ciberataques

En un movimiento estratégico dirigido a fortalecer su posición en el mercado de la seguridad en la nube, Telefónica Tech, la unidad de negocios digitales de Telefónica, ha anunciado su alianza con la plataforma de seguridad cloud Wiz. Este acuerdo facilitará a las organizaciones españolas la adopción y gestión segura de entornos multinube. Telefónica Tech ha señalado que gracias a esta alianza, integrará las capacidades avanzadas de la plataforma de Wiz en su oferta de servicios, permitiendo a sus clientes mejorar la detección y respuesta a incidentes. La compañía ofrecerá servicios profesionales que acompañarán a las empresas desde la implementación inicial hasta la monitorización continua, asegurando una protección ininterrumpida de las aplicaciones en la nube. Wiz, reconocida como una plataforma de seguridad cloud integral (CNAPP), proporciona una visión completa de los entornos en la nube, ayudando a reconocer riesgos y vulnerabilidades críticas. Esta colaboración no solo simplifica la gestión de seguridad en entornos multicloud, sino que también elimina las barreras que impiden una rápida adopción de estas tecnologías en el sector empresarial. Telefónica Tech amplía sus servicios de seguridad cloud para seguir contribuyendo a evitar que los temas relacionados con seguridad sean una de las principales barreras para una adopción multicloud más rápida en el ámbito empresarial Según Alberto Sempere, director de Servicios, Innovación y Partnerships en Telefónica Tech, esta alianza surge en un momento crucial, «marcado por la adopción masiva de la inteligencia artificial». Sempere enfatiza que ahora al ofrecer una plataforma automatizada, las empresas podrán optimizar la protección de sus activos y prevenir ciberataques. Por su parte, Tomás Carbonell, vicepresidente de EMEA y Latam en Wiz, expresa que esta colaboración representa una propuesta de valor única, combinando la experiencia local de Telefónica Tech y la avanzada tecnología de Wiz, ofreciendo así una solución integral para las organizaciones en…
El informe ‘Directors & Officers Liability Insurance Survey 2025’, elaborado por WTW junto con el despacho internacional Clyde&Co, revela que el riesgo regulatorio es visto como la principal amenaza para 2025 por el 90% de los directivos españoles. Este dato refleja un entorno de creciente presión normativa en España, donde el riesgo regulatorio se percibe como «muy importante» o «extremadamente importante» por los líderes empresariales, superando así el promedio internacional del 74%. La intensificación de la actividad reguladora en España, impulsada por organismos como la CNMV, AEPD, CNMC e Inspección de Trabajo, genera una «transformación profunda» en el tejido empresarial. Las empresas enfrentan una creciente complejidad legal, donde las nuevas normativas exigen adaptación continua, especialmente en sectores como el financiero, energético, tecnológico y farmacéutico. Estos sectores son vulnerables no solo a riesgos económicos, sino también reputacionales y éticos. Además del riesgo regulatorio, los directivos identifican la pérdida de datos y los ciberataques como «amenazas prioritarias», con un 84% y 82% respectivamente. Esta percepción está por encima del promedio global y refleja una creciente conciencia sobre la seguridad digital en España. La sofisticación de ataques y la presión de inversores y clientes han llevado a una mayor exposición mediática en torno a la seguridad digital. También se destacan riesgos éticos y sociales, con el 78% de los encuestados preocupados por el soborno y la corrupción, y la diversidad, equidad e inclusión (DEI) alcanzando un 77% en el ‘Top 7’ nacional. A nivel global, los principales riesgos son la salud y seguridad (80%) y los ciberataques (77%), mientras que en España el foco está en la regulación. La menor preocupación por la litigación civil en España se debe a la escasa tradición de demandas colectivas, aunque podría cambiar con la nueva directiva europea sobre acciones de representación. Según el análisis, «los consejos…
El sector de la aviación ha experimentado un aumento alarmante en los ciberataques, multiplicándose por siete en el último año, como señala Thales en su reciente informe. Esta compañía resalta que toda la cadena del sector, desde aerolíneas y aeropuertos hasta sistemas de navegación y proveedores, son vulnerables a estos ataques. La importancia del sector aeronáutico y sus vulnerabilidades El análisis de Thales subraya la creciente interacción entre los conflictos geopolíticos y las ciberamenazas en un sector que es crucial para la soberanía de los estados, la economía mundial y la seguridad en la circulación de personas y mercancías. Según el informe, los agentes del sector aeroespacial se sitúan ahora en el punto de mira de los ciberataques, impulsados por el interés financiero, agendas políticas y operaciones de influencia. Entre enero de 2024 y abril de 2025, se documentaron 27 ataques en todo el mundo contra entidades del sector, con la implicación de 22 grupos de ransomware distintos. Este aumento no solo se refleja en la cantidad, sino también en la calidad de los ataques. Ahora, además de afectar operaciones, se dirigen hacia objetivos estratégicos como el ciberespionaje industrial, acceso a tecnologías sensibles, y la interrupción de la cadena de suministro, poniendo en riesgo datos valiosos, incluidos los de viajes diplomáticos. El mercado mundial de ciberseguridad en aviación podría alcanzar los 5.320 millones de dólares en 2025 Thales prevé que, debido a la digitalización creciente del sector y la intensificación de las amenazas, el mercado de ciberseguridad en la aviación experimentará un crecimiento medio anual del 8,75% hasta 2029. Esta proyección refuerza la importancia de implementar medidas de seguridad más robustas para proteger tanto las operaciones como la información crítica del sector aeronáutico. https://capital.es/tecnologia/los-ciberataques-a-la-industria-del-automovil-y-movilidad-inteligente-aumentan-un-39-en-2024/113440/
