<?xml version="1.0" encoding="UTF-8" ?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><atom:link href="https://notasdeprensa.es/feed" rel="self" type="application/rss+xml" /><title>Notas de prensa - El primer blog de notas de prensa y comunicados de prensa</title><link>https://notasdeprensa.es/feed</link><description>El primer blog de notas de prensa y comunicados de prensa</description><language>es-es</language><item><title>Expertos reivindican en Málaga la IA como aliada de la ciberseguridad para proteger servicios esenciales</title><link>https://notasdeprensa.es1273945/expertos-reivindican-en-malaga-la-ia-como</link><guid>https://notasdeprensa.es1273945/expertos-reivindican-en-malaga-la-ia-como</guid><pubDate>Fri, 31 Jul 2026 12:33:08 +0200</pubDate><description>&lt;p&gt;La creciente sofisticaci&amp;oacute;n de los ciberataques, el potencial de la inteligencia artificial como aliada para anticipar amenazas y la necesidad de incrementar la inversi&amp;oacute;n en ciberseguridad en todos los sectores centraron el debate de la &lt;strong&gt;V Jornada Ciberseguridad Frente al Mar&lt;/strong&gt;, organizada por COITTA y AAGIT, que reuni&amp;oacute; en M&amp;aacute;laga a m&amp;aacute;s de un centenar de profesionales y a dieciocho ponentes de referencia del &amp;aacute;mbito institucional, empresarial y tecnol&amp;oacute;gico.&lt;/p&gt;

&lt;p&gt;Celebrado en el Centro de Ciberseguridad de Andaluc&amp;iacute;a (CIAN), el encuentro volvi&amp;oacute; a situar a M&amp;aacute;laga y a Andaluc&amp;iacute;a en el centro del debate nacional sobre uno de los mayores desaf&amp;iacute;os de la transformaci&amp;oacute;n digital: garantizar la seguridad de los servicios esenciales y fortalecer la capacidad de respuesta ante amenazas cada vez m&amp;aacute;s complejas.&lt;/p&gt;

&lt;p&gt;La jornada fue inaugurada por el decano de COITTA, &lt;strong&gt;Pedro C&amp;oacute;rdoba&lt;/strong&gt;, y por &lt;strong&gt;Alicia Izquierdo&lt;/strong&gt;, teniente de alcalde y concejala de Innovaci&amp;oacute;n y Digitalizaci&amp;oacute;n del Ayuntamiento de M&amp;aacute;laga, quien destac&amp;oacute; el compromiso de la ciudad con la innovaci&amp;oacute;n y la ciberseguridad como motores del desarrollo econ&amp;oacute;mico y la atracci&amp;oacute;n de talento tecnol&amp;oacute;gico.&lt;/p&gt;

&lt;p&gt;Durante su intervenci&amp;oacute;n, Pedro C&amp;oacute;rdoba subray&amp;oacute; que la confianza digital se ha convertido en un requisito imprescindible para el desarrollo econ&amp;oacute;mico y social. &amp;quot;La transformaci&amp;oacute;n digital solo puede avanzar sobre una base s&amp;oacute;lida de confianza y seguridad. Con esta jornada reunimos a quienes est&amp;aacute;n liderando la protecci&amp;oacute;n de nuestras infraestructuras cr&amp;iacute;ticas para compartir conocimiento, anticiparnos a los riesgos y fortalecer la colaboraci&amp;oacute;n entre todos los agentes implicados&amp;quot;.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Un foro para anticiparse a las nuevas amenazas&lt;/strong&gt;&lt;br /&gt;
La jornada reuni&amp;oacute; a representantes de administraciones p&amp;uacute;blicas, entidades financieras, centros sanitarios, Fuerzas y Cuerpos de Seguridad del Estado, universidades y empresas tecnol&amp;oacute;gicas para analizar los principales retos del nuevo escenario digital.&lt;/p&gt;

&lt;p&gt;El programa se estructur&amp;oacute; en cuatro mesas redondas centradas en la protecci&amp;oacute;n de la Administraci&amp;oacute;n P&amp;uacute;blica, la ciberseguridad sanitaria, la lucha contra el cibercrimen desde el &amp;aacute;mbito policial y de la defensa y la protecci&amp;oacute;n del sistema financiero y las infraestructuras bancarias.&lt;/p&gt;

&lt;p&gt;Entre los participantes figuraron responsables de la Agencia Digital de Andaluc&amp;iacute;a, el Banco de Espa&amp;ntilde;a, Unicaja, Cajamar, el Servicio Andaluz de Salud, el Hospital Cl&amp;iacute;nic de Barcelona, la Guardia Civil, el Mando Conjunto del Ciberespacio, as&amp;iacute; como representantes de administraciones locales y de algunas de las principales compa&amp;ntilde;&amp;iacute;as tecnol&amp;oacute;gicas especializadas en ciberseguridad.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La cooperaci&amp;oacute;n, clave para proteger la econom&amp;iacute;a digital&lt;/strong&gt;&lt;br /&gt;
Uno de los principales mensajes compartidos durante la jornada fue la necesidad de reforzar la colaboraci&amp;oacute;n entre administraciones, empresas, universidades y profesionales para responder con mayor eficacia a un contexto marcado por ciberataques cada vez m&amp;aacute;s sofisticados y por el uso creciente de la inteligencia artificial.&lt;/p&gt;

&lt;p&gt;Los participantes coincidieron tambi&amp;eacute;n en la importancia de impulsar la formaci&amp;oacute;n continua, fomentar la cultura de la ciberseguridad y favorecer el intercambio permanente de conocimiento para fortalecer la resiliencia digital.&lt;/p&gt;

&lt;p&gt;La clausura corri&amp;oacute; a cargo del director gerente de la Agencia Digital de Andaluc&amp;iacute;a (ADA), &lt;strong&gt;Ra&amp;uacute;l Jim&amp;eacute;nez&lt;/strong&gt;, junto al presidente de AAGIT, &lt;strong&gt;Antonio Rodas&lt;/strong&gt;. Durante su intervenci&amp;oacute;n, Ra&amp;uacute;l Jim&amp;eacute;nez destac&amp;oacute; que &amp;quot;solo desde la colaboraci&amp;oacute;n entre administraciones, empresas y profesionales podremos construir un entorno digital m&amp;aacute;s seguro, resiliente y preparado para afrontar los desaf&amp;iacute;os presentes y futuros. La capacidad de COITTA/AAGIT para reunir en esta jornada a todos los actores implicados convierte este encuentro en una gran oportunidad para impulsar el conocimiento compartido y fortalecer la protecci&amp;oacute;n digital&amp;quot;.&lt;/p&gt;

&lt;p&gt;Por su parte, Antonio Rodas puso en valor el papel de los ingenieros t&amp;eacute;cnicos de telecomunicaci&amp;oacute;n y el potencial de la inteligencia artificial: &amp;quot;La inteligencia artificial est&amp;aacute; llamada a convertirse en uno de los grandes aliados de la ciberseguridad. Hoy ya permite detectar amenazas en tiempo real, automatizar la respuesta ante incidentes y anticiparse a ataques con una rapidez sin precedentes. Espa&amp;ntilde;a cuenta con un ecosistema de ciberseguridad en pleno crecimiento y la inversi&amp;oacute;n en soluciones apoyadas en IA mantiene una tendencia al alza. Nuestro reto es seguir formando profesionales capaces de aprovechar todo ese potencial desde un uso responsable y &amp;eacute;tico de la tecnolog&amp;iacute;a&amp;quot;.&lt;/p&gt;

&lt;p&gt;Los expertos coincidieron en que la ciberseguridad debe consolidarse como una inversi&amp;oacute;n estrat&amp;eacute;gica y no como un coste tecnol&amp;oacute;gico. En un contexto marcado por la digitalizaci&amp;oacute;n de la Administraci&amp;oacute;n, la industria, la sanidad, las infraestructuras cr&amp;iacute;ticas y el sistema financiero, reforzar las capacidades de prevenci&amp;oacute;n, detecci&amp;oacute;n y respuesta resulta imprescindible para garantizar la resiliencia digital.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La tecnolog&amp;iacute;a, al servicio de las personas&lt;/strong&gt;&lt;br /&gt;
Los especialistas recordaron que mejorar la protecci&amp;oacute;n digital tambi&amp;eacute;n depende de un uso responsable de la tecnolog&amp;iacute;a por parte de la ciudadan&amp;iacute;a, adoptando buenas pr&amp;aacute;cticas como mantener los dispositivos actualizados, utilizar contrase&amp;ntilde;as robustas, activar la autenticaci&amp;oacute;n multifactor y desconfiar de enlaces o mensajes de origen desconocido. Coincidieron en que la mejor estrategia frente a las ciberamenazas combina tecnolog&amp;iacute;a, formaci&amp;oacute;n y concienciaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Cinco ediciones consolidando un referente nacional&lt;/strong&gt;&lt;br /&gt;
Con esta quinta edici&amp;oacute;n, &lt;strong&gt;Ciberseguridad Frente al Mar&lt;/strong&gt; se consolida como una de las principales iniciativas impulsadas por COITTA y AAGIT para promover la divulgaci&amp;oacute;n especializada, el intercambio de conocimiento y la colaboraci&amp;oacute;n entre administraciones, empresas y profesionales, reforzando el papel de la ingenier&amp;iacute;a t&amp;eacute;cnica de telecomunicaci&amp;oacute;n en la construcci&amp;oacute;n de una Andaluc&amp;iacute;a m&amp;aacute;s segura y resiliente.&lt;/p&gt;

