El 37,4% de las empresas españolas permite teletrabajar y el acceso remoto a recursos corporativos ya es la norma en Europa. El móvil se convierte en un endpoint crítico y los ataques contra dispositivos desactualizados aumentan, según ENISA.
Desde HP Wolf Security alertan de que el interés por la inteligencia artificial está siendo aprovechado por los ciberdelincuentes para intentar engañar a sus víctimas, en este caso para que utilicen falsos agentes para la negociación de criptomonedas que en realidad descargan malware.
Los analistas de Kaspersky han identificado una oleada de suplantaciones de identidad, con emails corporativos comprometidos con los que intentan engañar a los equipos financieros para que cambien el número de cuenta de los empleados por el de los ciberdelincuentes.
El 91% de las organizaciones no puede detener una acción peligrosa antes de que ocurra, según Netskope. La nueva función, que se integra en la renovada suite Netskope Skylight AI Security, clasifica cada acción de un agente de IA y aplica políticas granulares para impedir comportamientos de alto riesgo.
Según refleja un informe de ESET, pese a que el 73% de las empresas pequeñas y medianas está integrando tecnologías de inteligencia artificial, todavía hay un 40% que ni siquiera cuenta con políticas que restrinjan el uso de aplicaciones de IA fuera de las plataformas autorizadas.
La demanda crece por la expansión del cloud, la digitalización y el aumento de ataques volumétricos, multivector y de capa de aplicación. El segmento de botnets será el de mayor crecimiento, y banca, servicios financieros y seguros liderará la inversión por su elevada exposición a interrupciones críticas.
Soluciones como Lightwell, de Red Hat e IBM, permiten arreglar vulnerabilidades en menos de 24 horas, pero el problema del retraso en las actualizaciones y los parches se mantiene si las organizaciones tardan mese en llevarlos a producción por la lentitud de los procesos internos.
La organización evita más de 20.000 ataques diarios gracias a Advanced Threat Protection. La solución 365 Total Backup moderniza las copias de seguridad y garantiza la recuperación de datos en todos los centros. El proyecto cumple con el ENS y unifica protección del correo y backup en una única plataforma.
WatchGuard ha descubierto una campaña de malware que distribuye NightshadeC2/CastleRAT a través de herramientas legítimas y habituales, y específicamente dirigido a equipos de Estados Unidos, Canadá, Reino Unido, Irlanda, Australia y Nueva Zelanda.
El atacante utilizó un modelo de lenguaje para encadenar de forma autónoma distintas fases del ataque. La Agencia Española de Protección de Datos advierte que los ataques asistidos por IA dejan de ser un riesgo teórico y empiezan a materializarse en incidentes reales.
Desde ESET alertan del alto riesgo que puede suponer que los ciberdelincuentes se hagan con una copia del documento de identidad, que con las herramientas de inteligencia artificial disponibles en la actualidad permitiría superar algunos procesos de verificación de la identidad.
En España las organizaciones temen especialmente el malware masivo, la explotación de vulnerabilidades y el phishing. El uso descontrolado de herramientas externas de inteligencia artificial por parte de empleados se consolida como un riesgo crítico, según señala Kaspersky.
El 59% de las organizaciones ya evalúa algoritmos poscuánticos ante el riesgo emergente de ataques que recopilan datos cifrados para descifrar más tarde. La compañía presenta un módulo de seguridad de hardware capaz de resistir ataques cuánticos y proteger claves criptográficas críticas.
El creciente grado de automatización corporativa, impulsado por los agentes de IA, abre la puerta a nuevas ciberamenazas que intentan explotar los flujos de trabajo, como esta nueva campaña maliciosa que suplanta las alertas del sistema de transcripción del buzón de voz.
Según un informe de la aseguradora Hiscox, la frecuencia de los ciberataques tradicionales se ha reducido este 2026, hasta el punto de que el 62% de las organizaciones españolas no ha registrado ningún incidente. Pese a ello, se mantiene la preocupación por la supervivencia operativa.
Estos agentes ya envían correos con datos sensibles como parte de procesos de negocio, pero muchas organizaciones no aplican controles equivalentes a los usados para proteger el correo entrante. Proofpoint recomienda tratarlos como remitentes no humanos de alto volumen, con límites normativos y supervisión continua.
El nuevo método es capaz de evadir los controles de seguridad perimetrales que incorporan las arquitecturas corporativas de inteligencia artificial, ocultando las instrucciones maliciosas dentro de textos comunes que están escritos en lenguaje natural.
La industrialización del fraude y la IA generativa han reducido la barrera de entrada a niveles nunca vistos, obligando a los consumidores a reforzar sus hábitos digitales y a adoptar soluciones de seguridad avanzadas para mitigar un riesgo que ya afecta a finanzas personales, privacidad y seguridad digital.
Una investigación de Bitdefender revela el modo en que se utiliza la plataforma de Google en multitud de aplicaciones de tofo tipo de categorías en una campaña activa, que no introducen malware como tal, pero intentan generar ingresos mediante la publicación incesante de anuncios.
Según el último informe de Kaspersky ICS CERT, los ataques aumentaron en casi todas las regiones del mundo, con incrementos especialmente acusados en África, Asia Central, Sudeste Asiático, Sudamérica y Oceanía, consolidando el ransomware como uno de los riesgos más críticos para las infraestructuras industriales.