<?xml version="1.0" encoding="UTF-8" ?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><atom:link href="https://notasdeprensa.es/feed" rel="self" type="application/rss+xml" /><title>Notas de prensa - El primer blog de notas de prensa y comunicados de prensa</title><link>https://notasdeprensa.es/feed</link><description>El primer blog de notas de prensa y comunicados de prensa</description><language>es-es</language><item><title>La vuelta al cole, bajo la amenaza digital: cada organización educativa recibe cerca de 4.700 ciberataques semanales en 2026, según Check Point Software</title><link>https://notasdeprensa.es1274476/la-vuelta-al-cole-bajo-la-amenaza-digital-cada</link><guid>https://notasdeprensa.es1274476/la-vuelta-al-cole-bajo-la-amenaza-digital-cada</guid><pubDate>Fri, 04 Sep 2026 12:30:22 +0200</pubDate><description>&lt;p&gt;&lt;a href=&quot;https://www.checkpoint.com/&quot; target=&quot;_blank&quot;&gt;Check Point&amp;reg; Software Technologies Ltd.&lt;/a&gt; (NASDAQ: CHKP), pionero y l&amp;iacute;der global en soluciones de ciberseguridad, alerta de que la vuelta al curso escolar se ha convertido tambi&amp;eacute;n en uno de los periodos de mayor actividad para los ciberdelincuentes. Seg&amp;uacute;n el &amp;uacute;ltimo informe de Check Point Research, la divisi&amp;oacute;n de Inteligencia de Amenazas de la compa&amp;ntilde;&amp;iacute;a, el sector educativo mantiene su posici&amp;oacute;n como la industria m&amp;aacute;s atacada del mundo, con un volumen de amenazas que supera ampliamente al del resto de sectores y que contin&amp;uacute;a creciendo a medida que aumenta la digitalizaci&amp;oacute;n de colegios, universidades y centros de investigaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;Entre enero y julio de 2026, las organizaciones educativas registraron una media de &lt;strong&gt;4.696 ciberataques semanales por instituci&amp;oacute;n&lt;/strong&gt;, un &lt;strong&gt;8% m&amp;aacute;s&lt;/strong&gt; que durante el mismo periodo del a&amp;ntilde;o anterior. La cifra duplica con creces la media mundial de todos los sectores, situada en &lt;strong&gt;2.150 ataques semanales&lt;/strong&gt;, y sit&amp;uacute;a a educaci&amp;oacute;n como la industria m&amp;aacute;s castigada entre las 23 analizadas por Check Point Research. El informe tambi&amp;eacute;n revela que el n&amp;uacute;mero de ataques es aproximadamente un &lt;strong&gt;70% superior&lt;/strong&gt; al registrado por el sector gubernamental, el segundo m&amp;aacute;s afectado.&lt;/p&gt;

&lt;p&gt;La presi&amp;oacute;n aumenta especialmente durante los meses previos al inicio del curso. Solo en &lt;strong&gt;julio de 2026&lt;/strong&gt;, los centros educativos sufrieron una media de &lt;strong&gt;4.848 ciberataques semanales&lt;/strong&gt;, lo que representa un incremento interanual del &lt;strong&gt;14%&lt;/strong&gt;. Para los investigadores, este crecimiento coincide con un periodo en el que se multiplican las matriculaciones, la incorporaci&amp;oacute;n de nuevos estudiantes, el intercambio de documentaci&amp;oacute;n acad&amp;eacute;mica, los pagos de tasas y el uso intensivo de plataformas de aprendizaje y servicios en la nube.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Europa acelera el crecimiento de las amenazas&lt;/strong&gt;&lt;br /&gt;
Aunque Asia-Pac&amp;iacute;fico contin&amp;uacute;a siendo la regi&amp;oacute;n con mayor volumen de ataques, con &lt;strong&gt;7.452 incidentes semanales por organizaci&amp;oacute;n&lt;/strong&gt;, Europa destaca por la rapidez con la que est&amp;aacute; creciendo la actividad maliciosa. Durante los siete primeros meses del a&amp;ntilde;o, los ataques contra instituciones educativas europeas aumentaron un &lt;strong&gt;18%&lt;/strong&gt;, hasta alcanzar una media de &lt;strong&gt;4.759 ciberataques semanales&lt;/strong&gt;, mientras que Latinoam&amp;eacute;rica registr&amp;oacute; el mayor crecimiento porcentual, con un &lt;strong&gt;42%&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Este escenario refleja la creciente dependencia del ecosistema educativo de herramientas digitales, plataformas colaborativas y entornos cloud. Una brecha de seguridad ya no afecta &amp;uacute;nicamente al centro educativo: tambi&amp;eacute;n puede comprometer datos personales de estudiantes y familias, proyectos de investigaci&amp;oacute;n, organismos p&amp;uacute;blicos y proveedores tecnol&amp;oacute;gicos conectados a la instituci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;El phishing se adapta al calendario acad&amp;eacute;mico&lt;/strong&gt;&lt;br /&gt;
Adem&amp;aacute;s del incremento de los ataques directos, Check Point Research ha detectado una intensa actividad de preparaci&amp;oacute;n por parte de los ciberdelincuentes. Durante julio de 2026 se registraron &lt;strong&gt;18.954 nuevos dominios relacionados con la educaci&amp;oacute;n&lt;/strong&gt;, un 5% m&amp;aacute;s que el mes anterior y un 3% m&amp;aacute;s que hace un a&amp;ntilde;o.&lt;/p&gt;

&lt;p&gt;Lo m&amp;aacute;s preocupante no es solo el volumen, sino el aumento de los registros maliciosos. Mientras que en junio &lt;strong&gt;uno de cada 305&lt;/strong&gt; dominios educativos reci&amp;eacute;n creados era fraudulento, en julio la proporci&amp;oacute;n aument&amp;oacute; hasta &lt;strong&gt;uno de cada 226&lt;/strong&gt;. Entre ellos aparecen p&amp;aacute;ginas que imitan portales de universidades, organismos p&amp;uacute;blicos y servicios para estudiantes con el objetivo de captar credenciales y datos personales.&lt;/p&gt;

&lt;p&gt;Los investigadores identificaron dominios dise&amp;ntilde;ados para aparentar ser plataformas oficiales de acceso a expedientes acad&amp;eacute;micos, ayudas al estudio o portales institucionales, as&amp;iacute; como campa&amp;ntilde;as automatizadas de registro masivo relacionadas con pr&amp;eacute;stamos estudiantiles y programas de formaci&amp;oacute;n, una estrategia que permite desplegar r&amp;aacute;pidamente cientos de p&amp;aacute;ginas de phishing durante el inicio del curso.&lt;/p&gt;

&lt;p&gt;Las campa&amp;ntilde;as tambi&amp;eacute;n evolucionan en sus m&amp;eacute;todos de distribuci&amp;oacute;n. Check Point Research descubri&amp;oacute; documentos PDF que suplantaban comunicaciones leg&amp;iacute;timas de centros educativos y que redirig&amp;iacute;an a los usuarios hacia falsas p&amp;aacute;ginas de inicio de sesi&amp;oacute;n de &lt;strong&gt;Microsoft 365&lt;/strong&gt; y &lt;strong&gt;OneDrive&lt;/strong&gt;, dise&amp;ntilde;adas para robar las credenciales de estudiantes y docentes. En otro caso, una p&amp;aacute;gina alojada en el sitio web comprometido de un colegio utilizaba un falso CAPTCHA como se&amp;ntilde;uelo para distribuir malware, demostrando c&amp;oacute;mo los atacantes aprovechan incluso dominios leg&amp;iacute;timos para aumentar la credibilidad de sus ataques.&lt;/p&gt;

&lt;p&gt;&amp;quot;Los ciberdelincuentes organizan sus campa&amp;ntilde;as en torno al calendario acad&amp;eacute;mico porque saben que el volumen de correos electr&amp;oacute;nicos, matriculaciones y documentaci&amp;oacute;n compartida aumenta considerablemente durante estas semanas. La confianza en plataformas educativas y servicios ampliamente utilizados como Microsoft 365 convierte a estudiantes y profesores en objetivos especialmente atractivos para el robo de credenciales y la distribuci&amp;oacute;n de malware&amp;quot;, se&amp;ntilde;ala un portavoz de Check Point Research.&lt;/p&gt;

&lt;p&gt;Ante este panorama, Check Point recomienda a colegios, universidades y centros de investigaci&amp;oacute;n reforzar la formaci&amp;oacute;n en ciberseguridad de estudiantes y personal docente, verificar siempre las direcciones web antes de introducir credenciales, activar la autenticaci&amp;oacute;n multifactor en los servicios acad&amp;eacute;micos, mantener actualizados los dispositivos y plataformas educativas y monitorizar posibles intentos de suplantaci&amp;oacute;n de la identidad digital de la instituci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;El informe concluye que la ciberseguridad debe formar parte de la planificaci&amp;oacute;n de la vuelta al colegio con la misma prioridad que la infraestructura tecnol&amp;oacute;gica o la protecci&amp;oacute;n de los datos acad&amp;eacute;micos. A medida que los ciberdelincuentes ampl&amp;iacute;an sus campa&amp;ntilde;as hacia todo el ecosistema educativo, la prevenci&amp;oacute;n y la vigilancia continua se convierten en los principales aliados para proteger a estudiantes, docentes e instituciones.&lt;/p&gt;
</description></item><item><title>Check Point Software advierte de los nuevos riesgos de privacidad de las gafas inteligentes: &quot;Las gafas son solo el punto de recogida de la información&quot;</title><link>https://notasdeprensa.es1274318/check-point-software-advierte-de-los-nuevos</link><guid>https://notasdeprensa.es1274318/check-point-software-advierte-de-los-nuevos</guid><pubDate>Wed, 26 Aug 2026 12:56:13 +0200</pubDate><description>&lt;p&gt;La reciente publicaci&amp;oacute;n de una nueva patente de Meta para sus gafas inteligentes vuelve a poner sobre la mesa el debate sobre las implicaciones de estos dispositivos para la &lt;strong&gt;privacidad y la ciberseguridad&lt;/strong&gt;. A medida que las gafas inteligentes incorporan capacidades m&amp;aacute;s avanzadas, la informaci&amp;oacute;n que potencialmente pueden recopilar y procesar deja de limitarse a im&amp;aacute;genes o v&amp;iacute;deos del entorno y puede incluir datos biom&amp;eacute;tricos, rostros, ubicaciones, reacciones e incluso conexiones sociales.&lt;/p&gt;

