Author: admin

  • Esto es lo que hacen los ciberdelincuentes mientras brindamos

    Esto es lo que hacen los ciberdelincuentes mientras brindamos

    En días tan especiales como la Nochebuena, la Navidad o la Nochevieja muchas personas reducen personal, los equipos técnicos funcionan en servicios mínimos y la atención se dispersa entre celebraciones y vacaciones.
    Para los cibermalos, esta combinación de menor vigilancia y alta dependencia tecnológica crea el escenario ideal para actuar con discreción y maximizar el impacto de sus acciones.

    Preparación silenciosa de los cibermalos antes del brindis

    Lejos de improvisar, los ciberdelincuentes suelen llegar estas fechas con gran parte del trabajo ya hecho. Durante los días previos recopilan credenciales, analizan redes internas y estudian patrones de uso.

    El objetivo es acceder sin levantar sospechas y permanecer ocultos el mayor tiempo posible. En muchos casos, las intrusiones iniciales se producen semanas antes, pero el ataque final se ejecuta cuando la capacidad de respuesta es menor.

    La recopilación de información incluye correos electrónicos, accesos remotos y configuraciones olvidadas. Sistemas que no se han actualizado por temor a interrumpir la actividad antes de cerrar el año se convierten en puertas de entrada.

    Este trabajo previo permite que, llegado el momento, la acción principal se desarrolle con rapidez y precisión.El valor estratégico del momento festivo

    Estas festividades tienen un valor simbólico y operativo. Muchas organizaciones evitan tomar decisiones críticas durante los festivos, lo que retrasa respuestas y amplifica daños. Para los atacantes, esto significa más tiempo para cifrar datos, extraer información sensible o paralizar servicios sin una reacción inmediata.

    Además, la presión psicológica juega un papel clave. Recibir una notificación de incidente grave mientras se celebra el Año Nuevo aumenta la probabilidad de decisiones precipitadas.

    Este factor humano es tan relevante como la vulnerabilidad técnica, ya que condiciona la gestión del incidente desde los primeros minutos.

    Exfiltración y preparación del golpe final

    Durante las horas en las que gran parte del mundo descansa, los ciberdelincuentes suelen centrarse en la exfiltración de datos. Documentos internos, información financiera o bases de datos de clientes se transfieren de forma fragmentada para evitar alertas. Este proceso puede pasar desapercibido hasta días después, cuando el daño ya está hecho.

    En otros casos, se despliegan mecanismos de persistencia que garantizan el acceso incluso si se detecta una primera intrusión. Cuentas ocultas, tareas programadas y servicios camuflados permiten retomar el control cuando el equipo técnico intenta recuperar la normalidad tras las fiestas.

    El impacto real se descubre ya en enero

    Uno de los rasgos más preocupantes de estos ataques es que sus efectos no siempre se manifiestan de inmediato. Muchas organizaciones descubren el incidente al regresar a la actividad normal, cuando sistemas críticos fallan o aparecen mensajes de bloqueo. Para entonces, la información ya ha sido comprometida y las opciones de respuesta son más limitadas.

    El impacto económico y reputacional puede ser elevado. Interrupciones de servicio, pérdida de confianza y gastos asociados a la recuperación se suman en un momento en el que muchas empresas afrontan cierres contables y planificación estratégica. La coincidencia temporal agrava las consecuencias y dificulta una gestión serena del problema.

    Sectores especialmente expuestos 

    Las infraestructuras críticas, el sector sanitario, las entidades financieras y las empresas con alta dependencia digital suelen estar entre los objetivos prioritarios. La continuidad del servicio es esencial y cualquier interrupción genera una presión adicional para resolver el incidente con rapidez. Los atacantes conocen esta urgencia y la utilizan como palanca.

    También las pequeñas y medianas empresas se han convertido en un objetivo frecuente. Suelen contar con menos recursos de protección y equipos reducidos durante los festivos, lo que facilita la intrusión y prolonga el tiempo de permanencia no detectada.

    Anticiparse como única defensa eficaz

    La experiencia de los últimos años demuestra que el mejor momento para protegerse no es durante el ataque, sino antes de que comience. Revisar accesos, verificar copias de seguridad y mantener una monitorización mínima activa durante los festivos reduce de forma notable el impacto potencial.

  • Detenido en Nigeria el desarrollador del kit de phishing RaccoonO365

    Detenido en Nigeria el desarrollador del kit de phishing RaccoonO365

    Las autoridades de Nigeria han detenido a un individuo sospechoso de estar detrás de una infraestructura de phishing utilizada para lanzar ciberataques a gran escala contra usuarios de Microsoft 365 en todo el mundo. 
    El arrestado, identificado como Okitipi Samuel y conocido en círculos cibercriminales con los apodos de ‘RaccoonO365’ o ‘Moses Felix’, es señalado como el principal desarrollador y operador de un kit de phishing denominado RaccoonO365. 

