El nuevo método es capaz de evadir los controles de seguridad perimetrales que incorporan las arquitecturas corporativas de inteligencia artificial, ocultando las instrucciones maliciosas dentro de textos comunes que están escritos en lenguaje natural.
La industrialización del fraude y la IA generativa han reducido la barrera de entrada a niveles nunca vistos, obligando a los consumidores a reforzar sus hábitos digitales y a adoptar soluciones de seguridad avanzadas para mitigar un riesgo que ya afecta a finanzas personales, privacidad y seguridad digital.
Una investigación de Bitdefender revela el modo en que se utiliza la plataforma de Google en multitud de aplicaciones de tofo tipo de categorías en una campaña activa, que no introducen malware como tal, pero intentan generar ingresos mediante la publicación incesante de anuncios.
Según el último informe de Kaspersky ICS CERT, los ataques aumentaron en casi todas las regiones del mundo, con incrementos especialmente acusados en África, Asia Central, Sudeste Asiático, Sudamérica y Oceanía, consolidando el ransomware como uno de los riesgos más críticos para las infraestructuras industriales.
El mercado global de seguridad de red alcanza los 8.000 millones de dólares, impulsado por la necesidad de proteger aplicaciones, datos y cargas de IA. Las empresas están renovando infraestructura, ampliando capacidad y reforzando la seguridad en la nube y en el “front door” de las aplicaciones.
Junto a la constante tensión en el campo del ciberespacio, tanto los drones bélicos que han entrado en el espacio aéreo europeo en el este del continente como la crisis que todavía no se ha cerrado en Ceuta son muestras de una nueva realidad que combina elementos físicos con estrategias digitales.
El nuevo set de exploits, utilizado en campañas de ciberespionaje que se consideran relacionadas en su mayoría con China, es capaz de encadenar vulnerabilidades de Chrome y Windows y podría llegar a adaptarse para las ciberamenazas de delincuencia común.
INCIBE gestionó 122.223 incidentes en 2025, un 26% más que el año anterior, mientras el fraude online y el phishing siguen creciendo. La ciberseguridad ya no se medirá solo por los ataques evitados, sino por la capacidad de resistir, responder y recuperar la confianza.
Pese a la existencia de las herramientas adecuadas y, a menudo, de presupuesto suficiente para desarrollar un modelo de ciberseguridad avanzado, basado en una estrategia Zero Trust, muchas compañías no llegan a implantarlo por la parálisis que genera la complejidad.
Aunque disminuyen las expectativas de sufrir un ciberataque grave, el riesgo humano y la complejidad de la IA amplían las responsabilidades del CISO sin recursos proporcionales. La pérdida de datos aumenta en España y sus consecuencias son cada vez más graves, señala Proofpoint.
Según una investigación de Veeam, las empresas en la región de EMEA se enfrentan a la inteligencia artificial no gestionada en dos frentes, por el uso de datos corporativos sensibles sin la debida supervisión y por la pérdida de control de los flujos de trabajo autónomos de IA.
Tras una ronda de 250 millones y una valoración superior a 2.000 millones, la compañía estadounidense inicia operaciones en España y Portugal con equipo propio. Su plataforma NodeZero ejecuta ataques seguros y autónomos en entornos reales, detecta rutas de ataque explotables y verifica las correcciones aplicadas.
Las organizaciones necesitan visibilidad unificada, monitorización continua y análisis rápido para proteger entornos híbridos y multicloud cada vez más complejos. El auge de identidades no humanas, la automatización y la protección continua del dato redefinen las prioridades del mercado.
Según un estudio realizado por Kaspersky, hasta un 86% de las pymes españolas de mayor tamaño ha sufrido algún incidente de ciberseguridad en el último año, con un promedio de 3,2 tipos de ataques diferentes, aunque la amenaza que predomina es el phishing.
El último informe de amenazas de la IA que realiza Google destaca el modo en que la inteligencia artificial agentiva ya se utiliza en todo el ciclo de vida de las ciberamenazas para optimizar sus operaciones, cada vez más integrada de forma masiva en todas sus actividades.
El crecimiento del mercado supera el 30% impulsado por la irrupción de agentes de IA y otras identidades no humanas, que ya comienzan a superar en número a los empleados. La gobernanza continua de identidad se consolida como el nuevo estándar para mitigar riesgos y evitar accesos no deseados en entornos cada vez más automatizados.
Según Kaspersky, los ciberdelincuentes están utilizando el hype del videojuego para distribuir malware, robar credenciales y captar datos personales mediante páginas falsas, descargas fraudulentas y suplantación de identidad en redes sociales.
La compañía ha lanzado Cloud Secure Edge, una nueva solución nativa de la nube con la que propone superar el modelo tradicional de acceso remoto basado en redes privadas virtuales en favor de un enfoque Zero Trust Network Access, más granular, dirigido y seguro.
Los ciberdelincuentes adoptan software legítimo de soporte técnico para acceder a redes corporativas
Esta tendencia, cada vez más extendida, aprovecha utilidades que los equipos de TI emplean en auditorías, diagnósticos y análisis forense, para moverse dentro de las redes empresariales sin activar las alertas tradicionales.
Si a veces nos cuesta recuperar las rutinas tras unas semanas de vacaciones, los equipos que hemos utilizado cuando estábamos en entornos no habituales también pueden tener un retorno difícil, después de haberse visto expuestos a redes públicas, aplicaciones desconocidas o incluso intentos de robo de credenciales, como recuerda ESET.