con el conjunto de sectores económicos y con las administraciones públicas.

Este esfuerzo es coherente con las cuatro campañas de sensibilización e información que ha impulsado el sector bancario para fomentar el uso seguro de plataformas digitales, hasta lograr 80 millones de impactos en su difusión en apenas tres años. Actualmente, AEB, CECA, Unacc y ASNEF están desarrollando la campaña ‘En lo digital, preocúpate igual’ en medios, plataformas de streaming y redes sociales. Asimismo, AEB y CECA difunden periódicamente mensajes de concienciación sobre ciberseguridad en radio bajo el lema ‘El sector bancario, contigo’.En este sentido, las asociaciones bancarias han reiterado su compromiso activo en el impulso de la capacitación digital y la educación financiera, como pilares para garantizar el uso seguro de las herramientas digitales. 

Solo en 2023, el sector impulsó cerca de 13.000 actividades de formación financiera y digital adaptadas a las necesidades de todos los colectivos. Para centralizar este esfuerzo, en 2022 se lanzó ‘Aula Financiera y Digital’, una plataforma que agrupa más de 600 iniciativas formativas del sector y que recientemente ha incorporado un área específica de ciberseguridad con consejos prácticos y recursos de expertos.

En la reunión con el ministro de Economía, Comercio y Empresa, Carlos Cuerpo, también han participado representantes de la Asociación Española para la Digitalización, usuarios financieros, colectivos de mayores y personas con discapacidad, junto con el Banco de España y el Defensor del Pueblo, que coincidieron en la necesidad de reforzar la colaboración público-privada ante el aumento del fraude digital.

29Nov

Pese a su corta vida, en torno a los 18 meses, la infraestructura vinculada a la inteligencia artificial se financia con préstamos similares a los del sector inmobiliario, a 20 e incluso 30 años.

Miguel Ángel Valero

La revolución de la inteligencia artificial avanza a una velocidad que pocos anticiparon y con una intensidad de inversión que recuerda a las grandes épocas de exceso financiero. Paul Kedrosky, uno de los analistas más respetados en ciclos tecnológicos, sostiene que esta fase no es simplemente una burbuja tecnológica más, sino la suma de todas las burbujas anteriores concentradas en un solo fenómeno. Su tesis merece atención porque no cuestiona el potencial de la IA, sino la dinámica que se ha creado alrededor de ella.

En EEUU, la construcción de centros de datos se ha convertido en un motor económico tan potente que, según sus cálculos, llegó a representar más del 50% del crecimiento del PIB en la primera mitad del año. Este nivel de inversión es extraordinario. Nunca antes una sola categoría de gasto privado había impulsado tanto la actividad económica en tan poco tiempo. Y no hablamos solo de edificios; hablamos de energía, redes, refrigeración industrial, chips y una cadena de proveedores que se ha metido de lleno en la carrera.

El problema no es la inversión en sí, sino la naturaleza de lo que se está construyendo. El hardware clave, especialmente los chips de entrenamiento, tiene una vida útil sorprendentemente corta. Un GPU sometido a uso intensivo puede agotarse en torno a los 18 meses. La obsolescencia tecnológica hace que equipos de dos o tres años queden desplazados por nuevas generaciones más potentes. Y, aun así, gran parte de esta infraestructura se está financiando con esquemas típicos del sector inmobiliario, con préstamos a plazos de veinte o treinta años. El desajuste entre la duración real del activo y la duración de la deuda es enorme. En una burbuja inmobiliaria esto ya sería un riesgo grave; en una burbuja tecnológica con depreciación acelerada, lo es aún más.

A esto se suma un punto que rara vez se discute: el modelo económico de los grandes modelos de lenguaje. Lejos de comportarse como un software tradicional, donde cada usuario adicional reduce el coste medio, aquí sucede lo contrario. Los costes marginales no tienden a cero. La computación necesaria para entrenar, actualizar y servir modelos es elevada y crece con el tamaño de la demanda. No existe todavía una economía de escala que alivie la presión financiera. En algunos casos, los ingresos aumentan, pero los costes aumentan igual o más rápido. 

Otra capa de riesgo aparece en la estructura de la financiación. La infraestructura de IA se está financiando no solo con deuda bancaria tradicional, sino con mecanismos mucho más complejos: vehículos fuera de balance, deuda privada empaquetada, contratos de arrendamiento combinados con promesas de uso futuro. Es un ecosistema que recuerda a las titulizaciones previas a 2008: ingresos futuros muy optimistas y un exceso de confianza en que la demanda no solo se mantendrá, sino que crecerá indefinidamente.