    Según ha señalado la policía nigeriana, esta herramienta permitía crear páginas falsas de inicio de sesión que imitaban los portales legítimos de la compañía de las ventanas con el objetivo de robar credenciales de acceso.

    “Esta investigación se inició después de recibir inteligencia creíble de Microsoft en EE.UU., a través del FBI, que indicaba que se estaba utilizando un kit de phishing malicioso para comprometer cuentas de Microsoft 365”, ha explicado Benjamin Hundeyin, portavoz oficial de la policía nigeriana. 

    Las campañas se apoyaban en emails fraudulentos que dirigían a las víctimas a estos portales falsos, facilitando el acceso no autorizado a cuentas corporativas, educativas y financieras.

    El kit RaccoonO365 funcionaba bajo el modelo de phishing-as-a-service, permitiendo a otros delincuentes alquilar la infraestructura para lanzar sus propias campañas sin necesidad de conocimientos técnicos avanzados. 

    En los registros realizados se incautaron ordenadores portátiles, teléfonos móviles y otros dispositivos electrónicos que están siendo analizados por equipos forenses. 

    Hay evidencias sólidas para imputar a Moses Felix por delitos como acceso ilegal a sistemas informáticos, robo de identidad, desarrollo y distribución de software malicioso y fraude, contemplados en la legislación nigeriana sobre ciberdelincuencia. La condena total podría superar los 10 años de cárcel. 

    Otras detenciones

    Durante la operación también fueron detenidas otras dos personas en distintas regiones del país. No obstante, las autoridades aclararon que no existen pruebas que las vinculen con la creación o gestión de la plataforma de phishing. 

    “No se encontró evidencia que conecte a los otros detenidos con el desarrollo o la operación de este esquema. Todo apunta a que fueron víctimas de robo de identidad”, ha comentado Hundeyin durante la comparecencia oficial.

    El 16 de septiembre de 2025, la Unidad de Delitos Digitales (DCU) de Microsoft ya había anunciado el desmantelamiento de gran parte de la infraestructura de RaccoonO365. Gracias a una orden judicial emitida por el Distrito Sur de Nueva York, la DCU logró confiscar 338 sitios web vinculados al servicio, desmantelando la operación técnica y bloqueando el acceso de los atacantes a sus víctimas.

    Las fuerzas de seguridad han recordado a empresas y usuarios la necesidad de reforzar sus medidas de protección, especialmente mediante el uso de autenticación multifactor, la formación frente a ataques de phishing y la vigilancia constante de accesos y dominios sospechosos.

    “Los usuarios deben ser extremadamente cautelosos en internet y evitar interactuar con enlaces o correos no verificados. Muchas de estas herramientas están diseñadas específicamente para robar información personal y corporativa”, ha concluido el portavoz policial.

  • ¿Qué le pasaría a tu empresa si sufriera un ciberataque en Nochevieja, justo antes de la fiesta de Año Nuevo?

    ¿Qué le pasaría a tu empresa si sufriera un ciberataque en Nochevieja, justo antes de la fiesta de Año Nuevo?

    Una cosa tienes que tener muy clara: y es que, cuando toda la plantilla desconecta, los cibermalos encuentran un espacio temporal ideal para actuar sin ser detectados.
    Este escenario se complica aún más si el ataque se produce en Nochevieja y se prolonga durante el día de Año Nuevo, una jornada en la que la mayoría de las organizaciones opera con recursos mínimos o directamente permanece inactiva.

    Un ataque cuando nadie mira
    Las estadísticas demuestran que los periodos festivos concentran un volumen significativo de actividad maliciosa. Los ciberdelincuentes suelen apostar por ventanas en las que las alertas tardan más en revisarse y los equipos de monitorización trabajan con plantillas reducidas.

    Esa brecha temporal les concede ventaja para moverse lateralmente por la red, cifrar datos o exfiltrar información sin enfrentarse a respuestas inmediatas.

    Un ataque lanzado en Nochevieja suele pasar inadvertido durante las primeras horas, justo cuando la supervisión disminuye.

    Si el incidente implica cifrado masivo, manipulación de configuraciones o la interrupción de servicios esenciales, el tiempo de reacción se convierte en un factor determinante.

    La falta de personal disponible para revisar logs, detener procesos o aislar máquinas comprometidas incrementa el alcance del daño. Las organizaciones que dependen de sistemas de producción continuos podrían ver paralizadas sus operaciones justo en el arranque del ejercicio.El efecto dominó en un día festivo

    Cuando el 1 de enero es festivo, la recuperación se retrasa inevitablemente. Las comunicaciones internas son más lentas, la coordinación de equipos es limitada y los proveedores externos tardan más en responder.

