Etiqueta: Ciberseguridad

  • Tres modelos de IA de Anthropic logran acceder a internet y jaquear a tres entidades

    Tres modelos de IA de Anthropic logran acceder a internet y jaquear a tres entidades

    La empresa estadounidense Anthropic informó que tres modelos de su asistente de inteligencia artificial Claude lograron acceder a internet y vulnerar los sistemas de tres organizaciones durante una serie de pruebas de ciberseguridad. La compañía explicó que los incidentes ocurrieron por un error de configuración mientras se desarrollaban evaluaciones en un entorno de prueba.

    La revisión comenzó luego de que OpenAI revelara, el pasado 21 de julio, que dos de sus modelos de inteligencia artificial habían escapado de un entorno controlado y accedido a la plataforma Hugging Face tras superar las medidas de seguridad establecidas para las pruebas.

    Según explicó Anthropic en su sitio web, la empresa examinó más de 146,000 operaciones en las que existía la posibilidad de que alguno de sus modelos hubiera obtenido acceso a internet. El análisis permitió identificar tres incidentes en los que Claude logró conectarse a la red y posteriormente acceder a los sistemas de tres organizaciones distintas.

    La compañía señaló que los hechos comenzaron en abril y que cada incidente involucró un modelo diferente: Claude Opus 4.7, Mythos 5 y un modelo interno utilizado exclusivamente para pruebas.

    En las tres evaluaciones, los modelos recibieron la instrucción de infiltrarse en un sistema ficticio dentro de un entorno completamente simulado. Además, se les indicó expresamente que no contaban con acceso a internet, por lo que las pruebas debían desarrollarse bajo esas restricciones.

    No obstante, Anthropic explicó que un malentendido entre la empresa y el socio externo encargado de ejecutar las evaluaciones permitió que los modelos sí tuvieran acceso a la red. Esa condición inesperada hizo posible que los sistemas de inteligencia artificial interactuaran con infraestructuras reales y cumplieran el objetivo asignado.

    La empresa subrayó que los accesos no fueron producto de una decisión autónoma de los modelos, sino de un fallo en la configuración del entorno de pruebas. Tras detectar los incidentes, Anthropic inició una revisión de sus protocolos de seguridad para evitar que situaciones similares vuelvan a repetirse durante futuras evaluaciones.

    El caso vuelve a poner el foco sobre la necesidad de reforzar los mecanismos de supervisión y control en el desarrollo de modelos avanzados de inteligencia artificial, especialmente cuando son sometidos a pruebas de ciberseguridad que involucran entornos con acceso potencial a sistemas reales.

  • El desequilibrio de la ciberseguridad: los ataques con IA cuestan miles de dólares mientras que las brechas, millones

    El desequilibrio de la ciberseguridad: los ataques con IA cuestan miles de dólares mientras que las brechas, millones

    Las amenazas cibernéticas impulsadas por inteligencia artificial (IA) están aumentando el impacto económico de los ataques informáticos y ampliando la brecha entre el costo que representa ejecutar un ataque y las pérdidas que enfrentan las empresas. Un informe de IBM advierte que las organizaciones pagan millones de dólares por incidentes que a los ciberdelincuentes les cuesta apenas miles ejecutar.

    El estudio Cost of a Data Breach, elaborado por Ponemon Institute para IBM, revela que una de cada cuatro brechas maliciosas ya involucra inteligencia artificial, un crecimiento del 56 % respecto al año anterior. Cada uno de estos incidentes representó un costo promedio de $6 millones para las organizaciones afectadas.

    Los ataques se apoyan principalmente en campañas de suplantación de identidad mediante malware y deepfakes —imágenes, videos y audios manipulados con un alto nivel de realismo—, herramientas que permiten a los atacantes lanzar operaciones más rápidas, sofisticadas y de menor costo.

    Mientras tanto, las empresas enfrentan procesos de detección y recuperación cada vez más complejos y costosos. IBM sostiene que la adopción de inteligencia artificial y automatización en las operaciones de ciberseguridad permite reducir el impacto financiero de una brecha en casi $2 millones. Sin embargo, una de cada cuatro organizaciones aún no incorpora estas tecnologías en sus sistemas de protección.

