Las vacaciones obligan a reorganizar equipos y delegar funciones, pero también generan el riesgo de los accesos excepcionales que no caducan y que amplían la superficie de exposición. Virtual Cable advierte de que la virtualización permite controlar estas sustituciones sin recurrir a cuentas compartidas ni privilegios excesivos.
Siete tipos de vulnerabilidades concentran cerca del 90% de los problemas detectados. Aunque muchos fallos son de riesgo bajo o medio, los ciberdelincuentes pueden encadenarlos para robar credenciales, comprometer cuentas o acceder a sistemas críticos.
Descubierta una nueva campaña de la operación de ciberespionaje Operation Dream Job, considerada del grupo Lazarus, en la que los atacantes utilizan como gancho para sus víctimas falsas ofertas de empleo en sectores de alta sensibilidad, como Defensa, Aeroespacial o Aviación.
Durante la primera mitad del año se ha producido un crecimiento sin precedentes de los ataques superiores al terabit por segundo y un cambio profundo en los vectores utilizados por los ciberdelincuentes. El sector de medios, los gobiernos y países anfitriones de eventos de alto perfil se sitúan entre los principales objetivos.
Hasta un 35% de todas las infecciones por robo de credenciales se inicia de un modo muy simple, con la ejecución de archivos descargados por los propios usuarios, según revela una investigación de Kaspersky que pone el foco en la forma que tiene el malware de propagarse.
ESET recuerda que, como parte de la higiene digital del verano, conviene añadir la revisión del móvil a nuestros pasos habituales antes de salir de vacaciones. En concreto, hay cinco tipos de aplicaciones que es importante considerar con cuidado para estar más seguros.
El deepfake de voz, con el que es posible clonar la voz del directivo de una compañía en base a una simple alocución de unos segundos, ha permitido profesionalizar esta tradicional estafa, pasando de correos electrónicos mal redactados a llamadas telefónicas extremadamente realistas.
Un informe de Kaspersky revela que el 88% de los jóvenes españoles pertenecientes a la llamada Generación Z ha sufrido algún incidente de ciberseguridad, pese a lo que es la generación que adopta menos medidas de seguridad, con apenas un 25% utilizando antivirus en el móvil.
ESET ha identificado una nueva campaña de ciberataques, que intenta robar la información de los equipos infectados y que tiene como objetivo a empresas españolas, precisamente en uno de los meses en los que hay una menor actividad empresarial en todo el año.
La media de ciberataques semanales que se registraron en España a largo del mes pasado fue prácticamente idéntica que en el mismo periodo de 2025, con 2.068, siendo los sectores más afectados Gobierno, Bienes y Servicios de Consumo y Servicios Financieros.
WatchGuard Threat Lab ha descubierto una campaña todavía activa basada en el framework de Malware-as-a-Service ErrTraffic, que utiliza un diseño modular y distribuye distintas familias de malware con una combinación de páginas de Wordpress comprometidas, ingeniería social ClickFix y EtherHiding.
Cuando la noticia era que expertos tecnológicos de Estados Unidos firmaban una carta para ralentizar el desarrollo de la IA, podíamos pensar en problemas de competencia; cuando fue que una compañía desarrolladora autocensuraba su inteligencia artificial por peligrosa, podía tratarse de una campaña de marketing. Pero cuando agentes de IA han escapado de, al menos, tres entornos de pruebas, la amenaza de la IA ya es palpable.
Durante unas pruebas realizadas en el mes de julio por el AI Security Institute del Reino Unido, varios agentes de inteligencia artificial atacaron a organizaciones y personas reales. En el caso más grave, la IA lanzó un ataque a la cadena de suministro para resolver el reto que se le había propuesto.
La entidad bancaria da continuidad a su ecosistema antifraude con el lanzamiento de la nueva herramienta Buzón SMS, que permite consultar el histórico de mensajes que se han recibido por parte de ING para poder validar si un SMS sospechoso ha sido enviado por el banco.