Según los datos recabados por la telemetría de Kaspersky, Europa es la segunda región más afectada por los correos maliciosos, mientras que España registra la cuarta mayor tasa de detecciones del mundo, en un año en el que los mensajes de correo no solicitados se incrementaron un 15%.
Ante la reciente iniciativa española para limitar el acceso a redes sociales a menores de 16, siguiendo el ejemplo de otros países como Australia o Francia, ESET destaca el desafío de verificar en la práctica la identidad de los usuarios, con algunas recomendaciones para avanzar en esa línea.
Kaspersky ha detallado la evolución de ToddyCat, que ha incorporado nuevas técnicas que le permiten interceptar contraseñas, cookies y mensajes de correo electrónico… Todo ello de forma encubierta y tan sutil que puede hacerlo incluso en entornos que están siendo monitorizados.
La compañía ha anunciado la nueva ADRA NDR Standalone, un software de detección y respuesta para redes que se puede implementar directamente en los dispositivos NAS compatibles de la compañía. La propuesta proporciona seguridad de redes para pequeñas y medianas empresas.
La fotografía que ofrece el Observatorio Tecnológico de Deloitte muestra un ecosistema en plena transformación, donde la presión regulatoria, la complejidad operativa y la dependencia de terceros están remodelando la función de seguridad. La inteligencia artificial emerge como el mayor desafío para los CISO.
El número de ciberamenazas en todo el mundo fue durante el mes pasado de 2.086 a la semana, un descenso del 0,2% respecto al mes anterior. La media de ataques sufridos en España a la semana fue de 1.923, un descenso de más del 3% en comparación con el mes de enero.
La compañía ha presentado su informe ESG correspondiente al 2025, que muestra su estrategia de crecimiento responsables y en el que destacan, entre otras, las iniciativas para la reducción de emisiones, la optimización de sus infraestructuras digitales o la integración responsable de la IA.
La mayor impulsora de la inteligencia artificial moderna anunció ayer la adquisición de una compañía especializada precisamente en la protección de los entornos de IA, impulsada por la necesidad de proteger la plataforma en la que permite desarrollar y operar empleados de IA.
El grupo de ciberdelincuentes vinculado a Corea del Norte ha inaugurado una fase más sofisticada de ataques financieros, explotando la confianza en proveedores y socios que las instituciones consideran seguros. La técnica se basa en comprometer eslabones de confianza dentro de las listas blancas.
Una de las técnicas más rentables para los ciberdelincuentes, combinada además con herramientas de automatización, se basa en combinaciones reales de contraseñas logradas en filtraciones anteriores que se siguen utilizando, por lo que son más difíciles de detectar por parte de los sistemas de ciberseguridad.
Este modelo de desarrollo de malware reescribe continuamente el mismo código en múltiples lenguajes de nicho para generar un volumen masivo de variantes. La estrategia, observada en ataques del grupo APT36, complica la detección, satura las defensas y aprovecha plataformas legítimas para ocultar comunicaciones maliciosas.
El equipo de investigación de amenazas de Kaspersky detalla el funcionamiento del loader de malware RenEngine, detectado hace ya un año y que para su difusión se integró primero en videojuegos crackeados, antes de pasar a versiones pirateadas de aplicaciones muy conocidas.