    El informe también refleja un cambio en la estrategia empresarial. Un 85 % de las organizaciones prevé incrementar su inversión en ciberseguridad tras conocer el nivel de sofisticación que alcanzan los modelos de IA utilizados por los ciberdelincuentes. En la edición anterior del estudio, solo el 64 % consideraba aumentar ese gasto después de experimentar una brecha de seguridad.

    Más de la mitad de las empresas utiliza agentes inteligentes para detectar y contener amenazas, aunque únicamente el 18 % los emplea para gestionar vulnerabilidades. Esta diferencia provoca que muchas fallas conocidas permanezcan sin corregirse, pese a que la inteligencia artificial permite a los atacantes explotarlas en menos tiempo.

    «Cerca de tres de cada cuatro organizaciones afirma que estas nuevas amenazas asociadas a la IA les están llevando a replantear el uso de agentes en sus operaciones de seguridad. La prioridad ahora es eliminar ese retraso [entre el descubrimiento y la corrección]: integrar la corrección en los flujos de trabajo de desarrollo, proteger la identidad en tiempo de ejecución y subsanar los riesgos a la misma velocidad a la que ya actúan los atacantes», señaló la vicepresidenta de IBM Security Software, Suja Viswesan.

    El informe también identifica que el 62 % de los ataques impulsados por inteligencia artificial se dirigió contra sectores de infraestructura crítica, especialmente los servicios financieros y la industria energética. Las brechas en el sector financiero registraron un costo promedio de $6.3 millones, mientras que en el energético alcanzaron los $5.2 millones, incrementando el riesgo de interrupciones en economías, cadenas de suministro y servicios esenciales.

    Además, más del 20 % de las organizaciones reportó incidentes dirigidos contra modelos o aplicaciones de inteligencia artificial, principalmente por vulnerabilidades en APIs, aplicaciones o complementos comprometidos (27 %) y configuraciones erróneas en la nube que afectaban cargas de trabajo de IA (27 %). El estudio también advierte que solo el 37 % de las empresas cifra los datos sensibles tanto en reposo como en tránsito, mientras que apenas el 34 % tiene visibilidad sobre sus activos criptográficos. A ello se suma el aumento de los ataques de ransomware, que pasaron del 34 % al 39 %, con delincuentes que utilizan IA para automatizar sus operaciones y maximizar el daño a la reputación de las marcas, los datos de los empleados y la propiedad intelectual.

  • El búnker de Miami que protege el Mundial de 400 millones de ciberataques diarios

    El búnker de Miami que protege el Mundial de 400 millones de ciberataques diarios

    La FIFA puso en marcha por primera vez en la historia de una Copa del Mundo un Centro de Mando Tecnológico (TCC), desde donde monitorea las 24 horas del día la ciberseguridad, las transmisiones televisivas y la operación de los 16 estadios del Mundial 2026, en un despliegue que sus responsables califican como una infraestructura sin margen para el error.

    El centro está ubicado en la sede de la FIFA, en Coral Gables, condado de Miami-Dade, y coordina todas las operaciones tecnológicas del torneo que se desarrolla de manera simultánea en Estados Unidos, México y Canadá. «Representa el mayor reto tecnológico en la historia del deporte por la escala que implica operar en tres países simultáneamente», afirmó a EFE el director de tecnología de la FIFA, Nacho Fresco.

    Uno de los principales desafíos es la protección informática. Según Fresco, las plataformas del torneo reciben entre 300 y 400 millones de intentos de ciberataques cada día, por lo que la FIFA trabaja de manera coordinada con el Buró Federal de Investigaciones (FBI) para fortalecer la seguridad de toda la infraestructura tecnológica.

    El directivo explicó que el centro fue instalado dentro de la sede principal del organismo y no en una instalación externa para agilizar la toma de decisiones. «Buscamos estar lo más cerca posible de la estructura directiva de la FIFA. De este modo, los responsables técnicos podemos tomar decisiones con extrema rapidez ante cualquier situación de crisis que pueda surgir durante el desarrollo del torneo», señaló.

    Alrededor de 350 analistas de datos, ingenieros y especialistas en sistemas supervisan permanentemente el funcionamiento de la red tecnológica y trabajan de forma coordinada con el Centro Internacional de Radiodifusión de Dallas, desde donde se distribuye la señal televisiva del Mundial a millones de espectadores en todo el planeta.