    Incluso aquellas empresas que cuentan con servicios de guardia suelen operar con menos personal, lo que complica tareas de verificación, restauración de copias de seguridad o rotación de credenciales comprometidas.

    Los efectos pueden sentirse en múltiples áreas. Las interrupciones prolongadas de servicios digitales afectan a la cadena de suministro, a la relación con clientes y a los procesos financieros que deben reiniciarse a principios de año.

    Las empresas que dependen de transacciones online o de plataformas logísticas pueden experimentar pérdidas significativas derivadas de la inactividad.

    Además, la restauración de sistemas no siempre es inmediata, ya que los atacantes acostumbran a sabotear mecanismos de recuperación o a eliminar copias de seguridad locales.

    Daño reputacional en un momento sensible en el calendario

    El inicio del año suele ser un punto clave para la planificación estratégica, la presentación de informes y la toma de decisiones en los consejos directivos.

    Un incidente grave en esas fechas no solo afecta al funcionamiento interno, sino que envía un mensaje inquietante a clientes, socios y accionistas. Mostrar vulnerabilidad en un momento tan señalado puede erosionar la percepción de fiabilidad y complicar futuros acuerdos.

    Asimismo, la comunicación de incidentes de seguridad es más compleja durante festivos prolongados. Las respuestas tardías generan desconfianza y pueden obligar a activar protocolos regulatorios con plazos ajustados.

    Cada hora adicional en silencio aumenta el impacto reputacional, especialmente si el ataque afecta datos sensibles de usuarios o compromete servicios esenciales.

    Por eso tu empresa debe anticiparse: es ahora o nunca

    Aunque ningún sistema es infalible, muchas organizaciones reducen de forma notable su exposición adoptando protocolos específicos para días festivos. La planificación previa resulta esencial para evitar que un ataque en Nochevieja derive en una crisis prolongada.

    Los mecanismos de supervisión automatizada, la existencia de un equipo de guardia con formación adecuada y la verificación periódica de copias de seguridad se convierten en elementos decisivos.

    También es fundamental reforzar la detección temprana mediante análisis continuos, segmentación de redes y políticas estrictas de privilegios.

    Pese a ello, el aprendizaje que deja cada campaña de ataques confirma que la anticipación no es solo técnica, sino estratégica.

    Las empresas que integran la seguridad en su gestión de riesgos y contemplan escenarios de baja actividad logran reducir el impacto incluso en los momentos menos favorables.

    El verdadero desafío reside en entender que un festivo no implica descanso para los atacantes.

    Nochevieja y Año Nuevo son, para muchos grupos criminales, el mejor momento para actuar y hacer el mal, ¡no te olvides!

  • El servicio 017 del Incibe aumenta un 40% sus consultas en 2025 respecto a 2024

    El servicio 017 del Incibe aumenta un 40% sus consultas en 2025 respecto a 2024

    El servicio 017 ‘Tu ayuda en Ciberseguridad’, gestionado por el Instituto Nacional de Ciberseguridad (Incibe), ha experimentado un notable incremento en el número de consultas durante 2025. Hasta el 20 de diciembre, se han registrado 138.003 consultas, lo que representa un aumento del 40% respecto a 2024, cuando se recibieron 98.546 consultas. 

    El titular del Ministerio para la Transformación Digital y de la Función Pública, Óscar López, ha destacado la importancia de fortalecer este servicio nacional y gratuito, disponible para todos los ciudadanos, tal y como informa Europa Press. López ha subrayado que sin ciberseguridad, la transformación digital no es posible. Según los datos presentados, el 51% de las consultas al 017 son reactivas, es decir, se realizan cuando los particulares o empresas buscan información sobre cómo proceder frente a un problema. Por otro lado, el 49% de las consultas son preventivas e informativas.

    La creciente preocupación entre los menores

    En 2025, se ha observado un aumento en las llamadas realizadas por menores o su entorno, que constituyen el 4% del total de consultas, con 5.521 llamadas frente a las 2.999 de 2024. Estas consultas se han centrado principalmente en la privacidad y reputación ‘online’, prácticas de sextorsión y suplantación de identidad. Este incremento refleja una creciente preocupación entre los menores y su entorno por la seguridad en línea y los riesgos asociados.

    Las empresas, que representan el 7% de las consultas, han mostrado interés en temas como la suplantación de identidad, phishing y el ‘fraude CEO’, una estafa en la que los atacantes se hacen pasar por altos directivos para engañar a empleados y lograr transferencias de dinero.