&lt;p&gt;La jornada ha contado con la colaboraci&amp;oacute;n del &lt;strong&gt;Centro de Ciberseguridad de Andaluc&amp;iacute;a (CIAN)&lt;/strong&gt; y el apoyo de &lt;strong&gt;PwC, Fortinet, Palo Alto Networks, Proofpoint, Inetum, Orange, Allied Telesis, EIP International Business School y Zscaler&lt;/strong&gt;, entidades que han contribuido al &amp;eacute;xito de un encuentro ya consolidado como referencia en el &amp;aacute;mbito de la ciberseguridad en Andaluc&amp;iacute;a.&lt;/p&gt;
</description></item><item><title>La IA corporativa se convierte en el nuevo &quot;salvaje oeste&quot; para los ciberdelincuentes</title><link>https://notasdeprensa.es1273620/la-ia-corporativa-se-convierte-en-el-nuevo</link><guid>https://notasdeprensa.es1273620/la-ia-corporativa-se-convierte-en-el-nuevo</guid><pubDate>Wed, 29 Jul 2026 14:17:07 +0200</pubDate><description>&lt;p&gt;&lt;a href=&quot;http://www.zscaler.com/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Zscaler, Inc&lt;/strong&gt;&lt;/a&gt;.&amp;nbsp;(NASDAQ: ZS), la plataforma de ciberseguridad de la era de la inteligencia artificial, &amp;nbsp;advierte de que la r&amp;aacute;pida adopci&amp;oacute;n de herramientas de IA generativa est&amp;aacute; creando una nueva superficie de ataque para las empresas, que est&amp;aacute;n incorporando estas tecnolog&amp;iacute;as mucho m&amp;aacute;s r&amp;aacute;pido de lo que son capaces de protegerlas.&lt;/p&gt;

&lt;p&gt;As&amp;iacute; lo pone de manifiesto &lt;strong&gt;Mythos 2026&lt;/strong&gt;, el nuevo estudio de Zscaler basado en el an&amp;aacute;lisis de 38 grandes organizaciones de sectores como banca, sanidad, industria, energ&amp;iacute;a o tecnolog&amp;iacute;a. El informe concluye que &lt;strong&gt;el 100 % de las empresas analizadas mantiene expuestas sus herramientas corporativas de IA a posibles ataques externos&lt;/strong&gt;, mientras que la puntuaci&amp;oacute;n media en seguridad espec&amp;iacute;fica para IA apenas alcanza los &lt;strong&gt;10,5 puntos sobre 100&lt;/strong&gt;. Ni siquiera la organizaci&amp;oacute;n mejor preparada supera los &lt;strong&gt;15 puntos&lt;/strong&gt;, lo que refleja la escasa madurez de las estrategias de gobernanza de IA en el &amp;aacute;mbito empresarial.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La carrera por adoptar IA est&amp;aacute; dejando nuevas puertas abiertas&lt;/strong&gt;&lt;br /&gt;
La investigaci&amp;oacute;n muestra que muchas organizaciones est&amp;aacute;n desplegando herramientas de IA sin incorporar controles b&amp;aacute;sicos de seguridad. Chatbots corporativos, interfaces &lt;strong&gt;Model Context Protocol (MCP)&lt;/strong&gt; o APIs de inferencia permanecen accesibles desde Internet sin mecanismos de autenticaci&amp;oacute;n o verificaci&amp;oacute;n de identidad, facilitando que los ciberdelincuentes puedan identificarlos y utilizarlos como punto de entrada a los sistemas corporativos.&lt;/p&gt;

&lt;p&gt;Esta situaci&amp;oacute;n responde, en gran medida, a la velocidad con la que las organizaciones est&amp;aacute;n adoptando la IA generativa. En muchos casos, las nuevas aplicaciones son desplegadas por departamentos de negocio o equipos de desarrollo al margen de los procesos habituales de revisi&amp;oacute;n por parte de los responsables de ciberseguridad, ampliando de forma significativa la superficie de ataque.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La IA ya forma parte del per&amp;iacute;metro de seguridad empresarial&lt;/strong&gt;&lt;br /&gt;
Para Zscaler, la inteligencia artificial ha dejado de ser &amp;uacute;nicamente una herramienta de productividad para convertirse en un nuevo activo cr&amp;iacute;tico que debe gestionarse bajo los mismos principios de seguridad que cualquier otra infraestructura corporativa.&lt;/p&gt;

&lt;p&gt;&amp;quot;La IA est&amp;aacute; entrando en las organizaciones a una velocidad sin precedentes, pero la seguridad no est&amp;aacute; evolucionando al mismo ritmo. Muchas empresas siguen protegiendo sus aplicaciones tradicionales mientras dejan sin supervisi&amp;oacute;n una nueva generaci&amp;oacute;n de herramientas de IA que ya manejan informaci&amp;oacute;n sensible y procesos cr&amp;iacute;ticos del negocio. La gobernanza de la IA debe convertirse en una prioridad desde el primer momento, no cuando ya se ha producido una brecha de seguridad&amp;quot;, afirma &lt;strong&gt;Sam Curry&lt;/strong&gt;, &lt;strong&gt;director de Seguridad de la Informaci&amp;oacute;n en Zscaler&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Seg&amp;uacute;n el estudio, la falta de controles espec&amp;iacute;ficos sobre la IA no responde &amp;uacute;nicamente a una carencia tecnol&amp;oacute;gica, sino tambi&amp;eacute;n a la ausencia de procesos de gobernanza adaptados a esta nueva realidad. La r&amp;aacute;pida proliferaci&amp;oacute;n de &lt;em&gt;copilots, &lt;/em&gt;asistentes virtuales y aplicaciones basadas en modelos de lenguaje est&amp;aacute; ampliando la superficie de exposici&amp;oacute;n de las empresas mucho m&amp;aacute;s r&amp;aacute;pido de lo que evolucionan sus estrategias de protecci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;Para Zscaler, las organizaciones deben abordar la seguridad de la IA desde una perspectiva integral que incluya visibilidad sobre todos los activos de IA desplegados, autenticaci&amp;oacute;n de acceso, control de identidades, inspecci&amp;oacute;n del tr&amp;aacute;fico y pol&amp;iacute;ticas espec&amp;iacute;ficas de gobernanza capaces de acompa&amp;ntilde;ar el ritmo de adopci&amp;oacute;n de esta tecnolog&amp;iacute;a.&lt;/p&gt;
</description></item><item><title>Check Point Research sitúa a Microsoft como la marca más suplantada en ataques de phishing en el segundo trimestre de 2026</title><link>https://notasdeprensa.es1273860/check-point-research-situa-a-microsoft-como-la_1</link><guid>https://notasdeprensa.es1273860/check-point-research-situa-a-microsoft-como-la_1</guid><pubDate>Wed, 29 Jul 2026 13:41:08 +0200</pubDate><description>&lt;p&gt;Check Point Research, la divisi&amp;oacute;n de Inteligencia de Amenazas de &lt;a href=&quot;https://www.checkpoint.com/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;Check Point&amp;reg; Software Technologies Ltd.&lt;/a&gt; (NASDAQ: CHKP), ha desvelado que Microsoft contin&amp;uacute;a siendo la marca m&amp;aacute;s suplantada por los ciberdelincuentes, al acaparar el 22,6% de todos los intentos de phishing de marcas detectados durante el trimestre, casi duplicando a la siguiente firma de la lista. Estos datos ponen de manifiesto que los atacantes siguen explotando la confianza que los usuarios depositan en las herramientas tecnol&amp;oacute;gicas de uso diario, redes sociales, servicios bancarios y, ahora tambi&amp;eacute;n, plataformas de inteligencia artificial para robar credenciales, datos de pago e informaci&amp;oacute;n personal. &amp;nbsp;&lt;/p&gt;

&lt;p&gt;En este segundo trimestre, LinkedIn ocupa el segundo puesto con un 11,6%, seguida de Google (6,7%), Apple (5,8%) y Amazon (5,2%). En conjunto, las cinco marcas principales representaron m&amp;aacute;s de la mitad de toda la actividad de &lt;em&gt;brand phishing&lt;/em&gt; rastreada este trimestre, lo que subraya la estrategia de los cibercriminales de centrarse en un grupo reducido de plataformas globales ampliamente reconocidas.&lt;/p&gt;

&lt;p&gt;Uno de los cambios m&amp;aacute;s llamativos de este trimestre es la primera aparici&amp;oacute;n de ChatGPT (OpenAI) en el r&amp;aacute;nking de las diez marcas m&amp;aacute;s suplantadas (1,1%), lo que supone una se&amp;ntilde;al clara de que las herramientas de IA generativa est&amp;aacute;n firmemente en el radar de los cibercriminales. A medida que las plataformas de IA se integran en los flujos de trabajo diarios (para la gesti&amp;oacute;n de suscripciones, pagos y tareas empresariales), se convierten en objetivos atractivos para campa&amp;ntilde;as de phishing, de forma similar a las marcas tecnol&amp;oacute;gicas y financieras tradicionales.&lt;/p&gt;

&lt;p&gt;Eusebio Nieva, director t&amp;eacute;cnico de Check Point Software para Espa&amp;ntilde;a y Portugal, afirma: &amp;quot;el brand phishing est&amp;aacute; entrando en una nueva fase en la que los atacantes no solo aprovechan la confianza en los nombres tecnol&amp;oacute;gicos consolidados, sino que se desplazan r&amp;aacute;pidamente hacia las plataformas de IA en las que la gente empieza a confiar a diario. A medida que la IA generativa permite a los delincuentes crear correos electr&amp;oacute;nicos m&amp;aacute;s cre&amp;iacute;bles, sitios web clonados y experiencias digitales falsas a gran escala, las organizaciones deben pasar de reaccionar tras el compromiso a prevenir estas amenazas antes de que los usuarios interact&amp;uacute;en con ellas&amp;quot;.&lt;/p&gt;

&lt;p&gt;Las diez marcas m&amp;aacute;s suplantadas en el segundo trimestre de 2026 han sido:&lt;/p&gt;

