Las vacaciones obligan a reorganizar equipos y delegar funciones, pero también generan el riesgo de los accesos excepcionales que no caducan y que amplían la superficie de exposición. Virtual Cable advierte de que la virtualización permite controlar estas sustituciones sin recurrir a cuentas compartidas ni privilegios excesivos.
Siete tipos de vulnerabilidades concentran cerca del 90% de los problemas detectados. Aunque muchos fallos son de riesgo bajo o medio, los ciberdelincuentes pueden encadenarlos para robar credenciales, comprometer cuentas o acceder a sistemas críticos.
El 31% de las organizaciones en España sitúa la reducción del riesgo financiero como el principal beneficio de invertir en ciberseguridad, según un estudio de Kaspersky. A nivel global, el 99% de las compañías ya considera la protección digital un elemento estratégico para la competitividad y el crecimiento.
El transporte ha multiplicado su exposición a ciberamenazas, desde ataques de ransomware contra fabricantes hasta sabotajes de flotas y manipulación de envíos. El INCIBE registró en 2025 más de 122.000 incidentes, con el transporte como segundo sector más afectado entre los operadores esenciales.
Descubierta una nueva campaña de la operación de ciberespionaje Operation Dream Job, considerada del grupo Lazarus, en la que los atacantes utilizan como gancho para sus víctimas falsas ofertas de empleo en sectores de alta sensibilidad, como Defensa, Aeroespacial o Aviación.
Durante la primera mitad del año se ha producido un crecimiento sin precedentes de los ataques superiores al terabit por segundo y un cambio profundo en los vectores utilizados por los ciberdelincuentes. El sector de medios, los gobiernos y países anfitriones de eventos de alto perfil se sitúan entre los principales objetivos.
Hasta un 35% de todas las infecciones por robo de credenciales se inicia de un modo muy simple, con la ejecución de archivos descargados por los propios usuarios, según revela una investigación de Kaspersky que pone el foco en la forma que tiene el malware de propagarse.
Los atacantes están utilizando la plataforma no-code de Google para enviar correos fraudulentos que superan filtros de seguridad. Las campañas de phishing suplantan a grandes marcas y simulan procesos de selección para captar datos y robar credenciales.
ESET recuerda que, como parte de la higiene digital del verano, conviene añadir la revisión del móvil a nuestros pasos habituales antes de salir de vacaciones. En concreto, hay cinco tipos de aplicaciones que es importante considerar con cuidado para estar más seguros.
El deepfake de voz, con el que es posible clonar la voz del directivo de una compañía en base a una simple alocución de unos segundos, ha permitido profesionalizar esta tradicional estafa, pasando de correos electrónicos mal redactados a llamadas telefónicas extremadamente realistas.
Endpoint Security combina capacidades avanzadas de EDR, respuesta automatizada y recuperación frente al ransomware con un servicio MDR gestionado 24/7 a través de SonicSentry. SonicWall busca cubrir el vacío entre las necesidades reales de las pymes y la complejidad de las soluciones empresariales.
El programa permitirá a proveedores tecnológicos integrar inteligencia sobre amenazas y capacidades de detección de confianza directamente en sus productos. La iniciativa busca acelerar la innovación, reducir costes y simplificar el desarrollo de capacidades avanzadas de seguridad.
Un informe de Kaspersky revela que el 88% de los jóvenes españoles pertenecientes a la llamada Generación Z ha sufrido algún incidente de ciberseguridad, pese a lo que es la generación que adopta menos medidas de seguridad, con apenas un 25% utilizando antivirus en el móvil.
ESET ha identificado una nueva campaña de ciberataques, que intenta robar la información de los equipos infectados y que tiene como objetivo a empresas españolas, precisamente en uno de los meses en los que hay una menor actividad empresarial en todo el año.
La media de ciberataques semanales que se registraron en España a largo del mes pasado fue prácticamente idéntica que en el mismo periodo de 2025, con 2.068, siendo los sectores más afectados Gobierno, Bienes y Servicios de Consumo y Servicios Financieros.
WatchGuard Threat Lab ha descubierto una campaña todavía activa basada en el framework de Malware-as-a-Service ErrTraffic, que utiliza un diseño modular y distribuye distintas familias de malware con una combinación de páginas de Wordpress comprometidas, ingeniería social ClickFix y EtherHiding.
Cuando la noticia era que expertos tecnológicos de Estados Unidos firmaban una carta para ralentizar el desarrollo de la IA, podíamos pensar en problemas de competencia; cuando fue que una compañía desarrolladora autocensuraba su inteligencia artificial por peligrosa, podía tratarse de una campaña de marketing. Pero cuando agentes de IA han escapado de, al menos, tres entornos de pruebas, la amenaza de la IA ya es palpable.
La compañía refuerza su apuesta por la ciberseguridad, con un LLM especializado en este ámbito y la ampliación de su Daybreak Cyber Partner Program, con el que espera impulsar la utilización de sus capacidades a través de proveedores de servicios y seguridad de confianza.
Durante unas pruebas realizadas en el mes de julio por el AI Security Institute del Reino Unido, varios agentes de inteligencia artificial atacaron a organizaciones y personas reales. En el caso más grave, la IA lanzó un ataque a la cadena de suministro para resolver el reto que se le había propuesto.
La entidad bancaria da continuidad a su ecosistema antifraude con el lanzamiento de la nueva herramienta Buzón SMS, que permite consultar el histórico de mensajes que se han recibido por parte de ING para poder validar si un SMS sospechoso ha sido enviado por el banco.