Aun así, la inversión continúa porque la narrativa lo impulsa todo. La idea de que la IA es una carrera geopolítica que EEUU no puede perder crea un respaldo implícito. Los inversores creen que, si algo va mal, habrá apoyo público, incentivos, subsidios o rescates, igual que ocurrió en el sector financiero o en el sector automovilístico en momentos críticos. Esta expectativa reduce la percepción de riesgo y alimenta aún más el ciclo. Pero la brecha cada vez mayor entre el gasto necesario para construir centros de datos de IA y el dinero que realmente generan los productos que funcionan gracias a ellos crea un riesgo importante. 

Según el Center for Public Enterprise, "si se produce una parada repentina en la financiación de nuevos centros de datos, las empresas en situación de financiación Ponzi (con déficits de caja) se verán obligadas a intentar cubrir su posición vendiendo activos", provocando ventas forzadas a precios de derribo, lo que ‘probablemente conduciría a un colapso del valor de esos activos.

Nada de esto significa que la IA no vaya a transformar el mundo. Ya lo está haciendo. Pero como en todas las grandes revoluciones tecnológicas, el exceso suele preceder al impacto real. Es posible que hoy estemos adelantando inversión futura en cantidades imposibles de sostener. Y si llega una corrección, no afectará solo a las tecnológicas. Alcanzará al sector inmobiliario industrial, a los fondos de crédito privado, a la deuda corporativa de alto riesgo y a cualquier vehículo que dependa de que esta expansión continúe sin freno.

La pregunta no es si la IA representa o no una revolución tecnológica de las más importantes desde hace siglos, sino si el ritmo actual es sostenible.

El auge de la inteligencia artificial tiene fundamentos reales, pero el volumen, la velocidad y la estructura de la inversión están dibujando un patrón inquietantemente familiar. La combinación de infraestructuras que caducan rápido, deuda a largo plazo, expectativas elevadas y una narrativa casi mesiánica es lo que lleva a Kedrosky a afirmar que estamos frente a una “meta-burbuja”, la suma de todas las anteriores. 

"Si la historia sirve de guía, el riesgo no está en la tecnología, sino en las expectativas humanas. Y ese suele ser siempre el punto más frágil de cualquier ciclo económico", subraya el analista Pablo Gil en The Trader.

El problema de la ciberseguridad

Además, el desarrollo de la IA plantea el problema de la ciberseguridad. Joaquín Sastre, managing director en España y Head of Institutional Business en Boerse Stuttgart Digital, aporta una reflexión: "En el Día de la Ciberseguridad este domingo 30 de noviembre, cobra más relevancia que nunca que la solidez de la infraestructura es el pilar fundamental de la confianza en el ecosistema financiero, especialmente en un entorno donde los activos digitales avanzan hacia una adopción institucional plena. En el mercado español, cuyo interés crece de forma sostenida, la cuestión ya no es solo qué activos digitales incorporar, sino cómo hacerlo dentro de un marco seguro, transparente y regulado, alineado con las nuevas exigencias europeas".

"Desde Boerse Stuttgart Digital, respaldados por los más de 160 años de experiencia del Grupo Boerse Stuttgart, mantenemos una visión clara: la regulación y la seguridad no son opcionales, son estructurales. Nuestra licencia MiCAR para la custodia de criptoactivos, la certificación ISO 27001 y las auditorías externas periódicas no son simplemente requisitos normativos, sino la demostración práctica de un compromiso firme con la protección del inversor y la integridad del mercado", añade.

"En un momento en el que Europa avanza hacia estándares más exigentes y los inversores institucionales reclaman garantías reales, estas bases son esenciales para promover una adopción responsable, robusta y sostenible en mercados clave como el español. El Cyber Security Day nos recuerda que, junto a estas infraestructuras reforzadas, la vigilancia activa y la aplicación constante de buenas prácticas son imprescindibles para construir un futuro financiero digital fiable, competitivo y preparado para los retos actuales”, concluye.