&lt;p&gt;1.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Microsoft&lt;/strong&gt; &amp;ndash; 22.6%&lt;/p&gt;

&lt;p&gt;2.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;LinkedIn&lt;/strong&gt; &amp;ndash; 11.6%&lt;/p&gt;

&lt;p&gt;3.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Google&lt;/strong&gt; &amp;ndash; 6.7%&lt;/p&gt;

&lt;p&gt;4.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Apple&lt;/strong&gt; &amp;ndash; 5.8%&lt;/p&gt;

&lt;p&gt;5.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Amazon&lt;/strong&gt; &amp;ndash; 5.2%&lt;/p&gt;

&lt;p&gt;6.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Adobe&lt;/strong&gt; &amp;ndash; 3.8%&lt;/p&gt;

&lt;p&gt;7.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Facebook&lt;/strong&gt; &amp;ndash; 1.9%&lt;/p&gt;

&lt;p&gt;8.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;WhatsApp&lt;/strong&gt; &amp;ndash; 1.4%&lt;/p&gt;

&lt;p&gt;9.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;PayPal&lt;/strong&gt; &amp;ndash; 1.3%&lt;/p&gt;

&lt;p&gt;10.&amp;nbsp;&amp;nbsp; &lt;strong&gt;ChatGPT&lt;/strong&gt; &amp;ndash; 1.1%&lt;/p&gt;

&lt;p&gt;Por sectores, la Tecnolog&amp;iacute;a se ha mantenido como la industria m&amp;aacute;s afectada, seguida por las Redes Sociales y la Banca, lo que refleja el inter&amp;eacute;s continuo de los atacantes por plataformas que albergan identidades, relaciones profesionales y activos financieros de los usuarios.&lt;/p&gt;

&lt;p&gt;El informe del segundo trimestre de 2026 destaca una amplia variedad de t&amp;eacute;cnicas utilizadas en el brand phishing, desde avisos falsos de fallos en el pago de suscripciones hasta replicas de tiendas online, p&amp;aacute;ginas de inicio de sesi&amp;oacute;n fraudulentas y &lt;em&gt;malware&lt;/em&gt; disfrazado de actualizaciones de software:&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;ChatGPT Plus (robo de datos financieros)&lt;/strong&gt;: una campa&amp;ntilde;a suplant&amp;oacute; a ChatGPT Plus mediante un correo electr&amp;oacute;nico falso que notificaba un fallo en el pago de la renovaci&amp;oacute;n de la suscripci&amp;oacute;n. El enlace dirig&amp;iacute;a a las v&amp;iacute;ctimas a un formulario web dise&amp;ntilde;ado para capturar la numeraci&amp;oacute;n completa de las tarjetas de cr&amp;eacute;dito.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Suplantaci&amp;oacute;n en el sector Retail (Michael Kors y UNIQLO)&lt;/strong&gt;: se detect&amp;oacute; una tienda en l&amp;iacute;nea falsa que imitaba la experiencia completa de compra de Michael Kors para capturar informaci&amp;oacute;n de pago. Asimismo, los atacantes crearon una tienda regional falsa de UNIQLO en un mercado donde la marca no opera oficialmente, utilizando iconos de redes sociales no funcionales como indicador del fraude.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Portales falsos de Apple y PayPal&lt;/strong&gt;: se identific&amp;oacute; una p&amp;aacute;gina falsa de inicio de sesi&amp;oacute;n de iCloud con la identidad visual de Apple, pero con botones inactivos que suger&amp;iacute;an que estaba en fase de pruebas. En el caso de PayPal, la p&amp;aacute;gina de acceso utilizaba un logotipo ligeramente distorsionado, lo que podr&amp;iacute;a indicar el uso de elementos gr&amp;aacute;ficos generados por IA.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Falsas actualizaciones de Microsoft&lt;/strong&gt;: una campa&amp;ntilde;a que suplantaba el soporte t&amp;eacute;cnico de Microsoft instaba a los usuarios a instalar una actualizaci&amp;oacute;n de seguridad urgente para Office, entregando en su lugar un archivo ejecutable malicioso.&lt;/p&gt;

&lt;p&gt;El brand phishing funciona porque transfiere la confianza de una empresa leg&amp;iacute;tima a un mensaje o p&amp;aacute;gina web fraudulenta. En los casos analizados del segundo trimestre de 2026, los atacantes emplearon t&amp;aacute;cticas de urgencia, dominios similares (&lt;em&gt;lookalike&lt;/em&gt;), enlaces incoherentes y sutiles defectos visuales para reducir las sospechas de las v&amp;iacute;ctimas y forzar una acci&amp;oacute;n r&amp;aacute;pida.&lt;/p&gt;

&lt;p&gt;La integraci&amp;oacute;n de la IA generativa est&amp;aacute; cambiando la econom&amp;iacute;a de la ciberdelincuencia al permitir a los atacantes producir correos electr&amp;oacute;nicos persuasivos y portales web falsos a gran escala, aumentando tanto el volumen como la sofisticaci&amp;oacute;n de estas amenazas. Dado que la confianza se ha convertido en el objetivo principal, las empresas deben asumir que estos ataques continuar&amp;aacute;n evolucionando en frecuencia y complejidad.&lt;/p&gt;
</description></item><item><title>Qualys obtiene la certificación ENS Nivel Alto para su plataforma de gestión de ciberriesgos</title><link>https://notasdeprensa.es1273836/qualys-obtiene-la-certificacion-ens-nivel-alto</link><guid>https://notasdeprensa.es1273836/qualys-obtiene-la-certificacion-ens-nivel-alto</guid><pubDate>Tue, 28 Jul 2026 10:33:15 +0200</pubDate><description>&lt;p&gt;&lt;a href=&quot;https://www.qualys.com/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;Qualys, Inc.&lt;/a&gt; (&lt;a href=&quot;https://investor.qualys.com/?_ga=2.26830653.1285044243.1557348334-2035024943.1528921512&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;QLYS&lt;/a&gt;), proveedor pionero y l&amp;iacute;der en soluciones de TI, seguridad y cumplimiento en la nube, ha obtenido la certificaci&amp;oacute;n del Esquema Nacional de Seguridad (ENS) de nivel Alto, el m&amp;aacute;ximo nivel de certificaci&amp;oacute;n previsto dentro del marco espa&amp;ntilde;ol de ciberseguridad. Con ello, la compa&amp;ntilde;&amp;iacute;a se convierte en el primer proveedor global de soluciones de gesti&amp;oacute;n de riesgos y vulnerabilidades en obtener este reconocimiento de m&amp;aacute;ximo nivel dentro del marco regulatorio espa&amp;ntilde;ol.&lt;/p&gt;

&lt;p&gt;El Esquema Nacional de Seguridad constituye el marco de referencia que establece los principios y requisitos que deben cumplir las administraciones p&amp;uacute;blicas espa&amp;ntilde;olas y las empresas que colaboran con ellas para garantizar la protecci&amp;oacute;n adecuada de la informaci&amp;oacute;n y de los sistemas que la gestionan.&lt;/p&gt;

&lt;p&gt;La certificaci&amp;oacute;n de nivel Alto acredita que los sistemas y procesos de Qualys cumplen los requisitos t&amp;eacute;cnicos, organizativos y de gesti&amp;oacute;n que regula el ENS, demostrando la implantaci&amp;oacute;n de controles avanzados de protecci&amp;oacute;n de la informaci&amp;oacute;n para garantizar la integridad, confidencialidad, trazabilidad y disponibilidad de los datos m&amp;aacute;s sensibles. Asimismo, refuerza la autoridad t&amp;eacute;cnica de la plataforma &lt;a href=&quot;https://www.qualys.com/apps/enterprise-trurisk-management&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;Qualys Enterprise TruRisk Management&lt;/a&gt;, centrada en la gesti&amp;oacute;n proactiva de riesgos de seguridad y la remediaci&amp;oacute;n aut&amp;oacute;noma, y que incorpora adem&amp;aacute;s capacidades nativas para evaluar el cumplimiento del propio Esquema Nacional de Seguridad.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Tecnolog&amp;iacute;a punta con todas las garant&amp;iacute;as&lt;/strong&gt;&lt;br /&gt;
La certificaci&amp;oacute;n obtenida por Qualys permite a todas aquellas entidades espa&amp;ntilde;olas que gestionan activos especialmente sensibles, infraestructuras cr&amp;iacute;ticas o servicios esenciales desplegar una plataforma &lt;em&gt;cloud&lt;/em&gt; centralizada que ofrece visibilidad continua sobre su exposici&amp;oacute;n al riesgo, automatiza la detecci&amp;oacute;n y remediaci&amp;oacute;n de vulnerabilidades y refuerza la resiliencia frente a las amenazas, todo ello cumpliendo con los estrictos requisitos exigidos por el marco espa&amp;ntilde;ol de ciberseguridad.&lt;/p&gt;

&lt;p&gt;&amp;quot;Este reconocimiento representa un avance clave para las organizaciones p&amp;uacute;blicas y privadas que operan en los entornos m&amp;aacute;s cr&amp;iacute;ticos del pa&amp;iacute;s&amp;quot;, afirma Sergio Pedroche, Country Manager de Qualys Espa&amp;ntilde;a, &amp;quot;ya que ahora pueden incorporar una plataforma cloud de alcance internacional con la garant&amp;iacute;a de que sus servicios SaaS integran el m&amp;aacute;ximo nivel de cumplimiento exigido por la normativa espa&amp;ntilde;ola&amp;quot;.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Una apuesta estrat&amp;eacute;gica por Espa&amp;ntilde;a&lt;/strong&gt;&lt;br /&gt;
Al adaptar su plataforma al m&amp;aacute;ximo nivel del Esquema Nacional de Seguridad, la compa&amp;ntilde;&amp;iacute;a facilita el cumplimiento de los requisitos establecidos por el Real Decreto 311/2022 y ampl&amp;iacute;a su capacidad para colaborar con organismos p&amp;uacute;blicos y con empresas pertenecientes a sectores estrat&amp;eacute;gicos como defensa, sanidad, banca, seguros, energ&amp;iacute;a, transporte o telecomunicaciones, donde la protecci&amp;oacute;n de la informaci&amp;oacute;n constituye un requisito cr&amp;iacute;tico para el desarrollo de su actividad.&lt;/p&gt;