&lt;p&gt;Esta evoluci&amp;oacute;n plantea adem&amp;aacute;s un desaf&amp;iacute;o que afecta no solo al usuario del dispositivo, sino tambi&amp;eacute;n a &lt;strong&gt;las personas que se encuentran a su alrededor&lt;/strong&gt;, que podr&amp;iacute;an no ser conscientes de que determinados datos sobre ellas est&amp;aacute;n siendo recopilados o analizados.&lt;/p&gt;

&lt;p&gt;En este contexto, &lt;strong&gt;Oded Vanunu, Head of Product Vulnerability Research de &lt;/strong&gt;&lt;a href=&quot;https://www.checkpoint.com/&quot; target=&quot;_blank&quot;&gt;Check Point&amp;reg; Software Technologies Ltd.&lt;/a&gt; (NASDAQ: CHKP), pionero y l&amp;iacute;der global en soluciones de ciberseguridad, advierte de que la nueva patente de Meta podr&amp;iacute;a cambiar significativamente el perfil de riesgo asociado a las gafas inteligentes:&lt;/p&gt;

&lt;p&gt;&amp;quot;Ya no estamos hablando simplemente de una c&amp;aacute;mara que graba lo que ocurre a su alrededor, sino de un sistema que podr&amp;iacute;a generar datos biom&amp;eacute;tricos, identificar rostros, analizar reacciones y mapear conexiones sociales. Esto significa que la informaci&amp;oacute;n recopilada podr&amp;iacute;a afectar no solo a la persona que lleva las gafas, sino tambi&amp;eacute;n a quienes se encuentran a su alrededor y que no necesariamente son conscientes de que se est&amp;aacute;n recopilando o analizando datos sobre ellos.&lt;/p&gt;

&lt;p&gt;Desde el punto de vista de la ciberseguridad, una de las principales cuestiones es d&amp;oacute;nde se almacenan y procesan estos datos. Si este tipo de informaci&amp;oacute;n se sincroniza con la nube, las consideraciones de seguridad van m&amp;aacute;s all&amp;aacute; del propio dispositivo y se extienden a la cuenta y a los servicios asociados. En estos casos, el &lt;em&gt;phishing&lt;/em&gt;, el robo de credenciales o el secuestro de cuentas podr&amp;iacute;an exponer informaci&amp;oacute;n sensible sobre reuniones, relaciones sociales y patrones de uso.&lt;/p&gt;

&lt;p&gt;Tambi&amp;eacute;n surgen cuestiones m&amp;aacute;s amplias sobre c&amp;oacute;mo se utilizan los datos a lo largo del tiempo: si se conservan &amp;uacute;nicamente para la funcionalidad espec&amp;iacute;fica para la que fueron recopilados, si se utilizan para mejorar o entrenar modelos, si se combinan con otras fuentes de datos y durante cu&amp;aacute;nto tiempo se almacenan. A medida que se acumulan m&amp;aacute;s tipos de informaci&amp;oacute;n &amp;mdash;incluidos rostros, ubicaci&amp;oacute;n, relaciones y reacciones&amp;mdash;, aumenta la sensibilidad de los datos resultantes.&lt;/p&gt;

&lt;p&gt;En &amp;uacute;ltima instancia, las gafas son solo el punto de recogida de la informaci&amp;oacute;n. Desde una perspectiva de seguridad, es igualmente importante comprender qu&amp;eacute; ocurre despu&amp;eacute;s con esos datos y qu&amp;eacute; medidas de protecci&amp;oacute;n existen en torno a la cuenta y a los servicios encargados de gestionarlos&amp;quot;.&lt;/p&gt;
</description></item><item><title>El riesgo cibernético deja de ser un problema de TI para convertirse en una prioridad financiera</title><link>https://notasdeprensa.es1274219/el-riesgo-cibernetico-deja-de-ser-un-problema_1</link><guid>https://notasdeprensa.es1274219/el-riesgo-cibernetico-deja-de-ser-un-problema_1</guid><pubDate>Tue, 18 Aug 2026 12:52:13 +0200</pubDate><description>&lt;p&gt;El riesgo cibern&amp;eacute;tico ha dejado de ser una cuesti&amp;oacute;n exclusivamente tecnol&amp;oacute;gica para convertirse en uno de los principales riesgos financieros a los que se enfrentan las empresas. En Espa&amp;ntilde;a, el &lt;strong&gt;Instituto Nacional de Ciberseguridad (INCIBE) &lt;/strong&gt;&lt;a href=&quot;https://www.incibe.es/incibe/sala-de-prensa/incibe-detecto-mas-de-122000-incidentes-de-ciberseguridad-en-2025&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;gestion&amp;oacute;&lt;/strong&gt;&lt;/a&gt;&lt;strong&gt; 122.223 incidentes de ciberseguridad en 2025, un 26 % m&amp;aacute;s que el a&amp;ntilde;o anterior&lt;/strong&gt;, una evoluci&amp;oacute;n que refleja c&amp;oacute;mo las amenazas digitales forman ya parte del escenario habitual al que se enfrentan las organizaciones.&lt;/p&gt;

&lt;p&gt;As&amp;iacute; lo concluye el informe &lt;a href=&quot;https://www.eragroup.com/es/insights/the-cost-of-silence-why-cfos-cant-ignore-cyber-risk&quot; target=&quot;_blank&quot;&gt;&amp;quot;El coste del silencio: por qu&amp;eacute; los directores financieros no pueden ignorar el riesgo cibern&amp;eacute;tico&amp;quot;&lt;/a&gt;, elaborado por &lt;a href=&quot;https://es.eragroup.com/&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;ERA Group&lt;/strong&gt;&lt;/a&gt;, consultora especializada en optimizaci&amp;oacute;n de costes y gesti&amp;oacute;n de proveedores, que analiza c&amp;oacute;mo el impacto de los ciberataques trasciende el &amp;aacute;mbito de los departamentos de TI y afecta directamente a la liquidez, la continuidad del negocio, la reputaci&amp;oacute;n, las relaciones con los proveedores, los seguros y el cumplimiento normativo.&lt;/p&gt;

&lt;p&gt;Seg&amp;uacute;n el informe, un incidente cibern&amp;eacute;tico ya no supone &amp;uacute;nicamente la interrupci&amp;oacute;n de sistemas inform&amp;aacute;ticos. Tambi&amp;eacute;n puede paralizar la producci&amp;oacute;n, impedir la emisi&amp;oacute;n de facturas, retrasar pedidos, comprometer&amp;nbsp;datos sensibles, generar responsabilidades legales y regulatorias o deteriorar&amp;nbsp;la confianza de clientes e inversores. En consecuencia, el verdadero coste de un ciberataque rara vez se concentra en una &amp;uacute;nica partida presupuestaria, sino que se extiende a m&amp;uacute;ltiples &amp;aacute;reas del negocio.&lt;/p&gt;

&lt;p&gt;Este cambio de escenario hace que la conversaci&amp;oacute;n sobre ciberseguridad tambi&amp;eacute;n deba evolucionar. Para ERA Group, la pregunta se centra en c&amp;oacute;mo minimizar el impacto financiero y operativo que puede tener un incidente sobre la organizaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;&amp;quot;Durante mucho tiempo la ciberseguridad se ha considerado una responsabilidad t&amp;eacute;cnica. Sin embargo, hoy hablamos de un riesgo empresarial que puede afectar al flujo de caja, a la capacidad operativa y a la estabilidad financiera de cualquier organizaci&amp;oacute;n. Por eso, la direcci&amp;oacute;n financiera debe formar parte de esta conversaci&amp;oacute;n&amp;quot;&lt;em&gt;,&lt;/em&gt; explica &lt;strong&gt;Eva Linares, Partner&lt;/strong&gt; &lt;strong&gt;de ERA Group.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Un riesgo cada vez m&amp;aacute;s frecuente y con mayor impacto econ&amp;oacute;mico&lt;/strong&gt;&lt;br /&gt;
El informe tambi&amp;eacute;n pone cifras a esta realidad. De acuerdo con la &amp;uacute;ltima encuesta sobre brechas de ciberseguridad de Reino Unido, el 43 % de las empresas sufri&amp;oacute; al menos una brecha o ataque cibern&amp;eacute;tico durante 2025/26, mientras que el&lt;em&gt; phishing &lt;/em&gt;afect&amp;oacute; al 38 % de las organizaciones. Aunque las empresas est&amp;aacute;n reforzando su capacidad de respuesta, la creciente sofisticaci&amp;oacute;n de los ciberataques obliga a revisar la manera en la que las organizaciones eval&amp;uacute;an y gestionan este riesgo.&lt;/p&gt;

&lt;p&gt;La realidad espa&amp;ntilde;ola muestra adem&amp;aacute;s que este riesgo no est&amp;aacute; limitado a grandes corporaciones. &lt;strong&gt;Seg&amp;uacute;n INCIBE, aproximadamente el 60 % de los incidentes gestionados en 2025 afectaron a pymes y aut&amp;oacute;nomos&lt;/strong&gt;, evidenciando que cualquier organizaci&amp;oacute;n conectada puede convertirse en objetivo y sufrir consecuencias econ&amp;oacute;micas derivadas de una interrupci&amp;oacute;n o una brecha de seguridad.&lt;/p&gt;