Desde la tecnológica española Pandora FMS se recuerda que el Black Friday supone una fecha clave en el comercio mundial. Pero la digitalización de estas ventas ha hecho que la campaña sea una prueba más allá de por sus ofertas y sus transacciones. Este Black Friday es también fundamental para comprobar la capacidad de la infraestructura digital de las grandes marcas. “No se mide quién tiene mejores descuentos, sino quién tiene sistemas que aguantan la presión”, indica Sancho Lerena, CEO. 

“El problema siempre en estas fechas ha sido en la presión técnica, no en el consumo”, alerta. Y la inteligencia artificial, en boca de todos, es “un acelerador, no una solución” porque “aumenta carga y ataque en paralelo. La clave está en la preparación”, incide el especialista, que también pone el foco en la ciberseguridad tras los incidentes sufridos por compañías como Mango o El Corte Inglés en los últimos meses.

“El Black Friday ya se ha extendido a los días previos y posteriores. Son unas fechas de máxima actividad, donde las estructuras IT tanto de entidades bancarias, como del sector del transporte como de las propias marcas de venta no pueden fallar. Una caída de unos segundos puede suponer miles de euros de pérdidas y un notable daño reputacional”, explica Sancho Lerena. “Esto no se trata solo de invertir en IT, sino de tener sistemas actualizados y un entorno seguro que garantice el buen funcionamiento y potencie ventas y beneficios”, subraya Lerena. 

Según datos del Ontsi analizados por Pandora FMS, las nuevas tecnologías ya están a pleno rendimiento en los procesos de ventas de fechas como el Black Friday. El uso de IA, por ejemplo, ha aumentado en más de un 13% en los últimos dos años cuando se usa para generar lenguaje hasta rozar el 37%. Si se habla únicamente del análisis del lenguaje, éste ha aumentado en una cantidad similar hasta el 44,7%. Datos muy relevantes que hablan de la importancia que tienen las tecnologías en procesos como la atención online al cliente o potencial cliente. Siempre, como remarca Lerena, como un acelerador de procesos y no una solución generalizada para estos.

De igual manera, la IA que se utiliza para marketing o ventas, en el último año se ha disparado del 22,8% al 28,7% en el 2024, datos más recientes que se tienen en empresas de 10 o más empleados. Por el contrario, ha bajado en logística del 11,6 al 8,5% y en procesos de producción, pasando del casi 30% al 26,8% en un solo año. 

“La inteligencia artificial ha vivido una gran transformación en el último año. Y hay que verla como una herramienta de aceleración fundamental en momentos como el Black Friday, pero no hay que quedarse ahí. Hay que saber implementarla, ver los procesos donde más puede ayudar según la compañía… En definitiva, hay que estar preparados y saber cómo incorporarla a los procesos”, incide Lerena, quien alerta: “A más tecnología, más necesario es un entorno seguro”. 

El especialista reconoce que la digitalización de procesos de compra tiene que ir ligada a una evolución en ciberseguridad, porque las herramientas que las empresas utilizan también son empleadas por los ciberdelincuentes. “La IA también ayuda a quien quiere elaborar un ciberataque sofisticado. Y la propia IA puede ser un objetivo de ciberataque para que toda una estructura quede invalidada”, subraya Lerena. El sector bancario y el de transporte están reconocidos como sectores esenciales. En España, según datos de INCIBE analizados por Pandora FMS, los ataques a estos sectores junto al agua, las telecomunicaciones y la energía aumentaron en prácticamente un 43% en el último año.

“Los últimos meses hemos visto ciberataques a empresas como Mango. Y también caídas de sistemas como el de AWS, por lo que este Black Friday será un examen para muchas entidades”, subraya. Este Black Friday mide la preparación. Las que conocen su infraestructura resistirán; las que no, caerán.

24Oct

Faltan 3,5 millones de profesionales en el sector, mientras empresas como Palo Alto Networks, CrowdStrike y Fortinet han visto un aumento en la demanda de sus servicios, a medida que gobiernos y corporaciones buscan reforzar sus defensas digitales.

Javier García, director de cumplimiento normativo de Portocolom AV, opina que en la era digital, la ciberseguridad se ha convertido en un pilar fundamental para la defensa y estabilidad de gobiernos, empresas y ciudadanos. Con el avance de la tecnología y la creciente interconectividad global, las amenazas cibernéticas han crecido en complejidad y frecuencia, representando un riesgo significativo para la seguridad mundial, por lo que la protección de la información e infraestructuras críticas se ha convertido en una prioridad en el ámbito geopolítico y económico.