&lt;p&gt;Este paso sit&amp;uacute;a adem&amp;aacute;s a Qualys en una posici&amp;oacute;n diferencial dentro del mercado espa&amp;ntilde;ol. La obtenci&amp;oacute;n de una certificaci&amp;oacute;n local de este nivel por parte de un proveedor internacional de ciberseguridad refleja una apuesta decidida por responder a las necesidades espec&amp;iacute;ficas de dicho mercado y garantiza que las organizaciones que operan en &amp;eacute;l podr&amp;aacute;n acceder a una plataforma internacional adaptada a los requisitos regulatorios de los proyectos de transformaci&amp;oacute;n digital de mayor criticidad.&lt;/p&gt;
</description></item><item><title>Eviden integra su tecnología de cifrado de claves (KMS) con Hyperforce para impulsar la IA</title><link>https://notasdeprensa.es1273714/eviden-integra-su-tecnologia-de-cifrado-de</link><guid>https://notasdeprensa.es1273714/eviden-integra-su-tecnologia-de-cifrado-de</guid><pubDate>Tue, 21 Jul 2026 17:13:07 +0200</pubDate><description>&lt;p&gt;&lt;a href=&quot;https://eviden.com/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;Eviden&lt;/a&gt;, la divisi&amp;oacute;n de productos de &lt;a href=&quot;https://atos.net/en/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;Atos Group&lt;/a&gt; especializada en soluciones de ciberseguridad, sistemas de misi&amp;oacute;n cr&amp;iacute;tica y an&amp;aacute;lisis de v&amp;iacute;deo basado en inteligencia artificial, ha anunciado la integraci&amp;oacute;n de su sistema de gesti&amp;oacute;n de claves (Key Management System, KMS) con Salesforce y su despliegue en Hyperforce y Salesforce Shield: Platform Encryption.&lt;/p&gt;

&lt;p&gt;La nueva soluci&amp;oacute;n permite a empresas y organismos p&amp;uacute;blicos cifrar sus datos m&amp;aacute;s sensibles mediante claves de cifrado completamente independientes, gestionadas de forma externa y alojadas en Europa.&lt;/p&gt;

&lt;p&gt;Con este modelo Bring Your Own Sovereign Encryption (BYOSE), Eviden proporciona a las organizaciones un control externo, riguroso y efectivo sobre sus activos de informaci&amp;oacute;n. De este modo, pueden acelerar la modernizaci&amp;oacute;n de sus procesos y aprovechar las capacidades de las aplicaciones y soluciones de inteligencia artificial de Salesforce sin renunciar a la flexibilidad, el rendimiento y el cumplimiento normativo que ofrece la infraestructura cloud Hyperforce.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Un modelo de responsabilidad compartida&amp;nbsp;&lt;/strong&gt;&lt;br /&gt;
La integraci&amp;oacute;n se enmarca en el modelo de responsabilidad compartida propio de los entornos cloud. Seg&amp;uacute;n este principio, el proveedor del servicio es responsable de la seguridad de la infraestructura y de los servicios que opera, mientras que los clientes mantienen la responsabilidad sobre la protecci&amp;oacute;n de los datos alojados en la nube y sobre la configuraci&amp;oacute;n de la plataforma para cumplir sus requisitos operativos, sus pol&amp;iacute;ticas internas y las normativas aplicables.&lt;/p&gt;

&lt;p&gt;Hyperforce, la arquitectura cloud de nueva generaci&amp;oacute;n de Salesforce, est&amp;aacute; dise&amp;ntilde;ada para ofrecer altos niveles de seguridad, escalabilidad global y cumplimiento de los requisitos de residencia de los datos. En este entorno, la separaci&amp;oacute;n entre la informaci&amp;oacute;n alojada y las claves criptogr&amp;aacute;ficas gestionadas por Eviden garantiza el aislamiento y la protecci&amp;oacute;n de los datos.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Protecci&amp;oacute;n reforzada mediante tecnolog&amp;iacute;as avanzadas&lt;/strong&gt;&lt;br /&gt;
La arquitectura de Eviden se apoya en dos tecnolog&amp;iacute;as clave que responden a los requisitos m&amp;aacute;s exigentes del mercado europeo en materia de protecci&amp;oacute;n de datos:&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;
	&lt;p&gt;Confidential VMs: la aplicaci&amp;oacute;n Eviden KMS se ejecuta sobre m&amp;aacute;quinas virtuales confidenciales, una tecnolog&amp;iacute;a que a&amp;iacute;sla completamente las operaciones criptogr&amp;aacute;ficas en memoria y protege frente a posibles amenazas procedentes de la infraestructura cloud subyacente.&lt;/p&gt;
	&lt;/li&gt;
	&lt;li&gt;
	&lt;p&gt;La potencia de un HSM certificado: la soluci&amp;oacute;n se integra con Eviden Proteccio HSM, el &amp;uacute;nico m&amp;oacute;dulo hardware de seguridad (Hardware Security Module, HSM) que cuenta con la m&amp;aacute;xima certificaci&amp;oacute;n otorgada por la Agencia Nacional Francesa de Seguridad de los Sistemas de Informaci&amp;oacute;n (ANSSI).&lt;/p&gt;
	&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Gracias a esta arquitectura, la clave maestra de cifrado permanece siempre bajo el control exclusivo del cliente, mientras que Eviden KMS act&amp;uacute;a como autoridad central para la gesti&amp;oacute;n de las claves. Todo el ciclo de vida de estas &amp;mdash;desde su generaci&amp;oacute;n hasta su revocaci&amp;oacute;n&amp;mdash; es administrado directamente por la organizaci&amp;oacute;n, garantizando que ning&amp;uacute;n tercero pueda acceder a los datos en texto claro sin autorizaci&amp;oacute;n expresa.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Generar confianza para acelerar la adopci&amp;oacute;n de la IA&lt;/strong&gt;&lt;br /&gt;
La unificaci&amp;oacute;n y la correcta gobernanza de los datos se han convertido en factores esenciales para las organizaciones inmersas en procesos de transformaci&amp;oacute;n digital. Para desplegar con &amp;eacute;xito las soluciones de inteligencia artificial de Salesforce, las empresas necesitan disponer de un entorno de datos unificado, transparente y conforme a normativas exigentes como el Reglamento General de Protecci&amp;oacute;n de Datos (RGPD).&lt;/p&gt;

&lt;p&gt;La integraci&amp;oacute;n de Eviden KMS con Hyperforce proporciona a los responsables de TI y de ciberseguridad la visibilidad, el control y la trazabilidad necesarios. Al proteger los datos desde su origen mediante cifrado externo, la soluci&amp;oacute;n permite utilizar con confianza las herramientas operativas y anal&amp;iacute;ticas de Salesforce, convirtiendo la seguridad en un facilitador de la innovaci&amp;oacute;n y no solo en un requisito de cumplimiento.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Antoine Grenier, director de productos de ciberseguridad de Eviden (Atos Group),&lt;/strong&gt; afirma: &amp;quot;Al desplegar Eviden KMS en Salesforce damos una respuesta s&amp;oacute;lida y tangible a las exigencias de seguridad de las empresas europeas. Esta colaboraci&amp;oacute;n combina la protecci&amp;oacute;n de nuestro m&amp;oacute;dulo hardware de seguridad Proteccio &amp;mdash;el &amp;uacute;nico HSM certificado por la ANSSI&amp;mdash; con las m&amp;aacute;quinas virtuales confidenciales y la escalabilidad y flexibilidad de Hyperforce. Juntas, estas tecnolog&amp;iacute;as ofrecen a los clientes un control total sobre la confidencialidad de sus datos y les permiten acelerar sus proyectos de migraci&amp;oacute;n a la nube y de inteligencia artificial sin comprometer la seguridad ni la confianza&amp;quot;.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Bertrand Janvier, vicepresidente de Alianzas y Chief Ecosystem Officer de Salesforce Francia&lt;/strong&gt;, se&amp;ntilde;ala: &amp;quot;Salesforce est&amp;aacute; comprometida con una inteligencia artificial empresarial potente y de confianza. La integraci&amp;oacute;n de Eviden KMS con Hyperforce y Shield: Platform Encryption es un claro ejemplo de ello. Al garantizar a los clientes la soberan&amp;iacute;a total sobre sus claves de cifrado, permitimos que las organizaciones europeas m&amp;aacute;s reguladas puedan aprovechar Agentforce y Salesforce AI con total confianza&amp;quot;.&lt;/p&gt;

&lt;p&gt;&lt;em&gt;&amp;nbsp;[1] Una clasificaci&amp;oacute;n GFlop/vatio m&amp;aacute;s alta significa que el superordenador realiza m&amp;aacute;s c&amp;aacute;lculos utilizando menos electricidad, lo que se traduce en una mayor eficiencia que es mejor para el medio ambiente y m&amp;aacute;s econ&amp;oacute;mica para el funcionamiento.&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;&lt;em&gt;[2] El negocio de Eviden est&amp;aacute; operado a trav&amp;eacute;s de las siguientes marcas: AppCentrica, ATHEA, Cloudamize, Cloudreach, Cryptovision, DataSentics, Edifixio, Engage ESM, Evidian, Forensik, IDEAL GRP, In Fidem, Ipsotek, Maven Wave, Profit4SF, SEC Consult, Visual BI, X-Perion. Eviden es una marca registrada.&lt;/em&gt;&lt;/p&gt;

