El nuevo WatchGuard Geopolitical Cyber Report analiza la actividad del grupo iraní CyberAv3ngers contra PLC y sistemas industriales. El informe identifica más de 5.200 dispositivos expuestos a Internet y advierte de que los ataques OT pueden afectar a procesos físicos esenciales.
La operación todavía está sujeta a las operaciones habituales de cierre, pero ya ha sido anunciada oficialmente y proporcionará a la empresa de seguridad cloud una potente capacidad de visibilidad de todo tipo de entornos de IT, incluidos los complejos sistemas de IA.
Ante el creciente volumen de spam, phishing, tiendas online falsas y ofertas imposibles y fraudulentas relacionadas con el inminente Mundial de Fútbol 2026, Kaspersky ofrece algunas de las recomendaciones clave para que los aficionados eviten caer en la tentación de la ciberestafa.
Device Code Phishing, un fraude digital que usa códigos legítimos y burla las defensas tradicionales
Los atacantes no emplean malware ni enlaces maliciosos, sino que persuaden al usuario para introducir un código auténtico en una página oficial un método que ha multiplicado su incidencia por 37 entre 2024 y 2026. Combatir esta amenaza exige supervisar de forma continua la identidad digital y los protocolos de autenticación.
Como Key Account Manager, Granda gestionará el desarrollo de negocio con Defensa, Interior y FFCCSE, además de fortalecer alianzas con la industria nacional. El movimiento consolida el posicionamiento de Stormshield en entornos tecnológicos críticos.
Desde cromos hasta streaming fraudulento, diferentes campañas de ciberamenazas llevan meses aprovechando la llegada de la edición 2026 del mayor evento de fútbol masculino del mundo, con los países más futboleros como su centro de atención, según una investigación de Bitdefender.
La nueva alianza estratégica de la Organización del Tratado del Atlántico Norte con la industria tecnológica experta en cuestiones de ciberseguridad se ha firmado durante la International Conference on Cyber Conflict y cuenta también con Microsoft y Palo Alto Networks.
La compañía se convierte en partner exclusivo de ciberseguridad de Scuderia Ferrari. La implantación de GravityZone permite a Ferrari unificar la prevención, detección y respuesta ante amenazas, mejorar la visibilidad y reducir la fragmentación de sus sistemas.
MSHTA es una herramienta heredada de Microsoft aún presente por defecto en Windows. Bitdefender revela nuevas campañas que distribuyen familias de malware como LummaStealer o PurpleFox aprovechando procesos legítimos firmados por Microsoft.
La compañía detalla su propuesta de Servicios Gestionados de Seguridad Cloud, basado no en herramientas sino en un proceso continuo con el que se identifica la exposición a las ciberamenazas, se validan los controles existentes y se mantiene una supervisión permanente de los riesgos.
Según un informe de Netskope, ya el 99% de las empresas europeas está utilizando las aplicaciones de inteligencia artificial generativa y, pese al incremento de las medidas de seguridad y control, la IA en la sombra sigue siendo uno de los grandes riesgos de esta tecnología.
La estafa de la “pantalla congelada” bloquea el navegador y fuerza a las víctimas a llamar a un falso soporte técnico. El scareware utiliza técnicas de ocultación, activación retardada y presión psicológica para robar credenciales y datos sensibles. Desde enero, se han registrado 2,8 millones de ataques en todo el mundo.
El auge de la infraestructura de IA y la necesidad de contener el movimiento lateral dentro de entornos híbridos están acelerando la adopción de la microsegmentación, que crecerá un 21% anual hasta 2030. El mercado complementario de Hybrid Mesh Firewall también crecerá un 12%.
PhantomRPC, una vulnerabilidad en Windows que permite escalar privilegios mediante servidores falsos
La debilidad, presente en el diseño de la arquitectura RPC de Windows, abre la puerta a obtener permisos elevados sin explotar un componente concreto. El riesgo es especialmente significativo porque cualquier nuevo proceso o servicio que dependa de RPC podría introducir una vía adicional de ataque, apunta Kaspersky.
Kaspersky alerta de más de 92.000 incidentes en solo cuatro meses, con ChatGPT concentrando casi la mitad de los ataques detectados, seguida de Claude y Gemini. La compañía advierte de que la cadena de suministro y las “malicious skills” se están convirtiendo en nuevas vías críticas de compromiso en entornos de IA.
Ante el fuerte incremento en el uso de la herramienta de inteligencia artificial de Anthropic, la compañía permite conectar Claude Enterprise con las funciones de seguridad de Netskope One, manteniendo unos altos estándares de cumplimiento normativo en los entornos de desarrollo de la IA.
Un informe de ESET Research destaca que el grupo de amenaza persistente avanzada vinculado a China fue ampliando tanto su arsenal como los países objetivo, desplazando su interés desde Asia a Europa, afectando a entidades gubernamentales de Bélgica, Italia, Polonia, Serbia y España.
La intervención ha permitido incautar 33 servidores, detener al administrador en Ucrania e identificar a más de 500 usuarios vinculados a actividades ilícitas. Bitdefender ha aportado inteligencia esencial para rastrear a los implicados y reforzar las investigaciones abiertas en 18 países.
La compañía ha anunciado la nueva marca ESET Private, concebida para grandes empresas y organismos públicos, en la que se incluyen análisis de amenazas de alta velocidad, seguridad para entornos completamente aislados, protección de infraestructuras IT y OT, inteligencia de amenazas personalizada y servicios avanzados de seguridad g...
La mayoría de las pymes ya no puede sostener internamente la carga operativa que exige la ciberseguridad moderna. El 75% sufrió al menos un incidente en el último año. Este escenario está acelerando un giro decisivo hacia modelos de seguridad gestionados por MSP, siempre activos y orientados a resultados.