    ¿Te ha enviado el CEO de YouTube un video privado? Si es así, es una estafa
  • Un ciberataque a un proveedor TI de notarías filtra decenas de miles de DNIs españoles

    Un ciberataque a un proveedor TI de notarías filtra decenas de miles de DNIs españoles

    El proveedor de software, hardware y gestión para notarías Notin.es habría sufrido un ciberataque que habría dejado una cantidad sustancial de detalles personales y documentación en manos de los actores de amenazas. 
    El conocido grupo de ransomware Everest ha reivindicado la autoría en su página de filtraciones, asegurando haber exfiltrado 145 GB de datos de la compañía, que contendrían 142 archivos (entre los que hay 36.000 pdf y 78.000 jpg). 
    Los ciberdelincuentes afirman que su ‘botín’ incluye miles de escaneos de DNIs, pasaportes y números de identificación de extranjeros (NIE) de clientes. 

    Además, se jactan de haber obtenido escrituras notariales completas (con contratos de compraventa, hipotecas y testamentos) que contienen nombres completos, fechas de nacimiento, direcciones, estado civil, condiciones financieras de las transacciones, números de cuenta (IBAN) y datos catastrales.

    Asimismo, Everest presume de disponer de documentos fiscales confidenciales y documentos financieros internos de notarías (facturas, recibos), ambos conteniendo datos personales muy sensibles, como ingresos, direcciones residenciales, profesiones, nombres, información sobre testamentos, estado civil y composición familia. 

    Por el momento se desconoce cuántas personas podrían estar afectadas exactamente por la brecha de datos.

    Tampoco hay información sobre a cuánto habría ascendido la cuantía del rescate exigido por el grupo. 

    Everest opera desde al menos 2021, probablemente desde algún país de habla rusa. Su modus operandi es la doble extorsión: primero roban datos sensibles y luego cifran sistemas, amenazando con publicar la información si no se paga rescate. También vende accesos internos de redes a otros ciberdelincuentes. Entre sus víctimas internacionales figuran empresas como AT&T, Collins Aerospace o Coca‑Cola Middle East.

    En España, Everest ha atacado recientemente a grandes organizaciones. En noviembre se atribuyó ataques a Iberia y a Air Miles España (Travel Club), exfiltrando datos de clientes y sistemas internos, siguiendo su patrón de objetivos lucrativos y de alto impacto.

    30 años al servicio de las notarías 

    Notin.es cuenta con tres décadas de trayectoria como proveedor tecnológico de notarías. La empresa proporciona desde el software de gestión (ERP) hasta la venta y mantenimiento de ordenadores, notaría virtual en la nube, instalación de redes y sistemas de centralita con IA. 

    Una de sus soluciones más avanzadas es Versia, un ecosistema de IA integrado con soluciones transversales que incluyen asistentes para redacción de escrituras, documentación, centralita inteligente y automatización de trabajos. 

    Curiosamente en su página web la firma afirma que “la seguridad es nuestra prioridad. Notaría Virtual utiliza protocolos de cifrado bancario y servidores de alta disponibilidad para garantizar que sus documentos y comunicaciones estén siempre protegidos y accesibles solo por usted”. 

    Desde Escudo Digital nos hemos puesto en contacto con la compañía mediante correo electrónico y actualizaremos la información si recibimos respuesta. 

    ******Actualización 27/12 a las 23 horas

    Fuentes próximas al Centro Tecnológico del Notariado señalan que el hackeo no ha tenido nada que ver con esta institución y habría afectado a 30 notarías al “no tener cuidado con un servidor que no estaba debidamente securizado”. Además, confirman que no tendría ninguna relación con el Kit Digital. Asimismo, apuntan que Notin no está en el Esquema Nacional de Seguridad nivel alto. 

    ******Actualización: 28/12 a las 11.00 horas

    Desde Notin se han puesto en contacto con nosotros aclarando que “se ha detectado un incidente de seguridad limitado exclusivamente a un servidor periférico de mantenimiento, externo y totalmente aislado de la infraestructura crítica de la compañía. Este entorno estaba destinado únicamente a procesos temporales de migración. Notin confirma que sus sistemas centrales, software ERP y todas sus soluciones comerciales han permanecido íntegras y no se han visto involucradas ni comprometidas en ningún momento.”

    Aunque el grupo Everest afirma haber exfiltrado 145 GB de datos, desde Notin puntualizan que esta cifra corresponde a “la profundidad técnica de un entorno de soporte puntual. El incidente afecta a un número muy reducido de notarías en proceso técnico de migración de datos. Dada la densidad de archivos por expediente en la función pública, el volumen mencionado no es representativo de la base global de clientes de la empresa, sino que se circunscribe a un entorno ya clausurado y sin conexión con la red de servicio”, añaden. 

    El proveedor de software también asegura que ya ha perimetrado el alcance exacto del incidente, afirmando que se trata de “un grupo muy acotado de clientes”, los cuales han sido informados individualmente. “Notin ha cumplido estrictamente con los protocolos normativos realizando la correspondiente notificación ante la AEPD, además de colaborar estrechamente con INCIBE y las Fuerzas y Cuerpos de Seguridad del Estado”, añaden. 