&lt;p&gt;Entre las amenazas con impacto econ&amp;oacute;mico m&amp;aacute;s directo destaca el fraude &lt;em&gt;online.&lt;/em&gt; &lt;strong&gt;En 2025, INCIBE registr&amp;oacute; 45.445 incidentes de este tipo, un 19 % m&amp;aacute;s que el a&amp;ntilde;o anterior&lt;/strong&gt;, relacionados con t&amp;eacute;cnicas como la suplantaci&amp;oacute;n de identidad, enga&amp;ntilde;os o transferencias fraudulentas que afectan directamente a los recursos financieros de las organizaciones.&lt;/p&gt;

&lt;p&gt;Adem&amp;aacute;s, ERA Group advierte de que los costes m&amp;aacute;s relevantes de un incidente no siempre est&amp;aacute;n relacionados con el rescate o la recuperaci&amp;oacute;n tecnol&amp;oacute;gica. La imposibilidad de atender clientes, las interrupciones en la cadena de suministro, la contrataci&amp;oacute;n urgente de proveedores alternativos, la p&amp;eacute;rdida de ingresos o el deterioro de la reputaci&amp;oacute;n pueden prolongar durante meses las consecuencias econ&amp;oacute;micas de un ciberataque.&lt;/p&gt;

&lt;p&gt;&amp;quot;La pregunta que deber&amp;iacute;an hacerse las empresas no es si cuentan con medidas de ciberseguridad, sino si conocen realmente cu&amp;aacute;l ser&amp;iacute;a el impacto econ&amp;oacute;mico de una interrupci&amp;oacute;n de su actividad y si est&amp;aacute;n preparadas para afrontarlo&amp;quot;, a&amp;ntilde;ade &lt;strong&gt;Eva Linares.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La gesti&amp;oacute;n del riesgo cibern&amp;eacute;tico pasa por la direcci&amp;oacute;n financiera&lt;/strong&gt;&lt;br /&gt;
El informe subraya que los directores financieros no necesitan conocer en profundidad los aspectos t&amp;eacute;cnicos de la ciberseguridad, pero s&amp;iacute; entender qu&amp;eacute; consecuencias tendr&amp;iacute;a un incidente para el negocio. Analizar si los seguros ofrecen una cobertura adecuada, evaluar la dependencia de proveedores cr&amp;iacute;ticos, revisar los planes de continuidad o comprobar si los tiempos de recuperaci&amp;oacute;n siguen siendo realistas son decisiones que ya forman parte de la gesti&amp;oacute;n financiera de cualquier organizaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;ERA Group defiende un enfoque integral del riesgo cibern&amp;eacute;tico, en el que la inversi&amp;oacute;n en resiliencia no se limite a incrementar el gasto tecnol&amp;oacute;gico, sino que se apoye en una revisi&amp;oacute;n global de la estructura de costes, los contratos con proveedores, las coberturas aseguradoras y la planificaci&amp;oacute;n de la continuidad del negocio. El objetivo es identificar oportunidades para reforzar la protecci&amp;oacute;n de la empresa optimizando los recursos disponibles.&lt;/p&gt;

&lt;p&gt;Las conclusiones del informe apuntan a que las organizaciones que incorporen el riesgo cibern&amp;eacute;tico dentro de su estrategia financiera estar&amp;aacute;n mejor preparadas para proteger su flujo de caja, mantener la confianza de sus clientes y responder con mayor capacidad de adaptaci&amp;oacute;n en un entorno donde los ciberataques son cada vez m&amp;aacute;s sofisticados y las exigencias regulatorias contin&amp;uacute;an aumentando.&lt;/p&gt;
</description></item><item><title>'El ransomware se puede vencer. No pagues el rescate': el nuevo libro de Juan Ricardo Palacio Escobar</title><link>https://notasdeprensa.es1274093/el-ransomware-se-puede-vencer-no-pagues-el</link><guid>https://notasdeprensa.es1274093/el-ransomware-se-puede-vencer-no-pagues-el</guid><pubDate>Fri, 07 Aug 2026 14:37:20 +0200</pubDate><description>&lt;p&gt;Cuando una organizaci&amp;oacute;n sufre un ataque de ransomware, la presi&amp;oacute;n es inmediata. Sistemas paralizados, operaciones detenidas y una cuenta regresiva impuesta por los ciberdelincuentes obligan a tomar decisiones cr&amp;iacute;ticas en cuesti&amp;oacute;n de horas. Durante a&amp;ntilde;os, la narrativa dominante ha reducido ese escenario a dos alternativas: pagar el rescate o perder definitivamente la informaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;Con la publicaci&amp;oacute;n de &lt;strong&gt;&lt;em&gt;El ransomware se puede vencer. No pagues el rescate&lt;/em&gt;&lt;/strong&gt;, &lt;strong&gt;Juan Ricardo Palacio Escobar&lt;/strong&gt; plantea una visi&amp;oacute;n diferente: existe una tercera v&amp;iacute;a, &lt;strong&gt;la recuperaci&amp;oacute;n real por medios t&amp;eacute;cnicos, forenses y operativos, sin financiar al atacante&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Un libro basado en la experiencia, no en la teor&amp;iacute;a&lt;/strong&gt;&lt;br /&gt;
La obra re&amp;uacute;ne el conocimiento de &lt;strong&gt;Juan Ricardo Palacio Escobar&lt;/strong&gt;, ingeniero electr&amp;oacute;nico y consultor de ciberseguridad con m&amp;aacute;s de &lt;strong&gt;30 a&amp;ntilde;os de experiencia en recuperaci&amp;oacute;n ante desastres&lt;/strong&gt; y &lt;strong&gt;14 a&amp;ntilde;os especializados en recuperaci&amp;oacute;n de ransomware, criptograf&amp;iacute;a aplicada y an&amp;aacute;lisis forense digital&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Sus equipos han asistido a &lt;strong&gt;m&amp;aacute;s de 1.800 organizaciones en todo el mundo&lt;/strong&gt;. Esa experiencia se refleja en una obra que explica c&amp;oacute;mo funcionan por dentro los esquemas de cifrado empleados por los grupos de ransomware, d&amp;oacute;nde fallan sus implementaciones y c&amp;oacute;mo determinadas debilidades pueden abrir oportunidades reales de recuperaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;Entre los aspectos t&amp;eacute;cnicos desarrollados destacan los &lt;strong&gt;generadores pseudoaleatorios (PRNG) d&amp;eacute;biles&lt;/strong&gt;, las &lt;strong&gt;claves expuestas en memoria&lt;/strong&gt;, la &lt;strong&gt;reutilizaci&amp;oacute;n de keystreams&lt;/strong&gt; y el &lt;strong&gt;cifrado parcial&lt;/strong&gt;. El libro incorpora adem&amp;aacute;s &lt;strong&gt;20 casos documentados&lt;/strong&gt; que muestran c&amp;oacute;mo estos errores pueden convertirse en v&amp;iacute;as de recuperaci&amp;oacute;n mediante an&amp;aacute;lisis criptogr&amp;aacute;fico y forense.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Una obra para quienes deben decidir bajo presi&amp;oacute;n&lt;/strong&gt;&lt;br /&gt;
El libro est&amp;aacute; dirigido a quienes deben actuar cuando una organizaci&amp;oacute;n enfrenta una crisis: &lt;strong&gt;CEOs y consejos de administraci&amp;oacute;n&lt;/strong&gt; que deben decidir si pagar; &lt;strong&gt;CISOs y CTOs&lt;/strong&gt; que necesitan comprender el ataque para contenerlo; &lt;strong&gt;abogados corporativos y aseguradoras&lt;/strong&gt; que gestionan riesgo y responsabilidad; e &lt;strong&gt;investigadores y equipos forenses&lt;/strong&gt; interesados en la ingenier&amp;iacute;a detr&amp;aacute;s de la recuperaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;En lugar de limitarse a describir c&amp;oacute;mo operan los grupos criminales, la publicaci&amp;oacute;n ofrece un marco t&amp;eacute;cnico para evaluar si existen posibilidades reales de recuperar los datos antes de recurrir al pago del rescate.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;&amp;quot;Un ataque de ransomware no es el final de la historia. Es un problema de ingenier&amp;iacute;a. Y todo problema de ingenier&amp;iacute;a tiene soluci&amp;oacute;n&amp;quot; Juan Ricardo Palacio.&lt;/strong&gt;&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Cambiar la conversaci&amp;oacute;n sobre el ransomware&lt;/strong&gt;&lt;br /&gt;
M&amp;aacute;s all&amp;aacute; de su componente t&amp;eacute;cnico, &lt;em&gt;El ransomware se puede vencer. No pagues el rescate&lt;/em&gt; busca cambiar la conversaci&amp;oacute;n sobre la ciberextorsi&amp;oacute;n. La recuperaci&amp;oacute;n no debe entenderse &amp;uacute;nicamente como una cuesti&amp;oacute;n econ&amp;oacute;mica o de negociaci&amp;oacute;n, sino como un desaf&amp;iacute;o t&amp;eacute;cnico que exige &lt;strong&gt;conocimiento especializado, an&amp;aacute;lisis criptogr&amp;aacute;fico y metodolog&amp;iacute;a forense&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;La propuesta central es clara: antes de financiar al atacante, las organizaciones deben evaluar t&amp;eacute;cnicamente sus opciones de recuperaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;&lt;em&gt;El ransomware se puede vencer. No pagues el rescate&lt;/em&gt; ya est&amp;aacute; disponible en formato digital a trav&amp;eacute;s de &lt;a href=&quot;https://www.amazon.com/dp/B0HDB4H16Q&quot; target=&quot;_blank&quot;&gt;Amazon&lt;/a&gt;.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Sobre Juan Ricardo Palacio Escobar&lt;br /&gt;
Juan Ricardo Palacio Escobar&lt;/strong&gt; es ingeniero electr&amp;oacute;nico y consultor de ciberseguridad con m&amp;aacute;s de &lt;strong&gt;30 a&amp;ntilde;os de experiencia en recuperaci&amp;oacute;n ante desastres&lt;/strong&gt; y &lt;strong&gt;14 a&amp;ntilde;os especializados en recuperaci&amp;oacute;n de ransomware, criptograf&amp;iacute;a aplicada y an&amp;aacute;lisis forense digital&lt;/strong&gt;.&lt;/p&gt;
</description></item><item><title>Namirial recomienda controlar la exposición de datos a la IA para prevenir fraudes y suplantaciones en verano</title><link>https://notasdeprensa.es1274091/namirial-recomienda-controlar-la-exposicion-de</link><guid>https://notasdeprensa.es1274091/namirial-recomienda-controlar-la-exposicion-de</guid><pubDate>Fri, 07 Aug 2026 12:37:20 +0200</pubDate><description>&lt;p&gt;Namirial, multinacional tecnol&amp;oacute;gica europea especializada en soluciones de identidad digital y servicios de confianza, se&amp;ntilde;ala que la expansi&amp;oacute;n de la inteligencia artificial est&amp;aacute; ampliando la cantidad y el nivel de detalle de la informaci&amp;oacute;n que los usuarios comparten en el entorno digital.&lt;/p&gt;