&lt;p&gt;&lt;em&gt;&amp;copy; Eviden SAS, 2025&lt;/em&gt;&lt;/p&gt;
</description></item><item><title>DXC se alía con Mastercard para hacer frente al creciente riesgo en las cadenas de suministro digitales</title><link>https://notasdeprensa.es1273695/dxc-se-alia-con-mastercard-para-hacer-frente</link><guid>https://notasdeprensa.es1273695/dxc-se-alia-con-mastercard-para-hacer-frente</guid><pubDate>Tue, 21 Jul 2026 11:25:08 +0200</pubDate><description>&lt;p&gt;DXC Technology, proveedor l&amp;iacute;der de tecnolog&amp;iacute;a e innovaci&amp;oacute;n, ha anunciado una alianza estrat&amp;eacute;gica con Mastercard con el objetivo de ayudar a las organizaciones a tener un mayor control sobre los riesgos presentes en sus cadenas de suministro digitales. A medida que las empresas se vuelven m&amp;aacute;s interconectadas, la seguridad de proveedores y partners se est&amp;aacute; convirtiendo r&amp;aacute;pidamente en uno de los principales desaf&amp;iacute;os para los l&amp;iacute;deres empresariales.&lt;/p&gt;

&lt;p&gt;Para responder a esta evoluci&amp;oacute;n, DXC incorpora a Recorded Future, adquirida por Mastercard en 2024, cuyas capacidades de gesti&amp;oacute;n de riesgos de terceros e inteligencia sobre amenazas ayudan a las organizaciones a identificar con antelaci&amp;oacute;n los ataques que podr&amp;iacute;an afectar a sus proveedores y socios.&lt;/p&gt;

&lt;p&gt;El objetivo es proporcionar a las organizaciones una visi&amp;oacute;n m&amp;aacute;s clara y en tiempo real de su nivel de exposici&amp;oacute;n, ayud&amp;aacute;ndolas a detectar posibles vulnerabilidades, comprender qu&amp;eacute; socios pueden representar un mayor riesgo y actuar antes de que los incidentes escalen.&lt;/p&gt;

&lt;p&gt;&amp;quot;La cadena de suministro digital se est&amp;aacute; convirtiendo en el nuevo per&amp;iacute;metro de seguridad, ya que los atacantes aprovechan un &amp;uacute;nico punto d&amp;eacute;bil para acceder a m&amp;uacute;ltiples organizaciones&amp;quot;, afirma &lt;strong&gt;Mikel Salazar, director de Ciberseguridad de DXC Technology Espa&amp;ntilde;a y Portugal&lt;/strong&gt;. &amp;quot;Con la IA acelerando esta tendencia, las organizaciones necesitan una visibilidad continua y en tiempo real de todo su ecosistema para comprender d&amp;oacute;nde se encuentran los riesgos reales&amp;quot;.&lt;/p&gt;

&lt;p&gt;La alianza tiene como objetivo apoyar esta transici&amp;oacute;n, ayudando a las empresas a detectar riesgos de forma m&amp;aacute;s temprana, reforzar su resiliencia y adaptarse mejor a unos requisitos regulatorios en constante evoluci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;Tambi&amp;eacute;n refleja un cambio m&amp;aacute;s amplio en la estrategia de ciberseguridad. En lugar de reaccionar una vez que se producen los incidentes, las organizaciones buscan cada vez m&amp;aacute;s anticiparse a las amenazas, reducir su exposici&amp;oacute;n y reforzar la resiliencia de sus operaciones.&lt;/p&gt;

&lt;p&gt;&amp;quot;La inteligencia de amenazas es esencial para proteger el ecosistema digital, ya que ayuda a las organizaciones a ver el riesgo m&amp;aacute;s all&amp;aacute; de sus propios l&amp;iacute;mites y a entender d&amp;oacute;nde es m&amp;aacute;s probable que ataquen los ciberdelincuentes&amp;quot;, afirm&amp;oacute; &lt;strong&gt;Colin Mahony&lt;/strong&gt;, &lt;strong&gt;CEO de Recorded Future.&lt;/strong&gt; &amp;quot;Al ofrecer a los clientes de DXC visibilidad automatizada y en tiempo real sobre la exposici&amp;oacute;n de terceros, podemos ayudarles a identificar amenazas antes, actuar con mayor rapidez y reforzar la resiliencia en toda la cadena de suministro&amp;quot;.&lt;/p&gt;

&lt;p&gt;Con esta iniciativa, DXC refuerza su posicionamiento como socio estrat&amp;eacute;gico en resiliencia digital y seguridad de la cadena de suministro, en un momento en el que la combinaci&amp;oacute;n de inteligencia artificial, ecosistemas interconectados y presi&amp;oacute;n regulatoria est&amp;aacute; redefiniendo la forma en que las empresas abordan la ciberseguridad.&lt;/p&gt;
</description></item><item><title>Las ofertas disparan el riesgo de fraude online: cómo comprar de forma segura</title><link>https://notasdeprensa.es1273670/las-ofertas-disparan-el-riesgo-de-fraude</link><guid>https://notasdeprensa.es1273670/las-ofertas-disparan-el-riesgo-de-fraude</guid><pubDate>Tue, 21 Jul 2026 10:57:08 +0200</pubDate><description>&lt;p&gt;Las &lt;strong&gt;ofertas de verano&lt;/strong&gt; se han consolidado como una de las &amp;eacute;pocas de mayor actividad para el comercio electr&amp;oacute;nico. Miles de usuarios aprovechan estas semanas para actualizar su armario, renovar dispositivos electr&amp;oacute;nicos o preparar sus vacaciones a precios m&amp;aacute;s reducidos. No obstante, el aumento de las compras en l&amp;iacute;nea tambi&amp;eacute;n convierte este periodo en un &lt;strong&gt;momento especialmente atractivo para los ciberdelincuentes&lt;/strong&gt;. De hecho, el Instituto Nacional de Ciberseguridad (INCIBE) registr&amp;oacute; &lt;strong&gt;m&amp;aacute;s de 122.000 incidentes de ciberseguridad&lt;/strong&gt;, de los cuales el &lt;strong&gt;40 % se corresponde al fraude digital&lt;/strong&gt;. En este contexto, los delincuentes se benefician de la urgencia por aprovechar las mejores promociones para lanzar tiendas falsas, suplantar marcas conocidas o distribuir enlaces fraudulentos.&lt;/p&gt;

&lt;p&gt;En l&amp;iacute;nea con su compromiso con la seguridad digital, &lt;a href=&quot;https://www.oney.es/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Oney&lt;/strong&gt;&lt;/a&gt;, entidad financiera especializada en soluciones de pago y servicios financieros, cuenta con la iniciativa &amp;#39;&lt;a href=&quot;https://blog.oney.es/somos-oney/hacker-busters-fraude-digital/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Hacker Busters&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;&amp;#39;&lt;/strong&gt;. Entre los diferentes contenidos y recomendaciones del programa, la compa&amp;ntilde;&amp;iacute;a ha querido subrayar la importancia de dedicar unos segundos a &lt;strong&gt;comprobar la fiabilidad de las tiendas&lt;/strong&gt; antes de facilitar datos personales o completar el pago. Incorporar este h&amp;aacute;bito contribuye a reducir el riesgo de fraude y favorece una experiencia de compra m&amp;aacute;s segura.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&amp;iquest;Es una tienda de confianza? Se&amp;ntilde;ales para identificarlas&lt;/strong&gt;&lt;br /&gt;
La mayor&amp;iacute;a de las estafas en Internet comparten un mismo objetivo: generar confianza entre los consumidores para que compartan informaci&amp;oacute;n personal y realicen una compra. Por eso, antes de fijarse en el precio o las condiciones de un producto, conviene asegurarse de que la tienda cumple con los &lt;strong&gt;requisitos b&amp;aacute;sicos de comercio fiable&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Una de las primeras verificaciones parte de la &lt;strong&gt;revisi&amp;oacute;n de la propia URL&lt;/strong&gt;, comprobando que coincida exactamente con la marca, que no tenga errores ortogr&amp;aacute;ficos, que no haya letras cambiadas y, sobre todo, evitar dominios extra&amp;ntilde;os. Adem&amp;aacute;s, es importante tener en cuenta que los candados HTTPS &amp;uacute;nicamente indican que la conexi&amp;oacute;n est&amp;aacute; cifrada, pero no aseguran que la tienda sea leg&amp;iacute;tima.&lt;/p&gt;

&lt;p&gt;En este sentido, tambi&amp;eacute;n conviene &lt;strong&gt;contrastar los datos que se ofrecen desde la p&amp;aacute;gina web&lt;/strong&gt;. Habitualmente, los comercios fiables muestran datos como la raz&amp;oacute;n social, el CIF/NIF, la direcci&amp;oacute;n f&amp;iacute;sica, el tel&amp;eacute;fono, el correo electr&amp;oacute;nico, la pol&amp;iacute;tica de privacidad o las condiciones de compra. En caso de que no sean visibles o sean de dif&amp;iacute;cil acceso, la mejor decisi&amp;oacute;n es desconfiar.&lt;/p&gt;