    La firma, además, insiste en que la intrusión no escaló a los sistemas operativos principales, aseverando que “los documentos y comunicaciones de la inmensa mayoría de las notarías permanezcan protegidos y accesibles solo por sus titulares legales.”

    ******Actualización 27/12 a las 13:45h

    El Consejo General del Notariado (CGN) señala que según la información disponible hasta el momento, el incidente habría afectado a alrededor de 30 notarías y se encuentra circunscrito exclusivamente a los sistemas de Notin “sin que exista constancia de afectación a las plataformas corporativas del Notariado ni a los sistemas gestionados por el Centro Tecnológico del Notariado (CTNotariado), que no se han visto comprometidos”. 

    El organismo, aunque no habría intervenido en la gestión del incidente al tratarse de un proveedor tecnológico ajeno a las infraestructuras corporativas del Notariado, afirma que sigue los hechos “con atención y preocupación”.

    “El Consejo General del Notariado mantiene su compromiso absoluto con la ciberseguridad, la protección de los datos y la transparencia e informará si se produjeran novedades relevantes”, han comentado para este medio.

  • Hacienda descarta el supuesto ciberataque que afectaría a 47 millones de españoles

    Hacienda descarta el supuesto ciberataque que afectaría a 47 millones de españoles

    El Ministerio de Hacienda ha descartado el supuesto ciberataque que presuntamente habría sufrido, según un grupo de hackers publicó en el día de ayer en la dark web, y que amenazaba con exponer los datos de 47,3 millones de españoles.
    El aviso surgió tras las afirmaciones de un pirata informático que se hace llamar HaciendaSec, quien aseguraba tener en su poder información sensible de ciudadanos españoles que incluía DNIs/NIFs, nombres completos, direcciones, teléfonos, correos electrónicos, detalles de IBANs y otros datos fiscales. Según la cuenta de X @H4ckmanac, especializada en monitorizar brechas de datos en la dark web, el ciberdelincuente ofrecía la base de datos para su venta, tal y como explicábamos desde estas páginas en el día de ayer.

    Ahora la Agencia Tributaria, tras haberles consultado ayer para confirmar dicha información, nos ha informado por medio de un correo electrónico de que no se ha producido ningún ciberataque a sus sistemas:

    “Tras realizar las comprobaciones y revisiones pertinentes a través de las unidades de ciberseguridad de los distintos departamentos, no se ha encontrado rastro de ningún ciberataque que haya provocado un robo de datos o un acceso no deseado a los sistemas. Los responsables de seguridad seguirán monitorizando los sistemas de cara a eventuales situaciones futuras que pudieran producirse”, explican. 

    Desde el ministerio ya se pusieron en contacto con nosotros en la tarde de ayer para comunicarnos que por el momento no había ningún indicio de que les hubieran pirateado. Además, indicaban que los responsables de seguridad estaban trabajando “para descartarlo”.¿Y si han obtenido los datos de terceros?

    HaciendaSec es un pirata informático sin historial previo en ciberataques, por lo que podría tratarse de un actor independiente o un simple farol. 

    Este no es el primer susto de este tipo para Hacienda. En octubre de 2025, la banda Qilin Ransomware aseguraba haber obtenido 60 GB de datos de la Agencia Tributaria, algo que el organismo desmintió. A finales de 2024, el grupo Trinity afirmó poseer más de 560 GB de la agencia, pero Hacienda también negó haber sufrido ningún hackeo. En ambos casos, los ciberdelincuentes habían accedido a los datos mediante terceros, como gestorías, y no directamente a los sistemas del Ministerio. 

    Puede que en esta ocasión haya ocurrido algo parecido y la información se haya obtenido a través de la brecha de seguridad de un proveedor, que se trate de un raspado de datos (web scrapping) de otra fuente o que no sean detalles auténticos. Esperaremos para ver si sitios como Have I Been Pwned lo confirman. 

  • Arranca C1b3rWall Academy 2026, la formación gratuita en ciberseguridad de la Policía Nacional

    Arranca C1b3rWall Academy 2026, la formación gratuita en ciberseguridad de la Policía Nacional

    Este martes ha arrancado C1b3rWall Academy 2026, una iniciativa educativa en materia de ciberseguridad impulsada por la Policía Nacional en el marco del Proyecto C1b3rWall con la colaboración de la Universidad de Salamanca (USAL). Esta formación, gratuita y de libre acceso, busca capacitar tanto a ciudadanos como a profesionales ante las crecientes amenazas del entorno digital.
    Inteligencia Artificial: fundamentos, sesgos algorítmicos, IA ofensiva y defensiva, técnicas de prompt injection y envenenamiento de modelos.