&lt;p&gt;Cada b&amp;uacute;squeda, registro, compra o conversaci&amp;oacute;n con un asistente puede convertirse en un dato susceptible de ser almacenado y analizado, lo que incrementa la exposici&amp;oacute;n cuando se facilitan contenidos personales o sensibles sin valorar su posible destino.&lt;/p&gt;

&lt;p&gt;Seg&amp;uacute;n una predicci&amp;oacute;n de Gartner recogida por la compa&amp;ntilde;&amp;iacute;a, &lt;a href=&quot;https://www.gartner.com/en/newsroom/press-releases/2026-01-29-gartner-predicts-35-percent-of-countries-will-be-locked-into-region-specific-ai-platforms-by-2027&quot; target=&quot;_blank&quot;&gt;para 2027 el 35% de los pa&amp;iacute;ses estar&amp;aacute; inmerso en plataformas de IA&lt;/a&gt; espec&amp;iacute;ficas de cada regi&amp;oacute;n que utilizar&amp;aacute;n datos contextuales propios. En este escenario, la capacidad de los sistemas para ofrecer respuestas personalizadas depende en gran medida de la informaci&amp;oacute;n y del contexto que reciben del usuario.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Juan Gallego, experto en ciberseguridad en Namirial, explica: &lt;/strong&gt;&amp;quot;La capacidad de estos sistemas y la obtenci&amp;oacute;n de resultados perfilados dependen del acceso a la informaci&amp;oacute;n y al contexto que el usuario proporcione. Mientras nutrimos a los asistentes digitales con datos sensibles, tendemos a desplazar a un segundo plano las implicaciones de seguridad sobre la informaci&amp;oacute;n compartida. Por ello, es esencial ser conscientes de c&amp;oacute;mo tratamos nuestros datos y con qui&amp;eacute;n los compartimos&amp;quot;.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;No dar a una IA aquello que no se entregar&amp;iacute;a&amp;nbsp;a un desconocido&lt;/strong&gt;&lt;br /&gt;
La privacidad y la soberan&amp;iacute;a digital se han consolidado como una cuesti&amp;oacute;n central de la seguridad en internet. &lt;a href=&quot;https://www.incibe.es/incibe/sala-de-prensa/incibe-detecto-mas-de-122000-incidentes-de-ciberseguridad-en-2025&quot; target=&quot;_blank&quot;&gt;Solo en 2025, el Instituto Nacional de Ciberseguridad (INCIBE) detect&amp;oacute; m&amp;aacute;s de 122.000 incidentes de ciberseguridad&lt;/a&gt;, con afectaci&amp;oacute;n a &amp;aacute;mbitos como la banca o las infraestructuras de los mercados financieros.&lt;/p&gt;

&lt;p&gt;Reutilizar contrase&amp;ntilde;as, abrir enlaces fraudulentos o compartir informaci&amp;oacute;n sensible con herramientas de IA puede facilitar fraudes, suplantaciones de identidad y filtraciones de datos. Namirial propone una regla sencilla para reducir el riesgo: no entregar a una IA aquello que no se dar&amp;iacute;a a un desconocido y limitar la informaci&amp;oacute;n facilitada a lo estrictamente necesario para completar cada tarea.&lt;/p&gt;

&lt;p&gt;Datos que de forma aislada pueden parecer poco relevantes -como el nombre completo, el historial profesional o los h&amp;aacute;bitos de consumo- permiten construir perfiles muy precisos cuando se combinan. Adem&amp;aacute;s, una vez que la informaci&amp;oacute;n se comparte con terceros o se introduce en una plataforma, el usuario puede perder el control sobre su tratamiento y su destino final.&lt;/p&gt;

&lt;p&gt;&amp;quot;No se trata de ser invisibles, sino de reducir nuestra exposici&amp;oacute;n. Cuanta m&amp;aacute;s informaci&amp;oacute;n proporcionemos a una herramienta de inteligencia artificial, mayor puede ser el riesgo y, en muchos casos, desconocemos d&amp;oacute;nde pueden terminar esos datos. Actuar con cautela y conciencia es el primer paso para prevenir un fraude&amp;quot;, a&amp;ntilde;ade Gallego.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La contrase&amp;ntilde;a ya no es suficiente&lt;/strong&gt;&lt;br /&gt;
El aumento de cuentas y servicios digitales ha convertido las credenciales en uno de los puntos m&amp;aacute;s vulnerables de la autenticaci&amp;oacute;n. Las filtraciones masivas y las campa&amp;ntilde;as de phishing han demostrado que una contrase&amp;ntilde;a, por s&amp;iacute; sola, ya no ofrece garant&amp;iacute;as suficientes para proteger el acceso a la informaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;Namirial recomienda utilizar contrase&amp;ntilde;as complejas y robustas, evitar su reutilizaci&amp;oacute;n en distintas plataformas y activar varios factores de autenticaci&amp;oacute;n (MFA). La compa&amp;ntilde;&amp;iacute;a tambi&amp;eacute;n aconseja revisar las pol&amp;iacute;ticas que obligan a renovar las claves con demasiada frecuencia, ya que los cambios continuos pueden llevar a los usuarios a repetir contrase&amp;ntilde;as similares y terminar aumentando el riesgo de una brecha.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;C&amp;oacute;mo actuar ante una posible brecha de seguridad&lt;/strong&gt;&lt;br /&gt;
Cuando existen indicios de que un dispositivo m&amp;oacute;vil ha sido comprometido, la rapidez de respuesta es fundamental. Namirial recomienda seguir cuatro pasos:&lt;/p&gt;

&lt;p&gt;1.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Cambiar las contrase&amp;ntilde;as&lt;/strong&gt; de todas las cuentas y aplicaciones instaladas o utilizadas en el dispositivo, no &amp;uacute;nicamente las del correo electr&amp;oacute;nico.&lt;/p&gt;

&lt;p&gt;2.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Revisar si se han enviado mensajes o archivos sin autorizaci&amp;oacute;n&lt;/strong&gt; desde el correo, WhatsApp, Telegram u otros servicios, y avisar a los contactos que pudieran haber recibido contenido fraudulento.&lt;/p&gt;

&lt;p&gt;3.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Desconectar el m&amp;oacute;vil de la red&lt;/strong&gt; y, una vez comprobada la actividad, restablecer el dispositivo para eliminar posibles accesos persistentes.&lt;/p&gt;

&lt;p&gt;4.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; En el &amp;aacute;mbito profesional, &lt;strong&gt;comunicar de inmediato el incidente al equipo o responsable de seguridad&lt;/strong&gt; para contenerlo y evitar que se extienda a informaci&amp;oacute;n corporativa o datos privados.&lt;/p&gt;

&lt;p&gt;La invisibilidad absoluta no es posible en un entorno en el que cada permiso, b&amp;uacute;squeda o interacci&amp;oacute;n genera informaci&amp;oacute;n. La clave, seg&amp;uacute;n Namirial, est&amp;aacute; en comprender qu&amp;eacute; datos se comparten, reducir la exposici&amp;oacute;n innecesaria y reforzar la autenticaci&amp;oacute;n para mantener el control sobre la identidad digital y limitar el alcance de posibles ataques de suplantaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Sobre Namirial&lt;/strong&gt;&lt;br /&gt;
Namirial es una multinacional con presencia mundial y sede en Italia. Con 1.400 empleados, m&amp;aacute;s del 10% en Espa&amp;ntilde;a, y una posici&amp;oacute;n destacada en Europa y Latinoam&amp;eacute;rica, sus soluciones tecnol&amp;oacute;gicas est&amp;aacute;n siendo utilizadas en m&amp;aacute;s de 90 pa&amp;iacute;ses. Especializada en herramientas de validaci&amp;oacute;n digital y &amp;lsquo;compliance&amp;rsquo;, ha incorporado a trav&amp;eacute;s de adquisiciones en los &amp;uacute;ltimos a&amp;ntilde;os a las compa&amp;ntilde;&amp;iacute;as m&amp;aacute;s punteras en su segmento de negocio. En Espa&amp;ntilde;a tiene presencia f&amp;iacute;sica en Madrid, Barcelona y Valencia, con el objetivo de dar servicio directo a empresas asentadas en territorio nacional y ha llevado a cabo varias adquisiciones, entre ellas la de Evicertia, Uanataca y Signaturit. Namirial Wallet Platform ha sido reconocida en el European Large Scale Pilot Potential como la soluci&amp;oacute;n de Wallet y verificaci&amp;oacute;n m&amp;aacute;s interoperable disponible.&lt;/p&gt;