&lt;p&gt;Una vez verificada la web y justo antes de tomar la decisi&amp;oacute;n de comprar, otro consejo que se debe seguir es &lt;strong&gt;mantener la precauci&amp;oacute;n ante los grandes descuentos&lt;/strong&gt;. Las tiendas fraudulentas tienden a utilizar ofertas irreales, con un 80 % o un 90 % de descuento en productos muy demandados, as&amp;iacute; como mensajes de &amp;quot;&amp;uacute;ltima hora&amp;quot;, contadores de tiempo o &amp;uacute;ltimas unidades, para inducir a los usuarios a realizar compras impulsivas. Esta pr&amp;aacute;ctica ha llevado al Ministerio de Derechos Sociales, Consumo y Agenda 2030 a reforzar anualmente la vigilancia durante los periodos de mayores descuentos, como las rebajas de verano, invierno o el Black Friday, tras haber detectado en esta &amp;uacute;ltima campa&amp;ntilde;a que &lt;strong&gt;el 70 % de las rebajas analizadas&lt;/strong&gt; incumpl&amp;iacute;an la normativa al presentar &lt;strong&gt;descuentos falsos o enga&amp;ntilde;osos&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Proteger las compras antes del pago&lt;/strong&gt;&lt;br /&gt;
Incluso cuando la tienda parece fiable y la oferta resulta cre&amp;iacute;ble, no conviene bajar la guardia. Antes de confirmar el pago, es recomendable realizar una &amp;uacute;ltima revisi&amp;oacute;n para asegurarse de que la operaci&amp;oacute;n es segura. &lt;strong&gt;Elegir un m&amp;eacute;todo de pago que ofrezca protecci&amp;oacute;n al comprador&lt;/strong&gt; constituye una de las medidas m&amp;aacute;s eficaces para reducir el riesgo de estafa. Las tiendas seguras suelen ofrecer m&amp;eacute;todos conocidos como pueden ser el pago con tarjeta de autenticaci&amp;oacute;n reforzada, PayPal, Bizum y otras pasarelas reconocidas. En cambio, si &amp;uacute;nicamente admiten transferencias bancarias, criptomonedas o sistemas de pago dif&amp;iacute;ciles de reclamar, es conveniente desconfiar y cancelar la operaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;M&amp;aacute;s all&amp;aacute; del m&amp;eacute;todo de pago, tambi&amp;eacute;n conviene prestar atenci&amp;oacute;n a la forma en la que se accede a la tienda online. Muchas estafas empiezan fuera del propio comercio, mediante &lt;strong&gt;campa&amp;ntilde;as de &lt;em&gt;phishing&lt;/em&gt;&lt;/strong&gt; (email) &lt;strong&gt;o &lt;em&gt;smishing&lt;/em&gt;&lt;/strong&gt; (SMS), que redirigen al usuario a p&amp;aacute;ginas web fraudulentas dise&amp;ntilde;adas para robar sus datos personales o bancarios. Durante el &amp;uacute;ltimo a&amp;ntilde;o, se llegaron a detectar &lt;strong&gt;6,7 millones de ataques de &lt;em&gt;phishing&lt;/em&gt;&lt;/strong&gt; que suplantaban bancos, tiendas o sistemas de pago, y m&amp;aacute;s de la mitad estaban dirigidos directamente a compradores online, seg&amp;uacute;n Kaspersky. Por ello, siempre que sea posible, es recomendable escribir directamente la direcci&amp;oacute;n de la tienda en el navegador, para acceder a ella mediante los canales oficiales.&lt;/p&gt;

&lt;p&gt;Antes de confirmar la compra, &lt;strong&gt;una &amp;uacute;ltima comprobaci&amp;oacute;n puede marcar la diferencia&lt;/strong&gt;: dedicar unos segundos a revisar la direcci&amp;oacute;n web, la informaci&amp;oacute;n legal del comercio, el m&amp;eacute;todo de pago o las pol&amp;iacute;ticas de devoluci&amp;oacute;n puede ayudar a detectar irregularidades que, de otro modo, pasar&amp;iacute;an desapercibidas. Desde&lt;strong&gt; Oney&lt;/strong&gt; se&amp;ntilde;alan que la mejor forma de combatir el fraude es anticiparse a &amp;eacute;l a trav&amp;eacute;s de la educaci&amp;oacute;n financiera. Con &lt;strong&gt;Hacker Busters&lt;/strong&gt;, se busca ayudar a los consumidores a identificar las se&amp;ntilde;ales de alerta m&amp;aacute;s habituales y dotarlos de herramientas para desenvolverse con mayor seguridad y confianza en el entorno digital.&lt;/p&gt;
</description></item><item><title>Nace Cybergune, la nueva comunidad virtual de ciberseguridad de Euskadi</title><link>https://notasdeprensa.es1273655/nace-cybergune-la-nueva-comunidad-virtual-de</link><guid>https://notasdeprensa.es1273655/nace-cybergune-la-nueva-comunidad-virtual-de</guid><pubDate>Mon, 20 Jul 2026 11:36:27 +0200</pubDate><description>&lt;p&gt;&lt;strong&gt;&amp;quot;Cybergune nace con el objetivo de convertirse en el&lt;/strong&gt; &lt;strong&gt;punto de encuentro digital de la ciberseguridad en Euskadi y el punto de informaci&amp;oacute;n para todas aquellas empresas de la regi&amp;oacute;n que busquen informaci&amp;oacute;n relevante sobre este &amp;aacute;mbito&amp;quot;, subrayan desde Cybasque.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La plataforma aglutina cursos online gratuitos, sistemas de rating de ciberseguridad, recursos p&amp;uacute;blicos, foros especializados, informaci&amp;oacute;n sobre ayudas y un directorio de empresas y capacidades del sector en Euskadi.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;La Asociaci&amp;oacute;n de Industrias de Ciberseguridad de Euskadi (Cybasque) ha puesto en marcha &lt;a href=&quot;https://cybergune.eus/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;Cybergune&lt;/a&gt;, la nueva comunidad virtual de ciberseguridad de Euskadi. Se trata de una &lt;strong&gt;plataforma creada para conectar y fortalecer al ecosistema vasco de ciberseguridad, &lt;/strong&gt;facilitando el acceso a recursos, formaci&amp;oacute;n, herramientas y entidades especializadas, tanto para empresas tecnol&amp;oacute;gicas como a organizaciones usuarias. El acceso a la comunidad se realiza en: &lt;a href=&quot;https://cybergune.eus/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;https://cybergune.eus/&lt;/a&gt;&lt;/p&gt;

&lt;p&gt;La iniciativa se desarrolla en el marco de los proyectos RETECH (Redes Territoriales de Especializaci&amp;oacute;n Tecnol&amp;oacute;gica) financiados con fondos Next Generation y surge tras la necesidad detectada por SPRI y GAIA/Cybasque de desplegar distintas l&amp;iacute;neas de actuaci&amp;oacute;n orientadas a impulsar la ciberseguridad en Euskadi, siendo una de estas la creaci&amp;oacute;n de esta comunidad virtual. &lt;strong&gt;&amp;nbsp;&lt;/strong&gt;El objetivo de esta plataforma es doble; &lt;strong&gt;por un lado, que sirva de punto de encuentro de todos los agentes, actividades e iniciativas del sector y, por otro, hacer llegar este &amp;aacute;mbito clave a todos aquellos agentes de Euskadi con necesidades en ciberseguridad.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;Entre los recursos ya disponibles se encuentra una &lt;strong&gt;plataforma de formaci&amp;oacute;n online gratuita en ciberseguridad&lt;/strong&gt;, estructurada en dos itinerarios: uno sobre el uso de la ciberseguridad en tecnolog&amp;iacute;as avanzadas, orientado a acercar conceptos y buenas pr&amp;aacute;cticas de ciberseguridad a todos los sectores; y, el segundo, especializado en tecnolog&amp;iacute;as cu&amp;aacute;nticas, dirigido a profesionales interesados en profundizar en este &amp;aacute;mbito emergente. &lt;strong&gt;Ambos itinerarios est&amp;aacute;n accesibles y a disposici&amp;oacute;n de todas las personas interesadas en&lt;/strong&gt; &lt;strong&gt;su realizaci&amp;oacute;n&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Adem&amp;aacute;s, Cybergune integra &lt;strong&gt;espacios colaborativos y de conexi&amp;oacute;n&lt;/strong&gt; &lt;strong&gt;entre empresas de oferta y demanda de soluciones de ciberseguridad&lt;/strong&gt;. Las organizaciones usuarias podr&amp;aacute;n consultar perfiles de empresas especializadas, conocer proyectos, localizar entidades y acceder a informaci&amp;oacute;n sobre ayudas, recursos p&amp;uacute;blicos y programas de formaci&amp;oacute;n disponibles en Euskadi.&lt;/p&gt;

&lt;p&gt;La plataforma incorpora tambi&amp;eacute;n &lt;strong&gt;foros tem&amp;aacute;ticos&lt;/strong&gt; para debatir sobre retos y tendencias en ciberseguridad, as&amp;iacute; como un espacio espec&amp;iacute;fico con recursos p&amp;uacute;blicos y herramientas de inter&amp;eacute;s para el ecosistema vasco.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Punto de encuentro digital para el sector&lt;/strong&gt;&lt;br /&gt;
&amp;quot;Cybergune nace con el objetivo de convertirse en el punto de encuentro digital de la ciberseguridad en Euskadi, facilitando la colaboraci&amp;oacute;n entre empresas, compartiendo conocimiento y acercando recursos y capacidades a todo el tejido econ&amp;oacute;mico&amp;quot;, destacan desde Cybasque.&lt;/p&gt;

&lt;p&gt;Adem&amp;aacute;s, informan, todas las empresas incluidas en el Libro Blanco de la Ciberseguridad de Euskadi contar&amp;aacute;n con un perfil propio dentro de la plataforma. &lt;strong&gt;Las compa&amp;ntilde;&amp;iacute;as interesadas en formar parte de la plataforma deben contactar a trav&amp;eacute;s de &lt;/strong&gt;&lt;a href=&quot;mailto:cybergune@cybasque.eus&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;la&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; secci&amp;oacute;n de &lt;/strong&gt;&lt;a href=&quot;https://cybergune.eus/contacto/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;contacto&lt;/strong&gt;&lt;/a&gt; de la comunidad.&lt;/p&gt;

