La inteligencia artificial está amplificando el phishing, la suplantación de identidad y el robo de credenciales, transformando el ransomware en una campaña de extorsión sostenida. En España, el 42% de las organizaciones reconoce que sus empleados han confiado en ataques impulsados por IA.
Lurking Lizard es el grupo de ciberamenazas de origen chino que está detrás de una extensa infraestructura de proxies que utiliza tanto algunos residenciales que han sido comprometidos como otros operados por ellos mismos tras suplantar la identidad de proveedores conocidos.
La compañía ha decidido adoptar un enfoque de IA basado en diferentes modelos de referencia en ciberseguridad, con su participación en dos de los programas de inteligencia artificial más avanzados del momento, Daybreak de OpenAI y Cyber Verification Program de Anthropic.
La Guardia Civil ha desarticulado una organización criminal especializada en estafas bancarias digitales mediante smishing y phishing. La operación, con 13 detenidos y cinco investigados, confirma la creciente sofisticación del fraude digital en España.
La reducción de personal y la dispersión de los equipos convierten el periodo estival en uno de los momentos de mayor vulnerabilidad para las empresas. SAIMA SYSTEMS defiende evolucionar hacia la ciberresiliencia para garantizar la continuidad del negocio incluso ante un ataque.
María Guillamón ha sido nombrada Chief Information Security Officer de la filial tecnológica de CaixaBank y trabajará de forma coordinada con Alberto Rosa, CISO del grupo bancario, para que la ciberseguridad esté integrada en todos sus proyectos tecnológicos.
Un agente de inteligencia artificial autónomo de OpenAI escapa al control de la compañía durante unas pruebas de seguridad y logra comprometer, de forma independiente, la infraestructura de la startup Hugging Face, que alberga precisamente grandes modelos de lenguaje open source.
INCIBE y Zepo Intelligence alertan de un aumento masivo de tiendas falsas, campañas de phishing y amenazas generadas con inteligencia artificial. Los clics en enlaces maliciosos se disparan y los ataques combinados por email, SMS, voz y vídeo crecen por encima del 400%.
Kaspersky ha identificado una nueva campaña de phishing con miles de correos electrónicos que explotan este servicio legítimo para crear y alojar aplicaciones web, que ha llamado la atención de los ciberdelincuentes para su facilidad para crear aplicaciones con IA.
La adopción de inteligencia artificial en ciberseguridad ha crecido del 50% al 78% en un año. Con los atacantes avanzando más rápido que las defensas y los fallos en aumento, las organizaciones deben reforzar validación, controles operativos y capacitación para evitar que la IA se convierta en un punto débil en lugar de una ventaja.
Los hospitales están entre las infraestructuras críticas que son objetivo prioritario de las ciberamenazas, aprovechando no solo que la ampliación de la superficie de exposición provocada por la digitalización, sino el alto impacto sobre su imagen y operativa de los ciberataques.
A principios del mes de julio, Bitdefender puso en marcha el Sovereign Acceleration Program, una iniciativa que quiere combatir el “sovereignty washing” y ofrece incentivos comerciales para migrar desde proveedores no europeos. Para conocer de primera mano el impacto que puede tener esta iniciativa en el canal, hablamos con Frank Ko...
Applivery señala que las organizaciones han entrado en una nueva etapa en la que la prioridad es crear entornos seguros, autónomos y capaces de reducir la carga operativa de los equipos de TI. Las plataformas MDM y UEM se consolidan como infraestructuras críticas para la continuidad del negocio.
Las aseguradoras están absorbiendo la mayor parte del impacto económico de los incidentes digitales, incluso en un contexto de amenazas cada vez más sofisticadas. El ransomware continúa siendo el siniestro más dañino para las empresas globales, con interrupciones prolongadas y pérdidas millonarias.
Las estafas relacionadas con reservas de hoteles, vuelos y tours se multiplican, impulsadas por técnicas más sofisticadas y el uso creciente de inteligencia artificial. La relajación propia del verano no debe trasladarse al entorno digital.
Un estudio de ESET revela que el 87% de las pymes españolas ya utiliza aplicaciones de inteligencia artificial, y que el 45% sufrió al menos un incidente de seguridad en el último año. Aunque la IA genera preocupación, las causas reales de la mayoría de incidentes siguen siendo el phishing y las vulnerabilidades sin parchear.
Bitdefender detalla nuevas técnicas de ataques que son capaces de eludir las defensas del sistema operativo, desde los EDR hasta los sistemas de seguridad integrados, utilizando una funcionalidad legítima de Windows, en concreto de la virtualización del sistema de archivos.
Tres de cada cuatro organizaciones sufrieron un incidente de ciberseguridad en el último año y la inteligencia artificial está elevando el nivel de riesgo. La complejidad tecnológica y la falta de monitorización 24/7 están superando la capacidad de muchos equipos internos.
Ha habido un aumento de hasta seis veces en los intentos de acceso a contenido malicioso vinculado al torneo durante las primeras semanas de competición. Sitios de streaming falsos, estafas de empleo y fraudes de apuestas siguen activos en vísperas de la final.
Los ataques suplantan entidades financieras, servicios de inteligencia artificial y redes sociales corporativas para robar credenciales, información confidencial y fondos de pequeñas empresas y emprendedores. El correo electrónico y las plataformas legítimas de terceros se consolidan como los principales vectores de entrada.