&lt;p&gt;Para m&amp;aacute;s informaci&amp;oacute;n, visitar&amp;nbsp;&lt;a href=&quot;http://www.namirial.com&quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;www.namirial.com&lt;/strong&gt;&lt;/a&gt;&lt;/p&gt;
</description></item><item><title>El riesgo oculto del verano en el puesto de trabajo: accesos que no caducan</title><link>https://notasdeprensa.es1274063/el-riesgo-oculto-del-verano-en-el-puesto-de</link><guid>https://notasdeprensa.es1274063/el-riesgo-oculto-del-verano-en-el-puesto-de</guid><pubDate>Thu, 06 Aug 2026 12:37:20 +0200</pubDate><description>&lt;p&gt;Las vacaciones obligan a muchas organizaciones a reorganizar equipos, delegar funciones y modificar los recursos disponibles para determinados profesionales. El desaf&amp;iacute;o no consiste &amp;uacute;nicamente en habilitar estos cambios con rapidez, sino en garantizar que &lt;strong&gt;los accesos concedidos para cubrir una ausencia desaparezcan&lt;/strong&gt; cuando dejan de ser necesarios. De lo contrario, una excepci&amp;oacute;n puntual puede convertirse en una v&amp;iacute;a de entrada permanente y &lt;strong&gt;ampliar innecesariamente la superficie de riesgo&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Gobernar el puesto de trabajo durante estos periodos exige definir qu&amp;eacute; escritorios, aplicaciones y equipos corporativos necesita cada perfil, &lt;strong&gt;limitar las autorizaciones a una funci&amp;oacute;n y un plazo concretos&lt;/strong&gt; y conservar la trazabilidad de las conexiones. &lt;strong&gt;La virtualizaci&amp;oacute;n facilita esta gesti&amp;oacute;n&lt;/strong&gt; al centralizar los recursos y permitir que los cambios se apliquen y reviertan de manera controlada, sin recurrir a cuentas compartidas ni configuraciones improvisadas.&lt;/p&gt;

&lt;p&gt;Cubrir temporalmente las funciones de otro profesional no deber&amp;iacute;a implicar replicar todos sus privilegios. &lt;strong&gt;Cada sustituto debe disponer &amp;uacute;nicamente de los recursos imprescindibles&lt;/strong&gt; para desarrollar las tareas asignadas y durante el tiempo estrictamente necesario. Para ello, es fundamental aplicar el principio de &lt;strong&gt;m&amp;iacute;nimo privilegio&lt;/strong&gt;, &lt;strong&gt;segmentar los accesos por perfiles&lt;/strong&gt; y establecer desde el principio la fecha en la que cada autorizaci&amp;oacute;n deber&amp;aacute; revisarse o retirarse.&lt;/p&gt;

&lt;p&gt;&lt;a href=&quot;https://virtualcable.net/&quot; target=&quot;_blank&quot;&gt;Virtual Cable&lt;/a&gt;, compa&amp;ntilde;&amp;iacute;a desarrolladora de &lt;strong&gt;UDS Enterprise&lt;/strong&gt;, subraya la necesidad de planificar las sustituciones para que el acceso a los recursos y la realizaci&amp;oacute;n o autorizaci&amp;oacute;n de tareas cr&amp;iacute;ticas no dependan de una sola persona. Si no existen &lt;strong&gt;mecanismos de delegaci&amp;oacute;n&lt;/strong&gt; &lt;strong&gt;previamente definidos&lt;/strong&gt;, la ausencia del responsable habitual puede llevar a compartir credenciales o conceder a otros usuarios permisos m&amp;aacute;s amplios de lo necesario para resolver una necesidad urgente.&lt;/p&gt;

&lt;p&gt;La &lt;strong&gt;virtualizaci&amp;oacute;n&lt;/strong&gt; se presenta como una de las v&amp;iacute;as m&amp;aacute;s eficaces para mantener el &lt;strong&gt;control del puesto de trabajo y reforzar su seguridad&lt;/strong&gt;. Al centralizar la gesti&amp;oacute;n de escritorios, aplicaciones y otros recursos corporativos, permite adaptar el entorno disponible para cada usuario sin modificar de forma indiscriminada los permisos ni reproducir configuraciones completas.&lt;/p&gt;

&lt;p&gt;UDS Enterprise permite &lt;strong&gt;gobernar desde una &amp;uacute;nica plataforma el acceso a escritorios virtuales, aplicaciones y equipos f&amp;iacute;sicos&lt;/strong&gt;. La soluci&amp;oacute;n facilita la &lt;strong&gt;asignaci&amp;oacute;n de recursos seg&amp;uacute;n el perfil de cada usuario y permite adaptarla con agilidad ante sustituciones o delegaciones temporales&lt;/strong&gt;. Adem&amp;aacute;s, mantiene la trazabilidad de las conexiones, integra sistemas de autenticaci&amp;oacute;n multifactor, mecanismos avanzados de seguridad y cuenta con la certificaci&amp;oacute;n del &lt;strong&gt;Esquema Nacional de Seguridad (ENS)&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;&amp;quot;Una sustituci&amp;oacute;n no deber&amp;iacute;a resolverse replicando todos los privilegios de la persona ausente. La virtualizaci&amp;oacute;n permite configurar un puesto de trabajo ajustado a las funciones que se van a asumir y establecer desde el principio cu&amp;aacute;ndo dejar&amp;aacute; de estar disponible. &lt;strong&gt;La seguridad de un acceso temporal depende tanto de c&amp;oacute;mo se concede como de c&amp;oacute;mo se retira&lt;/strong&gt;&amp;quot;, se&amp;ntilde;ala Javier Gonz&amp;aacute;lez, director t&amp;eacute;cnico de Virtual Cable.&lt;/p&gt;

&lt;p&gt;La vuelta a la actividad habitual debe incluir una revisi&amp;oacute;n espec&amp;iacute;fica de los cambios aplicados durante las vacaciones. &lt;strong&gt;Comprobar las cuentas, los perfiles y los recursos asignados&lt;/strong&gt; permite detectar autorizaciones que hayan perdido su justificaci&amp;oacute;n y evitar que las soluciones excepcionales adoptadas durante el verano se consoliden como accesos permanentes.&lt;/p&gt;

&lt;p&gt;La &lt;strong&gt;virtualizaci&amp;oacute;n&lt;/strong&gt; no solo agiliza la adaptaci&amp;oacute;n del puesto de trabajo ante cambios temporales en los equipos. Tambi&amp;eacute;n proporciona un &lt;strong&gt;modelo m&amp;aacute;s controlado y reversible&lt;/strong&gt; para gestionar las sustituciones, reducir la dependencia de decisiones improvisadas y &lt;strong&gt;proteger los recursos corporativos&lt;/strong&gt; durante todo el ciclo de vida de cada acceso.&lt;/p&gt;
</description></item><item><title>Atos consigue la exclusiva certificación en ciberdefensa CMMC 2.0 del Departamento de Defensa de EE. UU.</title><link>https://notasdeprensa.es1273995/atos-consigue-la-exclusiva-certificacion-en</link><guid>https://notasdeprensa.es1273995/atos-consigue-la-exclusiva-certificacion-en</guid><pubDate>Tue, 04 Aug 2026 14:33:06 +0200</pubDate><description>&lt;p&gt;&lt;a href=&quot;https://atos.net/en/&quot; target=&quot;_blank&quot;&gt;Atos&lt;/a&gt;, l&amp;iacute;der mundial en transformaci&amp;oacute;n digital impulsada por inteligencia artificial, ha obtenido la certificaci&amp;oacute;n &lt;strong&gt;Cybersecurity Maturity Model Certification (CMMC) 2.0 Nivel 2&lt;/strong&gt; para su Centro de Operaciones de Seguridad (SOC) de &lt;strong&gt;Managed Detection &amp;amp; Response (MDR)&lt;/strong&gt; en Norteam&amp;eacute;rica, que presta servicio a clientes del sector de la Defensa. Este reconocimiento certifica que la compa&amp;ntilde;&amp;iacute;a cumple los estrictos requisitos de ciberseguridad exigidos por el Departamento de Defensa de Estados Unidos (DoD) para proteger informaci&amp;oacute;n sensible.&lt;/p&gt;

&lt;p&gt;La certificaci&amp;oacute;n se ha logrado tras superar una evaluaci&amp;oacute;n independiente realizada por la &lt;strong&gt;Certified Third-Party Assessor Organization (C3PAO&amp;sup1;)&lt;/strong&gt;, en la que Atos obtuvo la m&amp;aacute;xima puntuaci&amp;oacute;n posible (&lt;strong&gt;110 sobre 110&lt;/strong&gt;) en el cumplimiento de los controles de seguridad definidos por la norma &lt;strong&gt;NIST SP 800-171&lt;/strong&gt;. El resultado pone de manifiesto el elevado grado de madurez de sus procesos de seguridad, la eficacia de sus controles y la solidez de su modelo de gobernanza en materia de ciberseguridad.&lt;/p&gt;

&lt;p&gt;Desarrollado por el Departamento de Defensa de Estados Unidos, el marco &lt;strong&gt;CMMC&lt;/strong&gt; tiene como objetivo reforzar la ciberseguridad de la Base Industrial de Defensa y proteger la &lt;strong&gt;Informaci&amp;oacute;n Controlada No Clasificada (Controlled Unclassified Information, CUI)&lt;/strong&gt;. Para obtener esta certificaci&amp;oacute;n, las organizaciones deben demostrar que sus controles de seguridad no solo est&amp;aacute;n implantados, sino que tambi&amp;eacute;n se aplican de forma continua y resultan eficaces en los entornos operativos.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Preparados para los programas de defensa m&amp;aacute;s exigentes&lt;/strong&gt;&lt;br /&gt;
A partir de noviembre de 2026, con la entrada en vigor de la segunda fase del despliegue del programa CMMC, la certificaci&amp;oacute;n &lt;strong&gt;CMMC Nivel 2&lt;/strong&gt; ser&amp;aacute; un requisito obligatorio para los contratos del Departamento de Defensa que impliquen el tratamiento de Informaci&amp;oacute;n Controlada No Clasificada (CUI, por sus siglas en ingl&amp;eacute;s).&lt;/p&gt;