    Tecnologías emergentes: análisis del metaverso y de la Web3, e impacto de la computación cuántica en los sistemas de cifrado.

    Inteligencia y ciberinvestigación: Open-Source Intelligence (OSINT) automatizado con agentes de IA e investigación en la deep y dark web.

    Seguridad y defensa: estrategias contra la desinformación y las botnets, así como módulos sobre malware avanzado y respuesta ante incidentes.

    Marco legal y factor humano: actualización sobre el AI Act europeo, la directiva NIS2 y técnicas de ingeniería social.

    Aunque pueda parecer que algunos contenidos requieren conocimientos técnicos, el programa ha sido meticulosamente segmentado para adaptarse a todo tipo de perfiles, garantizando una experiencia de aprendizaje a medida para todos los interesados, tal como indica la propia web de C1b3rWall Academy.

    Asimismo, subraya que su programación es “dinámica y viva”, incluyendo también vídeos con ponencias, debates y entrevistas a expertos, así como documentación complementaria en una plataforma que permanecerá abierta para incorporar las últimas novedades y primicias ante los rápidos avances del sector.

    Inscripción e inauguración de C1b3rWall Academy 2026

    La formación de C1b3rWall Academy 2026 ya está disponible para cualquier persona interesada en ciberseguridad, independientemente de su perfil profesional. La inscripción se realiza a través de la web https://c1b3rwallacademy.usal.es/ y da derecho a solicitar un certificado de asistencia y/o superación.

    La inauguración de C1b3rWall Academy 2026 ha tenido lugar este martes en el Edificio I+D+i de la USAL contando con la participación del rector universitario, Juan Manuel Corchado, del inspector jefe Víctor Sánchez Hernández y del policía José Ángel Fernández. Los tres han abordado los retos y oportunidades de la ciberseguridad en una mesa redonda, moderada por Javier Parra Domínguez, investigador de BISITE, el grupo de investigación de la USAL.

    Durante su intervención, el rector de la universidad ha advertido de que, más allá de que las pérdidas causadas por ciberataques ya superan los 13 billones de euros al año, el problema reside en la creciente brecha entre la demanda de profesionales capacitados en ciberseguridad avanzada y la oferta formativa disponible.

    “En Europa, se estima que faltan más de 250.000 especialistas en seguridad informática. En España, esta carencia es particularmente evidente en niveles avanzados, donde las organizaciones buscan no solo técnicos, sino estrategas capaces de anticipar amenazas y diseñar defensas resilientes”, ha señalado Corchado, para quien es necesario la formación de profesionales “que no dominen una única disciplina, sino que entiendan las interconexiones entre tecnologías, los riesgos emergentes, y las estrategias defensivas adaptadas a cada contexto”.El marco normativo que gobierna la ciberseguridad se ha vuelto complejo y exigente. Por ello, los profesionales de hoy deben dominar no solo la tecnología, sino también el contexto legal en el que operan. La brecha entre capacidad técnica y competencia regulatoria es un riesgo real para las organizaciones“, ha apostillado el rector.

    Antesala del Congreso C1b3rWall 2026

    El lanzamiento de Academy sirve como preludio del Congreso C1b3rWall 2026, que se celebrará los días 2, 3 y 4 de junio en la Escuela Nacional de Policía en Ávila. Este encuentro internacional reunirá en Ávila a los principales expertos, instituciones y empresas tecnológicas para debatir sobre los retos y oportunidades en ciberseguridad, anticipa la propia Policía Nacional.

  • Estos son ya los 10 ciberataques más peligrosos de 2026

    Estos son ya los 10 ciberataques más peligrosos de 2026

    Lo que realmente va a marcar la diferencia este año, es la capacidad para suplantar identidades, generar confianza y manipular decisiones humanas con ayuda de la inteligencia artificial.
    Según Panda Security, el patrón que se repite en los incidentes más graves es claro: abuso de relaciones de confianza, explotación de errores humanos y uso de identidades legítimas para moverse sin levantar sospechas.

    Como señala Hervé Lambert, Global Consumer Operation Manager de la compañía, “el atacante ya no necesita grandes conocimientos técnicos; le basta con una identidad falsa y un engaño bien construido para causar un impacto enorme”.

    Esta evolución ha convertido la protección de identidades y procesos en el eje central de la seguridad digital.

    Ransomware

    El ransomware continúa encabezando el ranking de amenazas más peligrosas de 2026. Su evolución lo ha transformado en una herramienta de extorsión múltiple que combina cifrado, robo de datos y presión reputacional.

    Según Lambert, “ya no hablamos solo de sistemas bloqueados, sino de filtraciones que pueden paralizar una empresa durante meses”.

    El impacto va más allá de lo técnico y afecta a la continuidad del negocio, la confianza de los clientes y el cumplimiento normativo.