    «Desde una perspectiva global, es una escala masiva si se compara con eventos como el Super Bowl, el más popular en Norteamérica, que promedia unos 105 millones de espectadores. Esto es una prueba para mostrar el alcance de nuestra tecnología», indicó Katie Reed, directora de operaciones internas de Lenovo para Norteamérica, empresa que participa por primera vez como socio tecnológico oficial de la FIFA.

    Entre las innovaciones destaca la denominada RefCam o cámara del árbitro, cuya imagen incorpora un sistema de estabilización digital desarrollado con apoyo de Lenovo, capaz de reducir hasta un 60 % de las vibraciones y ofrecer imágenes más estables para las transmisiones en directo. El centro también procesa estadísticas en tiempo real mediante inteligencia artificial, permitiendo a los cuerpos técnicos analizar métricas predictivas y preparar con mayor precisión sus próximos compromisos.

    La plataforma tecnológica también pone a disposición de los futbolistas una aplicación personalizada donde pueden consultar mapas de calor, velocidad máxima, rendimiento físico y otras estadísticas individuales. Además, el sistema FIFA AI Pro genera informes analíticos que son entregados a todas las selecciones tres horas después de cada partido, con el objetivo de ofrecer acceso equitativo a información avanzada sin importar el presupuesto de cada federación.

  • ¿Qué es el Mecanismo Global de la ONU sobre seguridad cibernética que preside El Salvador?

    ¿Qué es el Mecanismo Global de la ONU sobre seguridad cibernética que preside El Salvador?

    Al término de participar en un encuentro global para la diplomacia cibernética, en Estonia, la embajadora de El Salvador ante las Naciones Unidas, Egriselda López, aseguró que ante los desafíos cibernéticos compartidos entre los distintos países la necesidad de “implementación” del Mecanismo Global de las Naciones Unidas sobre seguridad en las tecnologías de la información “está clara”.

    “Compartí por qué el Mecanismo Global de la ONU sobre Seguridad en TIC importa. Por primera vez, los Estados Miembros han establecido una plataforma permanente para fortalecer la cooperación, construir confianza, avanzar en la implementación y abordar desafíos cibernéticos compartidos. Tras años de negociaciones, el enfoque ahora está claro: la implementación”, escribió en X.

    La diplomática salvadoreña recién finaliza su participación en un encuentro en donde diplomáticos de diferentes partes del mundo participaron en debates sobre la gobernanza digital y la tecnología, las implicaciones de las tecnologías emergentes, desafíos como el cibercrimen y la necesidad de un comportamiento estatal responsable en el ciberespacio, además del lanzamiento del Mecanismo Global de la ONU.

    El ”Mecanismo mundial sobre los avances en el ámbito de las TIC en el contexto de la seguridad internacional y el fomento de una conducta responsable por parte de los Estados en el uso de las TIC” comenzará a reunirse en 2026. Durante los primeros dos años será presidido por la embajadora Egriselda López, representante permanente de El Salvador ante las Naciones Unidas.

    Es un foro permanente de Naciones Unidas para debatir y desarrollar la cooperación internacional en materia de ciberseguridad y comportamiento responsable de los Estados en el ciberespacio.

    Este mecanismo surgió de un acuerdo entre los Estados para crear una plataforma permanente dependiente de la Asamblea General de ONU para las discusiones sobre la seguridad internacional en el ciberespacio.

    En diciembre de 2020, la Asamblea General de las Naciones Unidas adoptó la resolución 75/240 para establecer un grupo de trabajo sobre seguridad de las tecnologías de información y comunicación.

    Según la resolución 75/240, la ONU decidió establecer a partir de 2021 un grupo de trabajo para el periodo 2021-2025 para elaborar “las reglas, normas y principios de comportamiento responsable de los Estados”, introducir cambios necesarios, con el fin de garantizar la seguridad en el uso de las tecnologías de información y las comunicaciones. El acuerdo proyectó la necesidad de estudiar las amenazas actuales y potenciales en la seguridad de la información, seguridad de los datos.

    Esta resolución parte del análisis de que los países buscan que las tecnologías de la información se usen “de manera pacífica por el bien común de la humanidad” y reconocen que pueden necesitar asistencia en sus esfuerzos “para superar la brecha” en seguridad.