&lt;p&gt;Al obtener esta certificaci&amp;oacute;n antes de la fecha prevista, Atos refuerza su capacidad para competir en proyectos de mayor envergadura y con los m&amp;aacute;s altos requisitos de seguridad, consolidando su posici&amp;oacute;n como socio tecnol&amp;oacute;gico de confianza para organizaciones que desarrollan operaciones de misi&amp;oacute;n cr&amp;iacute;tica en el &amp;aacute;mbito de la defensa.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Michael Grunberg, director de Atos en Norteam&amp;eacute;rica, &lt;/strong&gt;se&amp;ntilde;al&amp;oacute; que&lt;strong&gt; &lt;/strong&gt;&amp;quot;la obtenci&amp;oacute;n de la certificaci&amp;oacute;n CMMC Nivel 2 refleja la disciplina operativa, la s&amp;oacute;lida cultura de ciberseguridad y el compromiso con la confianza que nuestros clientes esperan de Atos. En un contexto marcado por amenazas cada vez m&amp;aacute;s sofisticadas y por un entorno regulatorio en constante evoluci&amp;oacute;n, esta certificaci&amp;oacute;n refuerza nuestra capacidad para respaldar operaciones de misi&amp;oacute;n cr&amp;iacute;tica que exigen resiliencia, seguridad y las m&amp;aacute;ximas garant&amp;iacute;as de cumplimiento&amp;quot;.&lt;/p&gt;

&lt;p&gt;&amp;sup1; &lt;strong&gt;Certified Third-Party Assessor Organization (C3PAO):&lt;/strong&gt; organizaci&amp;oacute;n autorizada por Cyber AB para realizar las evaluaciones oficiales de certificaci&amp;oacute;n CMMC Nivel 2 en nombre del Departamento de Defensa de Estados Unidos.&lt;/p&gt;

&lt;p&gt;Este hito refuerza el compromiso de Atos con la confianza digital, la excelencia en ciberseguridad y el apoyo a sus clientes para gestionar el riesgo en un entorno marcado por la aceleraci&amp;oacute;n del cambio tecnol&amp;oacute;gico, la creciente sofisticaci&amp;oacute;n de las ciberamenazas y unas exigencias regulatorias cada vez mayores.&lt;/p&gt;

&lt;p&gt;Gracias a su experiencia en ciberseguridad, el rigor de sus operaciones y una s&amp;oacute;lida cultura de cumplimiento, Atos contin&amp;uacute;a ayudando a organizaciones de todo el mundo a fortalecer su resiliencia, proteger sus activos cr&amp;iacute;ticos y mantener la confianza en sus entornos digitales m&amp;aacute;s sensibles.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Servicios y productos de ciberseguridad del Grupo Atos&lt;/strong&gt;&lt;br /&gt;
Como uno de los l&amp;iacute;deres mundiales en ciberseguridad, con m&amp;aacute;s de &lt;strong&gt;6.500 expertos&lt;/strong&gt; y &lt;strong&gt;205 patentes&lt;/strong&gt;, el Grupo Atos ayuda a las organizaciones a afrontar un panorama de amenazas en constante evoluci&amp;oacute;n mediante soluciones de seguridad integrales impulsadas por inteligencia artificial, favoreciendo su camino hacia la soberan&amp;iacute;a digital y la confianza.&lt;/p&gt;

&lt;p&gt;Los &lt;strong&gt;servicios de ciberseguridad&lt;/strong&gt;, prestados bajo la marca &lt;strong&gt;Atos&lt;/strong&gt;, combinan consultor&amp;iacute;a estrat&amp;eacute;gica, integraci&amp;oacute;n de soluciones y servicios gestionados de seguridad para cubrir todo el ciclo de vida de la ciberseguridad. Su red global de &lt;strong&gt;17 Centros de Operaciones de Seguridad (SOC)&lt;/strong&gt; procesa m&amp;aacute;s de &lt;strong&gt;31.000 millones de eventos de seguridad al d&amp;iacute;a&lt;/strong&gt; y presta servicio a m&amp;aacute;s de &lt;strong&gt;2.000 clientes&lt;/strong&gt;, ofreciendo un enfoque proactivo basado en inteligencia global para proteger las operaciones de las organizaciones. Sus equipos cuentan con una amplia experiencia sectorial que garantiza la protecci&amp;oacute;n de los datos, el cumplimiento normativo y la continuidad del negocio.&lt;/p&gt;

&lt;p&gt;Los &lt;strong&gt;productos de ciberseguridad&lt;/strong&gt;, comercializados bajo la marca &lt;strong&gt;Eviden&lt;/strong&gt;, integran una cartera de soluciones soberanas basada en tres &amp;aacute;reas de especializaci&amp;oacute;n: cifrado de datos, gesti&amp;oacute;n de identidades y accesos e identidad digital. Desarrollados y fabricados en Europa, cumplen con los m&amp;aacute;s altos est&amp;aacute;ndares europeos de certificaci&amp;oacute;n para proteger la informaci&amp;oacute;n sensible, asegurar el acceso a los entornos digitales y salvaguardar la identidad de usuarios, sistemas y dispositivos conectados.&lt;/p&gt;
</description></item><item><title>Expertos reivindican en Málaga la IA como aliada de la ciberseguridad para proteger servicios esenciales</title><link>https://notasdeprensa.es1273945/expertos-reivindican-en-malaga-la-ia-como</link><guid>https://notasdeprensa.es1273945/expertos-reivindican-en-malaga-la-ia-como</guid><pubDate>Fri, 31 Jul 2026 12:33:08 +0200</pubDate><description>&lt;p&gt;La creciente sofisticaci&amp;oacute;n de los ciberataques, el potencial de la inteligencia artificial como aliada para anticipar amenazas y la necesidad de incrementar la inversi&amp;oacute;n en ciberseguridad en todos los sectores centraron el debate de la &lt;strong&gt;V Jornada Ciberseguridad Frente al Mar&lt;/strong&gt;, organizada por COITTA y AAGIT, que reuni&amp;oacute; en M&amp;aacute;laga a m&amp;aacute;s de un centenar de profesionales y a dieciocho ponentes de referencia del &amp;aacute;mbito institucional, empresarial y tecnol&amp;oacute;gico.&lt;/p&gt;

&lt;p&gt;Celebrado en el Centro de Ciberseguridad de Andaluc&amp;iacute;a (CIAN), el encuentro volvi&amp;oacute; a situar a M&amp;aacute;laga y a Andaluc&amp;iacute;a en el centro del debate nacional sobre uno de los mayores desaf&amp;iacute;os de la transformaci&amp;oacute;n digital: garantizar la seguridad de los servicios esenciales y fortalecer la capacidad de respuesta ante amenazas cada vez m&amp;aacute;s complejas.&lt;/p&gt;

&lt;p&gt;La jornada fue inaugurada por el decano de COITTA, &lt;strong&gt;Pedro C&amp;oacute;rdoba&lt;/strong&gt;, y por &lt;strong&gt;Alicia Izquierdo&lt;/strong&gt;, teniente de alcalde y concejala de Innovaci&amp;oacute;n y Digitalizaci&amp;oacute;n del Ayuntamiento de M&amp;aacute;laga, quien destac&amp;oacute; el compromiso de la ciudad con la innovaci&amp;oacute;n y la ciberseguridad como motores del desarrollo econ&amp;oacute;mico y la atracci&amp;oacute;n de talento tecnol&amp;oacute;gico.&lt;/p&gt;

&lt;p&gt;Durante su intervenci&amp;oacute;n, Pedro C&amp;oacute;rdoba subray&amp;oacute; que la confianza digital se ha convertido en un requisito imprescindible para el desarrollo econ&amp;oacute;mico y social. &amp;quot;La transformaci&amp;oacute;n digital solo puede avanzar sobre una base s&amp;oacute;lida de confianza y seguridad. Con esta jornada reunimos a quienes est&amp;aacute;n liderando la protecci&amp;oacute;n de nuestras infraestructuras cr&amp;iacute;ticas para compartir conocimiento, anticiparnos a los riesgos y fortalecer la colaboraci&amp;oacute;n entre todos los agentes implicados&amp;quot;.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Un foro para anticiparse a las nuevas amenazas&lt;/strong&gt;&lt;br /&gt;
La jornada reuni&amp;oacute; a representantes de administraciones p&amp;uacute;blicas, entidades financieras, centros sanitarios, Fuerzas y Cuerpos de Seguridad del Estado, universidades y empresas tecnol&amp;oacute;gicas para analizar los principales retos del nuevo escenario digital.&lt;/p&gt;

&lt;p&gt;El programa se estructur&amp;oacute; en cuatro mesas redondas centradas en la protecci&amp;oacute;n de la Administraci&amp;oacute;n P&amp;uacute;blica, la ciberseguridad sanitaria, la lucha contra el cibercrimen desde el &amp;aacute;mbito policial y de la defensa y la protecci&amp;oacute;n del sistema financiero y las infraestructuras bancarias.&lt;/p&gt;

&lt;p&gt;Entre los participantes figuraron responsables de la Agencia Digital de Andaluc&amp;iacute;a, el Banco de Espa&amp;ntilde;a, Unicaja, Cajamar, el Servicio Andaluz de Salud, el Hospital Cl&amp;iacute;nic de Barcelona, la Guardia Civil, el Mando Conjunto del Ciberespacio, as&amp;iacute; como representantes de administraciones locales y de algunas de las principales compa&amp;ntilde;&amp;iacute;as tecnol&amp;oacute;gicas especializadas en ciberseguridad.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La cooperaci&amp;oacute;n, clave para proteger la econom&amp;iacute;a digital&lt;/strong&gt;&lt;br /&gt;
Uno de los principales mensajes compartidos durante la jornada fue la necesidad de reforzar la colaboraci&amp;oacute;n entre administraciones, empresas, universidades y profesionales para responder con mayor eficacia a un contexto marcado por ciberataques cada vez m&amp;aacute;s sofisticados y por el uso creciente de la inteligencia artificial.&lt;/p&gt;