Durante el año 2024, los ciberataques dirigidos a infraestructuras esenciales en España experimentaron un notable incremento del 43%, afectando especialmente al sector energético, el cual concentró aproximadamente el 9% de estos ataques. Esta tendencia de crecimiento se ha mantenido durante los primeros meses de 2025, impulsada por una creciente amenaza de espionaje, sabotaje y filtración de datos confidenciales. Los análisis de la x63 Unit, parte de Cipher, la división de ciberseguridad del Grupo Prosegur, revelan que múltiples campañas de ‘ransomware’ están actualmente enfocadas en empresas energéticas españolas. Al respecto, se han identificado varios incidentes de filtración de datos y comercio de información sensible en foros clandestinos. Los expertos apuntan que esta situación se debe en gran medida a las tensiones geopolíticas que han intensificado estos ataques dirigidos a infraestructuras críticas. Entre los actores maliciosos más destacados se encuentran el grupo Babuk2, que emplea métodos tradicionales de infiltración, y AgencyInt, conocido por su especialización en la filtración masiva de datos personales. También se ha relacionado al actor conocido como ‘crocs’ con la comercialización de información sensible, aunque no se han encontrado evidencias de ataques directos vinculados a este grupo. Más allá de las implicaciones económicas o reputacionales, los ciberataques en el sector energético también plantean riesgos importantes para la seguridad física El director global de Tecnología de Cipher, Santiago Anaya, advierte que un incidente en sistemas de control industrial, como los utilizados en plantas nucleares, podría acarrear consecuencias graves, incluyendo explosiones o liberaciones inseguras. Los expertos han identificado una creciente actividad de grupos de ciberespionaje que buscan obtener información crítica, como planos de instalaciones y tecnologías propietarias, impulsados por la ventaja geopolítica que ello podría proporcionar. Entre 2024 y 2025, el equipo de la x63 Unit ha observado un notable aumento en estas campañas, particularmente en entornos de tecnología operativa (TO) y…
Los ciberataques contra el ecosistema automotriz y de movilidad inteligente han mostrado un crecimiento alarmante del 39% en el último año, alcanzando un total de 409 incidentes reportados y analizados por Upstream en su reciente Informe Global de Ciberseguridad en Automoción y Movilidad Inteligente 2025. Este informe revela una tendencia preocupante en el sector, especialmente en lo que respecta a la seguridad de los cargadores de vehículos eléctricos, cuyo porcentaje de ataques se ha elevado del 4% al 6%. Upstream indica que la creciente interconectividad entre dispositivos, aplicaciones y herramientas ha incrementado la vulnerabilidad de todo el ecosistema. La compañía subraya que las implicaciones de estos ataques son graves, afectando no solo a la seguridad de los datos, sino que también pueden dar lugar a situaciones críticas como el robo de automóviles, fraude y el control no autorizado de los sistemas de los vehículos. Los datos y privacidad representaron el 60% de los incidentes en 2024 La incidencia de manipulación y control de sistemas del vehículo ha aumentado «drásticamente», abarcando más del 35% de los casos. Esta tendencia se atribuye, en parte, a un mayor interés en la investigación de cargadores de vehículos eléctricos y sistemas de infoentretenimiento, así como al uso de software de código abierto en tecnología automotriz y movilidad inteligente. A medida que se incrementa la adopción de vehículos eléctricos, surge la preocupación sobre la ciberseguridad de la red eléctrica y la resiliencia de la infraestructura de carga. La rápida expansión de esta infraestructura, a menudo sin considerar medidas adecuadas de ciberseguridad, ha hecho que los cargadores sean vulnerables a manipulación física y remota. Casi tres cuartas partes de los ataques a estaciones de carga interfieren en el servicio El informe destaca que un notable 59% de los ataques a estaciones de carga en 2024 podrían haber…