&lt;p&gt;Con esta iniciativa, Cybasque pretende seguir impulsando el posicionamiento de Euskadi como un ecosistema de referencia en ciberseguridad, &amp;quot;favoreciendo la colaboraci&amp;oacute;n, la capacitaci&amp;oacute;n y el acceso a soluciones innovadoras para empresas y organizaciones&amp;quot;.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Proyecto RETECH: Herramientas avanzadas an&amp;aacute;lisis ciberseguridad&lt;/strong&gt;&lt;br /&gt;
Adem&amp;aacute;s de la comunidad virtual, en el marco del proyecto RETECH desarrollado por Cybasque &amp;nbsp;se han creado &lt;strong&gt;herramientas avanzadas de an&amp;aacute;lisis de ciberseguridad,&lt;/strong&gt; como un sistema de rating basado en la tecnolog&amp;iacute;a de BitSight, que permite evaluar de forma no intrusiva distintos indicadores relacionados con la seguridad digital de las organizaciones. Gracias a esta herramienta, se han elaborado informes sectoriales en colaboraci&amp;oacute;n con diferentes cl&amp;uacute;steres y agentes del ecosistema que se publicar&amp;aacute;n peri&amp;oacute;dicamente en Cybergune.&lt;/p&gt;

&lt;p&gt;Asimismo, Cybasque trabaja tambi&amp;eacute;n en el desarrollo de un &lt;strong&gt;modelo propio de rating de ciberseguridad&lt;/strong&gt;, orientado a ayudar a las entidades a identificar los requisitos necesarios para avanzar en el cumplimiento de normativas y certificaciones como NIS2, DORA, CRA o ISO 27001. Los informes generados, tanto en BitSight como desde el modelo propio de rating, se publicar&amp;aacute;n en Cybegune de forma peri&amp;oacute;dica.&lt;/p&gt;
</description></item><item><title>CertiHub360 lanza un itinerario de certificaciones internacionales para acceder a la ciberseguridad desde cero</title><link>https://notasdeprensa.es1273616/certihub360-lanza-un-itinerario-de</link><guid>https://notasdeprensa.es1273616/certihub360-lanza-un-itinerario-de</guid><pubDate>Thu, 16 Jul 2026 14:08:26 +0200</pubDate><description>&lt;p&gt;La escasez de profesionales especializados en ciberseguridad contin&amp;uacute;a siendo uno de los principales desaf&amp;iacute;os para empresas y administraciones p&amp;uacute;blicas. Mientras la demanda de expertos en protecci&amp;oacute;n digital sigue creciendo, cada vez son m&amp;aacute;s los profesionales que buscan reorientar su carrera hacia un sector con elevadas perspectivas de empleo y desarrollo profesional.&lt;/p&gt;

&lt;p&gt;Sin embargo, existe una barrera que frena a muchas personas: la creencia de que para trabajar en ciberseguridad es imprescindible estudiar una ingenier&amp;iacute;a inform&amp;aacute;tica o cursar un ciclo formativo t&amp;eacute;cnico de varios a&amp;ntilde;os.&lt;/p&gt;

&lt;p&gt;Para &lt;a href=&quot;https://certihub360.com/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;CertiHub360&lt;/a&gt;, esa percepci&amp;oacute;n ya no responde a la realidad del mercado.&lt;/p&gt;

&lt;p&gt;&amp;quot;La ciberseguridad necesita perfiles t&amp;eacute;cnicos, pero tambi&amp;eacute;n profesionales capaces de comprender la gesti&amp;oacute;n del riesgo, el cumplimiento normativo, la protecci&amp;oacute;n de la informaci&amp;oacute;n o la continuidad del negocio. Son competencias donde perfiles procedentes del &amp;aacute;mbito jur&amp;iacute;dico, empresarial o de la consultor&amp;iacute;a pueden aportar un enorme valor&amp;quot;,&amp;nbsp;&lt;a href=&quot;https://www.linkedin.com/in/manuel-garcia-moreno/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Manuel Garc&amp;iacute;a&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt;, CEO de CertiHub360.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La v&amp;iacute;a de las certificaciones internacionales&lt;/strong&gt;&lt;br /&gt;
Frente al modelo tradicional basado en grados universitarios, m&amp;aacute;steres o bootcamps generalistas, &lt;strong&gt;CertiHub360&amp;nbsp;&lt;/strong&gt;apuesta por un itinerario basado en certificaciones internacionales reconocidas por el mercado.&lt;/p&gt;

&lt;p&gt;Su programa &lt;a href=&quot;https://certihub360.com/certificaciones/essentials-ehe-ccsp/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Essential Cybersecurity&lt;/strong&gt;&lt;/a&gt; est&amp;aacute; dirigido precisamente a personas sin experiencia previa en ciberseguridad que desean incorporarse al sector en un plazo reducido mediante una formaci&amp;oacute;n altamente especializada.&lt;/p&gt;

&lt;p&gt;El itinerario tiene una duraci&amp;oacute;n estimada de cinco meses e incluye la preparaci&amp;oacute;n de dos certificaciones internacionales: &lt;strong&gt;Certified Cyber Security Professional (CCSP)&lt;/strong&gt;, orientada a gobierno, gesti&amp;oacute;n del riesgo y fundamentos profesionales de la ciberseguridad, y &lt;strong&gt;Ethical Hacking Essentials (EHE)&lt;/strong&gt;, centrada en comprender el funcionamiento de las amenazas, el hacking &amp;eacute;tico y los mecanismos de defensa.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Una metodolog&amp;iacute;a inspirada en las academias de oposiciones&lt;/strong&gt;&lt;br /&gt;
Uno de los elementos diferenciales del programa es su metodolog&amp;iacute;a.&lt;/p&gt;

&lt;p&gt;En lugar de limitarse a ofrecer v&amp;iacute;deos o manuales, CertiHub360 ha desarrollado un sistema de preparaci&amp;oacute;n basado en tres pilares:&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;
	&lt;p&gt;contenidos propios estructurados y adaptados al temario oficial;&lt;/p&gt;
	&lt;/li&gt;
	&lt;li&gt;
	&lt;p&gt;sesiones semanales con preparadores especializados orientadas espec&amp;iacute;ficamente a superar la certificaci&amp;oacute;n;&lt;/p&gt;
	&lt;/li&gt;
	&lt;li&gt;
	&lt;p&gt;documentaci&amp;oacute;n y laboratorios oficiales proporcionados por las entidades certificadoras.&lt;/p&gt;
	&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;Los alumnos disponen adem&amp;aacute;s de acceso ampliado a la plataforma para poder recorrer dos veces el ciclo completo de preparaci&amp;oacute;n junto a los preparadores, una metodolog&amp;iacute;a inspirada en los modelos utilizados por las academias de oposiciones de alto rendimiento.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Mucho m&amp;aacute;s que perfiles t&amp;eacute;cnicos&lt;/strong&gt;&lt;br /&gt;
Seg&amp;uacute;n CertiHub360, uno de los cambios m&amp;aacute;s relevantes que est&amp;aacute; experimentando el sector es la incorporaci&amp;oacute;n de perfiles multidisciplinares.&lt;/p&gt;

&lt;p&gt;&amp;Aacute;reas de Ciberseguridad como el cumplimiento normativo, la gesti&amp;oacute;n de riesgos, la privacidad, la continuidad del negocio, la consultor&amp;iacute;a o la auditor&amp;iacute;a requieren profesionales que, adem&amp;aacute;s del conocimiento t&amp;eacute;cnico, comprendan el funcionamiento de las organizaciones y su marco regulatorio. Es por eso que los perfiles habituales para las posiciones de&lt;strong&gt; Auditor de Ciberseguridad, Consultor de Ciberseguridad o Experto GRC&lt;/strong&gt; (Gobierno, &amp;nbsp;Riesgos) y Compliance), etc.&amp;nbsp;no son los t&amp;eacute;cnicos, sino justamente, los del mundo de la Consultor&amp;iacute;a &amp;quot;tradicional&amp;quot;&amp;nbsp;que quieren seguir teniendo un trabajo &amp;quot;de despacho&amp;quot; &amp;nbsp;que no pueda ser eliminando por la IA.&lt;/p&gt;