&lt;p&gt;Los participantes coincidieron tambi&amp;eacute;n en la importancia de impulsar la formaci&amp;oacute;n continua, fomentar la cultura de la ciberseguridad y favorecer el intercambio permanente de conocimiento para fortalecer la resiliencia digital.&lt;/p&gt;

&lt;p&gt;La clausura corri&amp;oacute; a cargo del director gerente de la Agencia Digital de Andaluc&amp;iacute;a (ADA), &lt;strong&gt;Ra&amp;uacute;l Jim&amp;eacute;nez&lt;/strong&gt;, junto al presidente de AAGIT, &lt;strong&gt;Antonio Rodas&lt;/strong&gt;. Durante su intervenci&amp;oacute;n, Ra&amp;uacute;l Jim&amp;eacute;nez destac&amp;oacute; que &amp;quot;solo desde la colaboraci&amp;oacute;n entre administraciones, empresas y profesionales podremos construir un entorno digital m&amp;aacute;s seguro, resiliente y preparado para afrontar los desaf&amp;iacute;os presentes y futuros. La capacidad de COITTA/AAGIT para reunir en esta jornada a todos los actores implicados convierte este encuentro en una gran oportunidad para impulsar el conocimiento compartido y fortalecer la protecci&amp;oacute;n digital&amp;quot;.&lt;/p&gt;

&lt;p&gt;Por su parte, Antonio Rodas puso en valor el papel de los ingenieros t&amp;eacute;cnicos de telecomunicaci&amp;oacute;n y el potencial de la inteligencia artificial: &amp;quot;La inteligencia artificial est&amp;aacute; llamada a convertirse en uno de los grandes aliados de la ciberseguridad. Hoy ya permite detectar amenazas en tiempo real, automatizar la respuesta ante incidentes y anticiparse a ataques con una rapidez sin precedentes. Espa&amp;ntilde;a cuenta con un ecosistema de ciberseguridad en pleno crecimiento y la inversi&amp;oacute;n en soluciones apoyadas en IA mantiene una tendencia al alza. Nuestro reto es seguir formando profesionales capaces de aprovechar todo ese potencial desde un uso responsable y &amp;eacute;tico de la tecnolog&amp;iacute;a&amp;quot;.&lt;/p&gt;

&lt;p&gt;Los expertos coincidieron en que la ciberseguridad debe consolidarse como una inversi&amp;oacute;n estrat&amp;eacute;gica y no como un coste tecnol&amp;oacute;gico. En un contexto marcado por la digitalizaci&amp;oacute;n de la Administraci&amp;oacute;n, la industria, la sanidad, las infraestructuras cr&amp;iacute;ticas y el sistema financiero, reforzar las capacidades de prevenci&amp;oacute;n, detecci&amp;oacute;n y respuesta resulta imprescindible para garantizar la resiliencia digital.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La tecnolog&amp;iacute;a, al servicio de las personas&lt;/strong&gt;&lt;br /&gt;
Los especialistas recordaron que mejorar la protecci&amp;oacute;n digital tambi&amp;eacute;n depende de un uso responsable de la tecnolog&amp;iacute;a por parte de la ciudadan&amp;iacute;a, adoptando buenas pr&amp;aacute;cticas como mantener los dispositivos actualizados, utilizar contrase&amp;ntilde;as robustas, activar la autenticaci&amp;oacute;n multifactor y desconfiar de enlaces o mensajes de origen desconocido. Coincidieron en que la mejor estrategia frente a las ciberamenazas combina tecnolog&amp;iacute;a, formaci&amp;oacute;n y concienciaci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Cinco ediciones consolidando un referente nacional&lt;/strong&gt;&lt;br /&gt;
Con esta quinta edici&amp;oacute;n, &lt;strong&gt;Ciberseguridad Frente al Mar&lt;/strong&gt; se consolida como una de las principales iniciativas impulsadas por COITTA y AAGIT para promover la divulgaci&amp;oacute;n especializada, el intercambio de conocimiento y la colaboraci&amp;oacute;n entre administraciones, empresas y profesionales, reforzando el papel de la ingenier&amp;iacute;a t&amp;eacute;cnica de telecomunicaci&amp;oacute;n en la construcci&amp;oacute;n de una Andaluc&amp;iacute;a m&amp;aacute;s segura y resiliente.&lt;/p&gt;

&lt;p&gt;La jornada ha contado con la colaboraci&amp;oacute;n del &lt;strong&gt;Centro de Ciberseguridad de Andaluc&amp;iacute;a (CIAN)&lt;/strong&gt; y el apoyo de &lt;strong&gt;PwC, Fortinet, Palo Alto Networks, Proofpoint, Inetum, Orange, Allied Telesis, EIP International Business School y Zscaler&lt;/strong&gt;, entidades que han contribuido al &amp;eacute;xito de un encuentro ya consolidado como referencia en el &amp;aacute;mbito de la ciberseguridad en Andaluc&amp;iacute;a.&lt;/p&gt;
</description></item><item><title>La IA corporativa se convierte en el nuevo &quot;salvaje oeste&quot; para los ciberdelincuentes</title><link>https://notasdeprensa.es1273620/la-ia-corporativa-se-convierte-en-el-nuevo</link><guid>https://notasdeprensa.es1273620/la-ia-corporativa-se-convierte-en-el-nuevo</guid><pubDate>Wed, 29 Jul 2026 14:17:07 +0200</pubDate><description>&lt;p&gt;&lt;a href=&quot;http://www.zscaler.com/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;&lt;strong&gt;Zscaler, Inc&lt;/strong&gt;&lt;/a&gt;.&amp;nbsp;(NASDAQ: ZS), la plataforma de ciberseguridad de la era de la inteligencia artificial, &amp;nbsp;advierte de que la r&amp;aacute;pida adopci&amp;oacute;n de herramientas de IA generativa est&amp;aacute; creando una nueva superficie de ataque para las empresas, que est&amp;aacute;n incorporando estas tecnolog&amp;iacute;as mucho m&amp;aacute;s r&amp;aacute;pido de lo que son capaces de protegerlas.&lt;/p&gt;

&lt;p&gt;As&amp;iacute; lo pone de manifiesto &lt;strong&gt;Mythos 2026&lt;/strong&gt;, el nuevo estudio de Zscaler basado en el an&amp;aacute;lisis de 38 grandes organizaciones de sectores como banca, sanidad, industria, energ&amp;iacute;a o tecnolog&amp;iacute;a. El informe concluye que &lt;strong&gt;el 100 % de las empresas analizadas mantiene expuestas sus herramientas corporativas de IA a posibles ataques externos&lt;/strong&gt;, mientras que la puntuaci&amp;oacute;n media en seguridad espec&amp;iacute;fica para IA apenas alcanza los &lt;strong&gt;10,5 puntos sobre 100&lt;/strong&gt;. Ni siquiera la organizaci&amp;oacute;n mejor preparada supera los &lt;strong&gt;15 puntos&lt;/strong&gt;, lo que refleja la escasa madurez de las estrategias de gobernanza de IA en el &amp;aacute;mbito empresarial.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La carrera por adoptar IA est&amp;aacute; dejando nuevas puertas abiertas&lt;/strong&gt;&lt;br /&gt;
La investigaci&amp;oacute;n muestra que muchas organizaciones est&amp;aacute;n desplegando herramientas de IA sin incorporar controles b&amp;aacute;sicos de seguridad. Chatbots corporativos, interfaces &lt;strong&gt;Model Context Protocol (MCP)&lt;/strong&gt; o APIs de inferencia permanecen accesibles desde Internet sin mecanismos de autenticaci&amp;oacute;n o verificaci&amp;oacute;n de identidad, facilitando que los ciberdelincuentes puedan identificarlos y utilizarlos como punto de entrada a los sistemas corporativos.&lt;/p&gt;

&lt;p&gt;Esta situaci&amp;oacute;n responde, en gran medida, a la velocidad con la que las organizaciones est&amp;aacute;n adoptando la IA generativa. En muchos casos, las nuevas aplicaciones son desplegadas por departamentos de negocio o equipos de desarrollo al margen de los procesos habituales de revisi&amp;oacute;n por parte de los responsables de ciberseguridad, ampliando de forma significativa la superficie de ataque.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;La IA ya forma parte del per&amp;iacute;metro de seguridad empresarial&lt;/strong&gt;&lt;br /&gt;
Para Zscaler, la inteligencia artificial ha dejado de ser &amp;uacute;nicamente una herramienta de productividad para convertirse en un nuevo activo cr&amp;iacute;tico que debe gestionarse bajo los mismos principios de seguridad que cualquier otra infraestructura corporativa.&lt;/p&gt;

&lt;p&gt;&amp;quot;La IA est&amp;aacute; entrando en las organizaciones a una velocidad sin precedentes, pero la seguridad no est&amp;aacute; evolucionando al mismo ritmo. Muchas empresas siguen protegiendo sus aplicaciones tradicionales mientras dejan sin supervisi&amp;oacute;n una nueva generaci&amp;oacute;n de herramientas de IA que ya manejan informaci&amp;oacute;n sensible y procesos cr&amp;iacute;ticos del negocio. La gobernanza de la IA debe convertirse en una prioridad desde el primer momento, no cuando ya se ha producido una brecha de seguridad&amp;quot;, afirma &lt;strong&gt;Sam Curry&lt;/strong&gt;, &lt;strong&gt;director de Seguridad de la Informaci&amp;oacute;n en Zscaler&lt;/strong&gt;.&lt;/p&gt;

&lt;p&gt;Seg&amp;uacute;n el estudio, la falta de controles espec&amp;iacute;ficos sobre la IA no responde &amp;uacute;nicamente a una carencia tecnol&amp;oacute;gica, sino tambi&amp;eacute;n a la ausencia de procesos de gobernanza adaptados a esta nueva realidad. La r&amp;aacute;pida proliferaci&amp;oacute;n de &lt;em&gt;copilots, &lt;/em&gt;asistentes virtuales y aplicaciones basadas en modelos de lenguaje est&amp;aacute; ampliando la superficie de exposici&amp;oacute;n de las empresas mucho m&amp;aacute;s r&amp;aacute;pido de lo que evolucionan sus estrategias de protecci&amp;oacute;n.&lt;/p&gt;