KPMG y Founderz han unido fuerzas para preparar a las empresas ante los nuevos desafíos tecnológicos y regulatorios con la presentación de dos programas formativos: Ciberseguridad en la era de la IA e IA para equipos legales. Ambos programas fueron el eje central del evento “Retos del futuro, soluciones del presente. Impacto de la IA en ciberseguridad y LegalTech”, celebrado ayer en la Torre de Cristal de Madrid. La jornada contó con la participación de destacados líderes y expertos, incluyendo a Pablo Bernard, socio responsable de Mercados y Consulting Corporates; Asier Crespo, director legal de Microsoft España; Miguel López-Valverde, consejero de Digitalización de la Comunidad de Madrid; Noemí Brito, socia en el área Mercantil, responsable de Propiedad Intelectual y Nuevas Tecnologías; Ignacio Azorín, director general de Estrategia Digital de la Comunidad de Madrid; y Pau Garcia-Milà, co-CEO de Founderz. Durante el acto, se debatieron los retos más urgentes que enfrentan las empresas en un panorama dominado por la inteligencia artificial y crecientes ciberamenazas, así como las oportunidades de innovación en el sector legal gracias al LegalTech. Las conversaciones clave giraron en torno a temas como los retos emergentes en ciberseguridad, el impacto regulatorio de normativas como la NIS2 y la DORA, y el papel transformador de la IA en el ámbito del Legaltech. El evento incluyó paneles liderados por expertos como Javier Aznar, socio de Technology Risk y Ciberseguridad de KPMG España; Noemí Brito, socia responsable en el área Mercantil. Responsable del área de Propiedad Intelectual y Nuevas Tecnologías de KPMG en España; y directivos de empresas líderes como Repsol y Miravia, quienes compartieron experiencias y casos de uso reales en sus organizaciones. Nuevos programas formativos para empresas del presente y el futuro Ciberseguridad en la era de la IA Este programa está diseñado para capacitar tanto a equipos técnicos…
Las empresas ya están tomando diferentes medidas contra estos ciberataques Con el desarrollo tecnológico no solo progresan las oportunidades en el sector empresarial, también las amenazas. Según un informe recogido por la Confederación Europea de Institutos de Auditoría Interna (Eciia) los ciberataques son el mayor riesgo al que tendrán que enfrentarse las empresas este 2023.  Ante esta amenaza se están tomando cada vez más medidas, entre las que se encuentran una perspectiva más holística, concienciando a todos los trabajadores de los peligros de la tecnología y maneras de prevención; una constante actualización de los programas tecnológicos y sistemas de seguridad; o una mejora en el 'Compliance' de la empresa.   Estos 'Compliance' son una serie de programas cuyo objetivo es prevenir y detectar posibles riesgos legales y evitar situaciones desfavorables para la empresa. Se encargan de que la entidad desarrolle sus actividades siguiendo las leyes, los reglamentos o las normas éticas del sector.   Otras estrategias que se están tomando para evitar filtraciones o robos de datos son una educación global para todos los miembros de la empresa respecto al tema, tanto altos cargos como trabajadores de plantilla. De esta manera todos ellos pueden desarrollar una cultura de prevención del delito, ser conscientes de cómo evitar estos ataques y qué medidas tomar cuando ya es muy tarde para evitarlos.   Por último, es imprescindible que haya una constante actualización de programas y sistemas de defensa. La tecnología está siempre cambiando y progresando, así que los métodos de prevención contra estas brechas de seguridad deberían ser conscientes de estos cambios y actualizarse con ellos. Es muy fácil quedarse atrás en el ámbito tecnológico, así que un estudio de la situación cada poco tiempo es necesario para prevenir filtraciones, robos de datos, u otras situaciones potencialmente dañinas para la entidad.  España es el tercer país que…
Ofrece a los defensores la capacidad de predecir, detectar y responder a los ciberataques a escala planetaria y a la máxima velocidad en toda la empresa Cybereason, compañía especializada en protección contra ataques, ha anunciado junto a Google Cloud la disponibilidad de Cybereason XDR powered by Google Chronicle, que ofrece a los defensores la capacidad de predecir, detectar y responder a los ciberataques a escala planetaria y a la máxima velocidad en toda la empresa, incluidos los puntos finales, las redes, las identidades, la nube y los espacios de trabajo. Además, la compañía ha anunciado la disponibilidad de las soluciones Cybereason Extended Detection and Response (XDR) y Cybereason Endpoint Detection and Response (EDR) en Google Cloud Platform Marketplace. "Juntos, Cybereason y Google Cloud están ofreciendo la primera plataforma XDR verdadera del mercado. Otros proveedores se han limitado a hacer una extensión de la protección de los dispositivos y la han llamado XDR. Eso no es suficiente. Los defensores necesitan asegurar totalmente la continuidad del proceso de trabajo", indica el CEO y cofundador de Cybereason, Lior Div. "Nuestra plataforma XDR impulsada por la IA muestra una historia unificada de cada ataque, y se necesita un conjunto coordinado de acciones para poner fin a los ataques mientras se predicen y previenen las amenazas del mañana." Precedir, comprender y acabar con los ataques sofisticados En los entornos actuales, cualquier cosa conectada a Internet puede ser objeto del ataque de una organización, por lo que los defensores se ven obligados a utilizar múltiples soluciones aisladas para intentar encontrar y acabar con estas complejas operaciones maliciosas. Ahora, los defensores pueden aprovechar la XDR impulsada por IA de Cybereason para predecir, comprender y acabar con los ataques sofisticados con la única solución del mercado que ofrece, en primer lugar, protección a escala mundial. Cybereason XDR impulsada…