La ciberseguridad no solo protege datos personales, financieros y empresariales, sino también infraestructuras esenciales como redes eléctricas, sistemas de transporte, y servicios de salud, lo que hace que, en un mundo donde la digitalización y la interconectividad son cada vez mayores, los ciberataques puedan causar estragos en casi todos los ámbitos, incluida la economía. 

Un ejemplo de ello fue el ataque de ransomware WannaCry en 2017, que afectó a más de 200.000 ordenadores en 150 países, paralizando hospitales, bancos y empresas como Telefónica, Renfe o el Servicio Nacional de Salud del Reino Unido. 

Por este motivo, los gobiernos y organizaciones están tomado medidas para fortalecer la seguridad digital. Por ejemplo, en la Unión Europea, el Reglamento General de Protección de Datos (GDPR) y el nuevo Reglamento sobre Resiliencia Operativa Digital (DORA), establecen normativas estrictas para garantizar la seguridad en el sector financiero y tecnológico.

A nivel mundial, las inversiones en ciberseguridad han aumentado considerablemente, estimándose que en 2025 el gasto global en este sector supere los 200.000 millones$ (un 15% más que en 2024). Esta previsión de aumento se debe, en gran medida, al panorama global, que está marcado por las crecientes tensiones entre países. 

La guerra cibernética se ha convertido en un nuevo campo de batalla, siendo EEUU, Rusia y China algunos de los actores clave en esta confrontación digital, con frecuentes acusaciones de espionaje, ataques a infraestructuras críticas y desinformación. Por ejemplo, en 2020 se reveló que un grupo vinculado al gobierno ruso llevó a cabo el ataque SolarWinds, comprometiendo datos de varias agencias gubernamentales estadounidenses e importantes empresas privadas, como Microsoft, Deloitte y Nvidia.

Otro caso más reciente fue el ataque cibernético por parte de Israel en su conflicto con Líbano, haciendo estallar miles de buscapersonas y walkie-talkies mediante ataques cibernéticos. 

Este hecho evidencia cómo la ciberseguridad ya no es solo una cuestión de protección de datos, sino una herramienta clave en conflictos bélicos modernos, si bien es importante reseñar que los ciberataques no solo provienen de actores estatales, sino también de grupos criminales y hacktivistas (activistas políticos o sociales que utilizan herramientas digitales para conseguir sus fines). Organizaciones como Anonymous han demostrado cómo el ciberespacio puede ser utilizado tanto para exponer corrupción como para sabotear infraestructuras.

Adicionalmente, la expansión de la inteligencia artificial y el Internet de las cosas provocará que la ciberseguridad adquiera aún más relevancia en el futuro. La IA puede ser una herramienta poderosa tanto para la defensa como para los ataques cibernéticos, permitiendo detectar ataques en tiempo real, pero también facilitando ataques más sofisticados por parte de ciberdelincuentes.

Por todo lo anterior, las compañías dedicadas a la ciberseguridad están experimentando un gran crecimiento. Empresas como Palo Alto Networks, CrowdStrike y Fortinet han visto un aumento en la demanda de sus servicios, a medida que gobiernos y corporaciones buscan reforzar sus defensas digitales. La contratación de expertos en ciberseguridad también se ha disparado, con estimaciones que indican que, a nivel global, en 2025 hay una escasez demás de 3,5 millones de profesionales en el sector. 

No obstante, este crecimiento plantea también un reto en términos de sostenibilidad ya que la ciberseguridad requiere enormes cantidades de recursos debido a los centros de datos, que procesan ingentes volúmenes de información para garantizar la seguridad, lo que incrementa el consumo energético y lahuella de carbono del sector tecnológico, si bien, en respuesta a este desafío, cada vez másempresas buscan soluciones más sostenibles, como el uso de energías renovables y técnicasde optimización de datos para reducir su impacto ambiental.En resumen, la ciberseguridad se antoja crucial en un mundo cada vez más digital,interconectado y altamente dependiente de la tecnología, con la inteligencia artificial y laautomatización cobrando un papel cada vez más importante y en el que los conflictos setrasladan al ámbito digital, por lo que la cooperación internacional, la inversión entecnología y la educación en seguridad informática son esenciales para enfrentar losdesafíos del futuro, que no están relacionados únicamente con la protección de lainformación sino con la preservación de la estabilidad global y la consecución de unasociedad digital más segura, resiliente, responsable y sostenible.