    Robo de identidad digital

    El robo de identidad se ha convertido en uno de los ataques más silenciosos y efectivos.

    El acceso a cuentas legítimas mediante credenciales robadas o sesiones secuestradas permite a los atacantes moverse sin generar alertas.

    “Aquí no hay señales evidentes de intrusión, simplemente alguien actuando como si fuera el usuario”, explica el experto.

    Esta modalidad crece impulsada por malware discreto y por extensiones aparentemente inofensivas.

    Fraudes por teléfono y suplantación de voz

    Los fraudes telefónicos han alcanzado un nuevo nivel gracias a la clonación de voz y a la inteligencia artificial generativa.

    Llamadas que simulan provenir de directivos o proveedores habituales desencadenan pagos urgentes o cambios de datos bancarios. “El engaño funciona porque apela a la jerarquía y a la urgencia”, advierte Lambert, que subraya la necesidad de procesos de verificación independientes.

    Ataques a la cadena de suministro

    Las cadenas de suministro digitales se han convertido en uno de los puntos más vulnerables. El atacante ya no necesita atacar directamente a su objetivo, le basta con comprometer a un proveedor con acceso legítimo.

    “La confianza excesiva en terceros es uno de los grandes problemas actuales”, señala el directivo de Panda Security, que insiste en la necesidad de controlar accesos y revisar integraciones de forma continua.

    Vulnerabilidades en el perímetro

    Las brechas en VPN, firewalls o servidores expuestos siguen siendo una puerta de entrada crítica. Cuando aparece una vulnerabilidad grave, los atacantes actúan con rapidez para localizar sistemas sin parchear.

    El peligro reside en que estos accesos permiten movimientos laterales silenciosos que pueden desembocar en incidentes de gran impacto semanas después.

    Errores de configuración en la nube

    El uso masivo de servicios cloud ha multiplicado los riesgos derivados de configuraciones incorrectas. Credenciales expuestas, permisos excesivos o claves almacenadas sin protección son algunos de los fallos más comunes.

    “Muchos incidentes no se deben a ataques directos, sino a errores humanos”, apunta Lambert, quien insiste en la necesidad de controles continuos y revisiones automatizadas.

    Ataques a la cadena de desarrollo

    El software se ha convertido en un vector de ataque de alto valor. La introducción de código malicioso a través de dependencias o librerías comprometidas permite afectar a miles de usuarios de forma simultánea.

    El directivo de Panda Security advierte que “un solo fallo en el proceso de desarrollo puede tener un efecto dominó devastador”.

    Abuso del servicio de soporte técnico

    El helpdesk se ha transformado en un objetivo prioritario. Los atacantes utilizan técnicas de ingeniería social para conseguir reseteos de credenciales o desactivar medidas de seguridad.

    El problema, según Lambert, no es tecnológico, sino procedimental, ya que muchas veces el personal actúa bajo presión y sin mecanismos de verificación sólidos.

    Amenazas internas

    El riesgo interno sigue siendo una de las amenazas más complejas de gestionar. Empleados descontentos, accesos mal revocados o cuentas con permisos excesivos pueden provocar filtraciones graves.

    La clave está en el control continuo, la segmentación de privilegios y la supervisión del comportamiento de los usuarios.

    Ataques de denegación de servicio

    Los ataques de denegación de servicio (DoS) siguen presentes en 2026, no solo por su capacidad de interrumpir operaciones, sino porque suelen utilizarse como distracción mientras se ejecutan intrusiones más graves.

    La combinación de protección perimetral y monitorización avanzada se ha vuelto imprescindible para detectarlos a tiempo.

  • Nueva oleada de correos falsos que suplantan a Hacienda y la DEHÚ para robar credenciales

    Nueva oleada de correos falsos que suplantan a Hacienda y la DEHÚ para robar credenciales

    El Instituto Nacional de Ciberseguridad (INCIBE) ha lanzado un aviso para alertar de una oleada de correos electrónicos fraudulentos (phishing) que se hacen pasar por comunicaciones oficiales de la Agencia Estatal de Administración Tributaria (AEAT) y de la Dirección Electrónica Habilitada Única (DEHÚ). El objetivo de esta campaña es claro: robar las credenciales de acceso de los ciudadanos mediante páginas web falsas que replican con precisión la imagen oficial de ambos organismos.
    Los mensajes están bien redactados y maquetados, lo que dificulta detectar el engaño a simple vista. Sin embargo, hay un indicio que delata el fraude: la dirección del remitente no corresponde al dominio oficial de la Agencia Tributaria (agenciatributaria.gob.es).