&lt;p&gt;En este contexto, titulaciones como Derecho, Administraci&amp;oacute;n y Direcci&amp;oacute;n de Empresas, Econom&amp;iacute;a, Criminolog&amp;iacute;a, Relaciones Laborales o Marketing pueden convertirse en una excelente base sobre la que construir una carrera profesional en ciberseguridad mediante una especializaci&amp;oacute;n adecuada.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Una respuesta a una necesidad del mercado&lt;/strong&gt;&lt;br /&gt;
La transformaci&amp;oacute;n digital, la inteligencia artificial, el incremento de los ciberataques y la creciente presi&amp;oacute;n regulatoria han convertido la ciberseguridad en una funci&amp;oacute;n estrat&amp;eacute;gica para cualquier organizaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;&amp;quot;Cada vez m&amp;aacute;s empresas buscan profesionales capaces de combinar conocimientos tecnol&amp;oacute;gicos con una visi&amp;oacute;n de negocio, de gesti&amp;oacute;n y de cumplimiento. Esa combinaci&amp;oacute;n es precisamente la que queremos ayudar a desarrollar mediante nuestros programas de certificaci&amp;oacute;n&amp;quot; &lt;strong&gt;Manuel Garc&amp;iacute;a, CEO de CertiHub360.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;Con m&amp;aacute;s de una d&amp;eacute;cada de experiencia dise&amp;ntilde;ando programas de certificaci&amp;oacute;n para grandes organizaciones y miles de profesionales formados, la compa&amp;ntilde;&amp;iacute;a ha abierto recientemente su metodolog&amp;iacute;a al p&amp;uacute;blico general con el objetivo de facilitar el acceso a uno de los sectores con mayor proyecci&amp;oacute;n laboral.&lt;/p&gt;
</description></item><item><title>Según Check Point Research, la IA ya actúa y no solo asiste: cambia las reglas del juego en ciberseguridad</title><link>https://notasdeprensa.es1273532/segun-check-point-research-la-ia-ya-actua-y-no</link><guid>https://notasdeprensa.es1273532/segun-check-point-research-la-ia-ya-actua-y-no</guid><pubDate>Tue, 14 Jul 2026 11:40:26 +0200</pubDate><description>&lt;p&gt;Check Point Research, la divisi&amp;oacute;n de Inteligencia de Amenazas de &lt;a href=&quot;https://www.checkpoint.com/&quot;&gt;Check Point&amp;reg; Software Technologies Ltd.&lt;/a&gt; (NASDAQ: CHKP), pionero y l&amp;iacute;der global en soluciones de ciberseguridad, ha revelado en su informe anual &amp;lsquo;&lt;em&gt;Seguridad de IA 2026&lt;/em&gt;&amp;rsquo; un cambio decisivo en los &amp;uacute;ltimos doce meses: la inteligencia artificial ha pasado de asistir a los atacantes a operar los ataques por s&amp;iacute; misma. Mientras que antes la IA ayudaba a los cibercriminales en la fase de preparaci&amp;oacute;n, hoy ejecuta intrusiones en vivo con una intervenci&amp;oacute;n humana m&amp;iacute;nima, comprimiendo dr&amp;aacute;sticamente el tiempo de respuesta de los defensores y abriendo superficies de ataque in&amp;eacute;ditas en las corporaciones, cuya adopci&amp;oacute;n tecnol&amp;oacute;gica avanza m&amp;aacute;s r&amp;aacute;pido que sus controles de gobernanza.&lt;/p&gt;

&lt;p&gt;El estudio se fundamenta en incidentes reales, telemetr&amp;iacute;a global y casos de estudio originales recopilados durante el &amp;uacute;ltimo a&amp;ntilde;o, detallando el nuevo escenario para los profesionales de la seguridad ahora que la IA participa directamente en cada una de las fases de la cadena de ataque.&lt;/p&gt;

&lt;p&gt;El informe arroja una serie de conclusiones:&lt;/p&gt;

&lt;ul&gt;
	&lt;li&gt;&lt;strong&gt;Los ataques ahora son ejecutados de forma aut&amp;oacute;noma por la IA, no solo asistidos: &lt;/strong&gt;los investigadores han documentado intrusiones donde la IA ejecut&amp;oacute; flujos de trabajo de explotaci&amp;oacute;n completos, generando miles de comandos a lo largo de docenas de sesiones sin apenas supervisi&amp;oacute;n humana. Seg&amp;uacute;n informes del sector, en una brecha que afect&amp;oacute; a nueve agencias gubernamentales mexicanas, un &amp;uacute;nico operador combin&amp;oacute; dos herramientas comerciales de IA (Claude Code para infiltrarse y explorar las redes, y GPT-4.1 para analizar la informaci&amp;oacute;n sustra&amp;iacute;da y programar las acciones consecutivas), lo que deriv&amp;oacute; en 5.317 comandos ejecutados por IA a lo largo de 34 sesiones de ataque.&lt;/li&gt;
	&lt;li&gt;&lt;strong&gt;La ventana de vulnerabilidad se reduce de d&amp;iacute;as a horas&lt;/strong&gt;: la IA puede transformar la divulgaci&amp;oacute;n p&amp;uacute;blica de una nueva vulnerabilidad en un exploit funcional en cuesti&amp;oacute;n de horas. Ante esto, las autoridades gubernamentales se han visto obligadas a recortar los plazos legales de mitigaci&amp;oacute;n a tan solo 12 horas para los sistemas cr&amp;iacute;ticos expuestos a internet.&lt;/li&gt;
	&lt;li&gt;&lt;strong&gt;Se multiplican los ataques de inyecci&amp;oacute;n de prompts&lt;/strong&gt;: las detecciones de cargas maliciosas extensas orientadas a la inyecci&amp;oacute;n de prompts aumentaron aproximadamente cinco veces entre marzo y mayo de 2026. Este repunte masivo demuestra que la inyecci&amp;oacute;n indirecta de prompts ha dejado de ser un riesgo te&amp;oacute;rico para convertirse en una ruta de ataque rutinaria y en un peligro operativo real para las empresas, transformando a la propia IA en una superficie de ataque.&lt;/li&gt;
	&lt;li&gt;&lt;strong&gt;La autenticaci&amp;oacute;n de identidad ya no basta como control de seguridad independiente&lt;/strong&gt;: la s&amp;iacute;ntesis de voz, rostro, documentos y v&amp;iacute;deo en tiempo real ha alcanzado un nivel de realismo extremo. Evaluadores altamente capacitados solo lograron identificar correctamente el 41% de los rostros creados por IA. Esto forzar&amp;aacute; a las empresas a abandonar la verificaci&amp;oacute;n visual en favor de mecanismos robustos de garant&amp;iacute;a de identidad, autenticaci&amp;oacute;n multifactor (MFA) y procesos de validaci&amp;oacute;n fuera de banda.&lt;/li&gt;
	&lt;li&gt;&lt;strong&gt;Duplicaci&amp;oacute;n de las interacciones corporativas con IA de alto riesgo&lt;/strong&gt;: en el &amp;uacute;ltimo a&amp;ntilde;o, estos eventos pasaron de representar uno de cada 50 accesos a uno de cada 25. Una organizaci&amp;oacute;n promedio utiliza diez aplicaciones de IA al mes, muchas de ellas sin aprobaci&amp;oacute;n formal de TI, mientras que entre el 87% y el 93% de las empresas experimenta al menos una interacci&amp;oacute;n de IA de alto riesgo mensualmente. Cabe destacar que la mayor parte de la exposici&amp;oacute;n de datos proviene del uso leg&amp;iacute;timo y autorizado, debido a que los empleados comparten involuntariamente m&amp;aacute;s contexto del necesario para obtener respuestas precisas.&lt;/li&gt;
&lt;/ul&gt;

&lt;p&gt;&lt;strong&gt;Lotem Finkelstein, vicepresidente de Check Point Research, afirma:&lt;/strong&gt; &amp;quot;hace un a&amp;ntilde;o defin&amp;iacute;amos la inteligencia artificial como un multiplicador de fuerzas para los atacantes. Lo que hemos comprobado este a&amp;ntilde;o es mucho m&amp;aacute;s profundo: la IA ha cruzado la l&amp;iacute;nea operativa y ahora dirige campa&amp;ntilde;as completas de forma independiente, una labor que antes requer&amp;iacute;a un equipo humano altamente cualificado. La barrera t&amp;eacute;cnica que separaba a los atacantes sofisticados del resto est&amp;aacute; desapareciendo, y los defensores ya no pueden asumir que un ser humano marca el ritmo al otro lado. Las organizaciones que logren mantenerse seguras ser&amp;aacute;n aquellas capaces de gobernar el uso de la IA, proteger los sistemas que dependen de ella y defenderse a una mayor velocidad&amp;quot;.&lt;/p&gt;

&lt;p&gt;El informe articula la respuesta necesaria en torno a tres imperativos que reflejan la visi&amp;oacute;n estrat&amp;eacute;gica de Check Point Software para proteger la era de la IA:&lt;/p&gt;

&lt;ol&gt;
	&lt;li&gt;&lt;strong&gt;Seguridad para la IA (&lt;em&gt;Security for AI&lt;/em&gt;)&lt;/strong&gt;: protecci&amp;oacute;n de los sistemas de inteligencia artificial de los que ya dependen las empresas. Los agentes y aplicaciones de IA son tanto objetivos como herramientas. Check Point supervisa en tiempo real c&amp;oacute;mo interact&amp;uacute;an los agentes con prompts, herramientas y datos, realiza ejercicios de red teaming antes de que lo hagan los atacantes y expone visualmente toda la superficie de ataque de la IA.&lt;/li&gt;
	&lt;li&gt;&lt;strong&gt;Seguridad por la IA (&lt;em&gt;Security by AI&lt;/em&gt;)&lt;/strong&gt;: equiparar la velocidad de respuesta a la de los ataques automatizados. Las intrusiones actuales impactan en decenas de objetivos de forma simult&amp;aacute;nea. ThreatCloud AI de Check Point Software ejecuta tareas de prevenci&amp;oacute;n de amenazas a velocidad de m&amp;aacute;quina en redes, correos, endpoints, dispositivos m&amp;oacute;viles y entornos cloud, bloqueando ataques sin requerir intervenci&amp;oacute;n humana constante.&lt;/li&gt;
	&lt;li&gt;&lt;strong&gt;Seguridad con la IA (&lt;em&gt;Security with AI&lt;/em&gt;)&lt;/strong&gt;: gobernar el uso de la IA en toda la plantilla. Ya que gran parte de las filtraciones analizadas proceden de un uso cotidiano, Workforce AI Security de Check Point Software detecta las herramientas de IA autorizadas y no autorizadas, aplicando pol&amp;iacute;ticas de prevenci&amp;oacute;n de p&amp;eacute;rdida de datos (DLP) en tiempo real sobre los prompts de IA generativa, mientras que la gesti&amp;oacute;n de exposici&amp;oacute;n a amenazas mitiga las fugas externas de credenciales y datos.&lt;/li&gt;
&lt;/ol&gt;

&lt;p&gt;Para consultar el estudio completo, es posible acceder al informe completo a trav&amp;eacute;s de la p&amp;aacute;gina web oficial de Check Point Research.&lt;/p&gt;
</description></item></channel></rss>