&lt;p&gt;Para Zscaler, las organizaciones deben abordar la seguridad de la IA desde una perspectiva integral que incluya visibilidad sobre todos los activos de IA desplegados, autenticaci&amp;oacute;n de acceso, control de identidades, inspecci&amp;oacute;n del tr&amp;aacute;fico y pol&amp;iacute;ticas espec&amp;iacute;ficas de gobernanza capaces de acompa&amp;ntilde;ar el ritmo de adopci&amp;oacute;n de esta tecnolog&amp;iacute;a.&lt;/p&gt;
</description></item><item><title>Check Point Research sitúa a Microsoft como la marca más suplantada en ataques de phishing en el segundo trimestre de 2026</title><link>https://notasdeprensa.es1273860/check-point-research-situa-a-microsoft-como-la_1</link><guid>https://notasdeprensa.es1273860/check-point-research-situa-a-microsoft-como-la_1</guid><pubDate>Wed, 29 Jul 2026 13:41:08 +0200</pubDate><description>&lt;p&gt;Check Point Research, la divisi&amp;oacute;n de Inteligencia de Amenazas de &lt;a href=&quot;https://www.checkpoint.com/&quot; rel=&quot;nofollow &quot; target=&quot;_blank&quot;&gt;Check Point&amp;reg; Software Technologies Ltd.&lt;/a&gt; (NASDAQ: CHKP), ha desvelado que Microsoft contin&amp;uacute;a siendo la marca m&amp;aacute;s suplantada por los ciberdelincuentes, al acaparar el 22,6% de todos los intentos de phishing de marcas detectados durante el trimestre, casi duplicando a la siguiente firma de la lista. Estos datos ponen de manifiesto que los atacantes siguen explotando la confianza que los usuarios depositan en las herramientas tecnol&amp;oacute;gicas de uso diario, redes sociales, servicios bancarios y, ahora tambi&amp;eacute;n, plataformas de inteligencia artificial para robar credenciales, datos de pago e informaci&amp;oacute;n personal. &amp;nbsp;&lt;/p&gt;

&lt;p&gt;En este segundo trimestre, LinkedIn ocupa el segundo puesto con un 11,6%, seguida de Google (6,7%), Apple (5,8%) y Amazon (5,2%). En conjunto, las cinco marcas principales representaron m&amp;aacute;s de la mitad de toda la actividad de &lt;em&gt;brand phishing&lt;/em&gt; rastreada este trimestre, lo que subraya la estrategia de los cibercriminales de centrarse en un grupo reducido de plataformas globales ampliamente reconocidas.&lt;/p&gt;

&lt;p&gt;Uno de los cambios m&amp;aacute;s llamativos de este trimestre es la primera aparici&amp;oacute;n de ChatGPT (OpenAI) en el r&amp;aacute;nking de las diez marcas m&amp;aacute;s suplantadas (1,1%), lo que supone una se&amp;ntilde;al clara de que las herramientas de IA generativa est&amp;aacute;n firmemente en el radar de los cibercriminales. A medida que las plataformas de IA se integran en los flujos de trabajo diarios (para la gesti&amp;oacute;n de suscripciones, pagos y tareas empresariales), se convierten en objetivos atractivos para campa&amp;ntilde;as de phishing, de forma similar a las marcas tecnol&amp;oacute;gicas y financieras tradicionales.&lt;/p&gt;

&lt;p&gt;Eusebio Nieva, director t&amp;eacute;cnico de Check Point Software para Espa&amp;ntilde;a y Portugal, afirma: &amp;quot;el brand phishing est&amp;aacute; entrando en una nueva fase en la que los atacantes no solo aprovechan la confianza en los nombres tecnol&amp;oacute;gicos consolidados, sino que se desplazan r&amp;aacute;pidamente hacia las plataformas de IA en las que la gente empieza a confiar a diario. A medida que la IA generativa permite a los delincuentes crear correos electr&amp;oacute;nicos m&amp;aacute;s cre&amp;iacute;bles, sitios web clonados y experiencias digitales falsas a gran escala, las organizaciones deben pasar de reaccionar tras el compromiso a prevenir estas amenazas antes de que los usuarios interact&amp;uacute;en con ellas&amp;quot;.&lt;/p&gt;

&lt;p&gt;Las diez marcas m&amp;aacute;s suplantadas en el segundo trimestre de 2026 han sido:&lt;/p&gt;

&lt;p&gt;1.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Microsoft&lt;/strong&gt; &amp;ndash; 22.6%&lt;/p&gt;

&lt;p&gt;2.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;LinkedIn&lt;/strong&gt; &amp;ndash; 11.6%&lt;/p&gt;

&lt;p&gt;3.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Google&lt;/strong&gt; &amp;ndash; 6.7%&lt;/p&gt;

&lt;p&gt;4.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Apple&lt;/strong&gt; &amp;ndash; 5.8%&lt;/p&gt;

&lt;p&gt;5.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Amazon&lt;/strong&gt; &amp;ndash; 5.2%&lt;/p&gt;

&lt;p&gt;6.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Adobe&lt;/strong&gt; &amp;ndash; 3.8%&lt;/p&gt;

&lt;p&gt;7.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;Facebook&lt;/strong&gt; &amp;ndash; 1.9%&lt;/p&gt;

&lt;p&gt;8.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;WhatsApp&lt;/strong&gt; &amp;ndash; 1.4%&lt;/p&gt;

&lt;p&gt;9.&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp;&amp;nbsp; &lt;strong&gt;PayPal&lt;/strong&gt; &amp;ndash; 1.3%&lt;/p&gt;

&lt;p&gt;10.&amp;nbsp;&amp;nbsp; &lt;strong&gt;ChatGPT&lt;/strong&gt; &amp;ndash; 1.1%&lt;/p&gt;

&lt;p&gt;Por sectores, la Tecnolog&amp;iacute;a se ha mantenido como la industria m&amp;aacute;s afectada, seguida por las Redes Sociales y la Banca, lo que refleja el inter&amp;eacute;s continuo de los atacantes por plataformas que albergan identidades, relaciones profesionales y activos financieros de los usuarios.&lt;/p&gt;

&lt;p&gt;El informe del segundo trimestre de 2026 destaca una amplia variedad de t&amp;eacute;cnicas utilizadas en el brand phishing, desde avisos falsos de fallos en el pago de suscripciones hasta replicas de tiendas online, p&amp;aacute;ginas de inicio de sesi&amp;oacute;n fraudulentas y &lt;em&gt;malware&lt;/em&gt; disfrazado de actualizaciones de software:&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;ChatGPT Plus (robo de datos financieros)&lt;/strong&gt;: una campa&amp;ntilde;a suplant&amp;oacute; a ChatGPT Plus mediante un correo electr&amp;oacute;nico falso que notificaba un fallo en el pago de la renovaci&amp;oacute;n de la suscripci&amp;oacute;n. El enlace dirig&amp;iacute;a a las v&amp;iacute;ctimas a un formulario web dise&amp;ntilde;ado para capturar la numeraci&amp;oacute;n completa de las tarjetas de cr&amp;eacute;dito.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Suplantaci&amp;oacute;n en el sector Retail (Michael Kors y UNIQLO)&lt;/strong&gt;: se detect&amp;oacute; una tienda en l&amp;iacute;nea falsa que imitaba la experiencia completa de compra de Michael Kors para capturar informaci&amp;oacute;n de pago. Asimismo, los atacantes crearon una tienda regional falsa de UNIQLO en un mercado donde la marca no opera oficialmente, utilizando iconos de redes sociales no funcionales como indicador del fraude.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Portales falsos de Apple y PayPal&lt;/strong&gt;: se identific&amp;oacute; una p&amp;aacute;gina falsa de inicio de sesi&amp;oacute;n de iCloud con la identidad visual de Apple, pero con botones inactivos que suger&amp;iacute;an que estaba en fase de pruebas. En el caso de PayPal, la p&amp;aacute;gina de acceso utilizaba un logotipo ligeramente distorsionado, lo que podr&amp;iacute;a indicar el uso de elementos gr&amp;aacute;ficos generados por IA.&lt;/p&gt;

&lt;p&gt;&lt;strong&gt;Falsas actualizaciones de Microsoft&lt;/strong&gt;: una campa&amp;ntilde;a que suplantaba el soporte t&amp;eacute;cnico de Microsoft instaba a los usuarios a instalar una actualizaci&amp;oacute;n de seguridad urgente para Office, entregando en su lugar un archivo ejecutable malicioso.&lt;/p&gt;

&lt;p&gt;El brand phishing funciona porque transfiere la confianza de una empresa leg&amp;iacute;tima a un mensaje o p&amp;aacute;gina web fraudulenta. En los casos analizados del segundo trimestre de 2026, los atacantes emplearon t&amp;aacute;cticas de urgencia, dominios similares (&lt;em&gt;lookalike&lt;/em&gt;), enlaces incoherentes y sutiles defectos visuales para reducir las sospechas de las v&amp;iacute;ctimas y forzar una acci&amp;oacute;n r&amp;aacute;pida.&lt;/p&gt;

&lt;p&gt;La integraci&amp;oacute;n de la IA generativa est&amp;aacute; cambiando la econom&amp;iacute;a de la ciberdelincuencia al permitir a los atacantes producir correos electr&amp;oacute;nicos persuasivos y portales web falsos a gran escala, aumentando tanto el volumen como la sofisticaci&amp;oacute;n de estas amenazas. Dado que la confianza se ha convertido en el objetivo principal, las empresas deben asumir que estos ataques continuar&amp;aacute;n evolucionando en frecuencia y complejidad.&lt;/p&gt;
</description></item></channel></rss>