    Con la excusa de permitir acceder a la supuesta notificación, los correos incluyen varios enlaces, dos de ellos para dispositivos móviles de iOS y Android. Al pulsar sobre ellos, el usuario es redirigido a una página que imita la apariencia de la plataforma DEHÚ o incluso de la propia AEAT. Es en estas páginas donde se solicita introducir las credenciales de acceso, que pasan directamente a manos de los ciberdelincuentes.Si dudas sobre la legitimidad de una comunicación, verifica siempre antes de actuar por los canales oficiales, como la web de la Agencia Tributaria”, subraya INCIBE. “Recuerda que para acceder a las gestiones de la administración pública estas plataformas solo permiten acceso a través de Cl@ve permanente o móvil, vía SMS, DNIe o certificado”, apunta.

    La Guardia Civil ha extendido la voz de alarma sobre esta campaña de phishing compartiendo esta publicación en su cuenta oficial de X (antigua Twitter).Cómo actuar frente a esta campaña de phishing

    En su alerta, el INCIBE también explica qué se debe hacer tanto si se es objetivo de esta campaña como si se ha caído en la trampa.

    En caso de que se reciba el correo electrónico, pero no se haya accedido al enlace, aconseja reenviarlo “de inmediato” a su buzón de incidentes. “Esto nos permitirá recopilar la información para prevenir que otros usuarios caigan en este tipo de fraudes”, señala INCIBE, que también insta a bloquear al remitente y eliminar el mensaje de la bandeja de entrada.

    Por otro lado, si se ha accedido al enlace y se ha facilitado información, recomienda seguir los siguientes pasos:

    • Reunir y guardar todas las evidencias posibles sobre la campaña maliciosa, como capturas de pantalla o enlaces maliciosos.
    • Presentar una denuncia ante las Fuerzas y Cuerpos de Seguridad del Estado aportando todas las pruebas recopiladas.
    • Cambiar las credenciales de acceso en caso de que sean las mismas que en otras cuentas online. En esta línea, conviene recordar que lo más seguro es utilizar una para cada sitio y si es posible, siempre con un doble factor de autenticación.
    • Realizar periódicamente la práctica de egosurfing para comprobar si se ha filtrado la información facilitada a los responsables de esta campaña.

    Finalmente, INCIBE ofrece la posibilidad de contactar con su servicio gratuito “Tu Ayuda en Ciberseguridad” –a través del teléfono 017– para recibir asesoramiento personalizado.

  • Elon Musk denuncia un “ataque político” tras el registro de X en París

    Elon Musk denuncia un “ataque político” tras el registro de X en París

    Esta semana la Fiscalía de París ha ordenado el allanamiento de las oficinas de la red social X (antes Twitter) en Francia y ha citado a su actual propietario, Elon Musk, y a la ex‑CEO Linda Yaccarino a declarar el próximo 20 de abril en la capital gala. 

    También se han emitido citaciones para empleados de la herramienta de microblogging, que deberán prestar testimonio como testigos durante la semana del 20 al 24 de abril, según el comunicado oficial de la Fiscalía.

    La acción ha estado a cargo de la unidad de ciberdelincuencia del Ministerio Público de París, con apoyo de la Gendarmería y Europol. 

    Las fuerzas del orden y la Fiscalía han descrito el operativo no como una acción aislada, sino como parte de un proceso penal estructurado cuyo objetivo es garantizar que X cumple con la legislación francesa, en especial en temas de delitos graves, protección de datos y regulación de contenidos en online.

    Políticamente incorrecto

    El proceso se inició a principios de 2025 tras denuncias de un diputado galo y de un directivo de ciberseguridad, centrándose en si el algoritmo de X había sido manipulado para favorecer determinados contenidos o distorsionar sistemas automatizados de procesamiento de datos. 

    A lo largo de 2025 el caso se ha ampliado para abarcar también denuncias sobre el uso de la inteligencia artificial Grok —integrada en X— que habría generado y facilitado la difusión de contenidos problemáticos, incluidos deepfakes sexualmente explícitos y material negacionista, así como posibles delitos relacionados con la difusión de imágenes pornográficas que involucran a menores, entre otros cargos detallados por la Fiscalía.

    Por su parte, las reacciones de Elon Musk y de la propia X a la operación han sido de fuerte rechazo y crítica. La compañía ha compartido en su propia plataforma que considera el registro y la investigación como un “abuso teatralizado de aplicación de la ley” con motivaciones políticas, describiendo las acusaciones como “infundadas” y negando categóricamente cualquier irregularidad.

    “Este registro escenificado solo refuerza nuestra convicción de que la investigación distorsiona la ley francesa, vulnera el debido proceso y pone en riesgo la libertad de expresión. X está comprometida a defender sus derechos fundamentales y los de sus usuarios. No nos dejaremos intimidar por las acciones de las autoridades judiciales francesas hoy implementadas”, señalan desde el departamento de Asuntos Públicos de X.