    Los países manifestaron su preocupación por que varios Estados estuvieran desarrollando capacidades en tecnologías de la información y de la comunicación “con fines militares” y de que incorporar funciones ocultas y perniciosas en las tecnologías “podría hacerse de maneras que afectarían a su utilización segura y fiable”, lo que perjudicaría el comercio y la seguridad nacional en el mundo.

    En el tema también destacan la importancia del respeto a los derechos humanos y las libertades en el uso de las tecnologías de la información y, en todo esto, la necesidad de que Naciones Unidas, como rector, promueva el diálogo sobre las necesarias normas y principios internacionales en el tema.

  • Alertan por páginas falsas de ventas de entradas del Mundial 2026

    Alertan por páginas falsas de ventas de entradas del Mundial 2026

    La cercanía del Mundial 2026 ha provocado un aumento de páginas web fraudulentas que simulan ser sitios oficiales de la FIFA para vender entradas y productos relacionados con el torneo, alertó este martes la compañía de ciberseguridad ESET.

    Según la empresa especializada, los ciberdelincuentes están utilizando plataformas falsas que replican el diseño, colores, menús y procesos de compra de la página oficial de FIFA con el objetivo de engañar a los usuarios.

    El Mundial 2026 se celebrará a partir del próximo 11 de junio en Estados Unidos, Canadá y México, situación que los atacantes aprovechan para captar víctimas interesadas en adquirir boletos o merchandising oficial.

    ESET explicó que los sitios fraudulentos buscan generar confianza entre los usuarios mediante copias casi idénticas del portal oficial, incluyendo formularios de registro y supuestas pasarelas de pago.

    Una vez dentro de estas plataformas, las víctimas son inducidas a ingresar información personal y financiera como nombres, correos electrónicos, números telefónicos, contraseñas y datos bancarios.

    “Los ciberdelincuentes aprovechan eventos globales de gran interés mediático para explotar la urgencia, la emoción y la ansiedad de los usuarios. En este caso, la búsqueda de entradas o merchandising del Mundial se convierte en el anzuelo perfecto para robar información sensible”, señaló el director de Investigación y Concienciación de ESET España, Josep Albors.

    La compañía detectó dominios falsos que incorporan la palabra “FIFA” junto con referencias al Mundial 2026 y terminaciones como “.shop”, “.store” y “.site”.

    Esta práctica es conocida como “typosquatting”, una técnica que consiste en crear direcciones web similares a las oficiales mediante pequeños cambios o agregados difíciles de identificar para muchos usuarios.

    ESET advirtió que estas páginas forman parte de estructuras organizadas y sofisticadas diseñadas específicamente para aparentar legitimidad y aumentar las probabilidades de fraude.

    Ante esta situación, la FIFA recordó que las entradas oficiales para todas las fases del torneo únicamente están disponibles a través del portal FIFA.com/tickets.

    Los especialistas en ciberseguridad recomendaron verificar cuidadosamente la dirección URL antes de realizar cualquier compra relacionada con el Mundial 2026.

    También aconsejaron evitar hacer clic en anuncios patrocinados o enlaces promocionales difundidos en redes sociales y desconfiar de ofertas exclusivas o precios excesivamente bajos.

    Además, ESET pidió a los usuarios no reutilizar contraseñas y revisar detalladamente cualquier plataforma de pago antes de ingresar información bancaria.

    El Mundial 2026 será uno de los eventos deportivos más grandes del planeta y, según expertos, podría convertirse en uno de los principales objetivos para campañas de fraude digital y robo de datos personales.

     

     

  • Las empresas redirigen recursos hacia la IA generativa

    Las empresas redirigen recursos hacia la IA generativa

    Según la información recopilada, una gran empresa de software de gestión y finanzas planea despedir a más de 3.000 empleados para concentrar inversión en productos impulsados por IA, mientras que fabricantes de hardware y memoria identifican mercados empresariales de hasta 200.000 millones de dólares ligados al despliegue de modelos avanzados.

    Este viraje afecta de forma directa a los entornos corporativos: se acelera la automatización de tareas, se rediseñan aplicaciones de negocio alrededor de asistentes basados en lenguaje natural y se reevalúan contratos de infraestructura para soportar cargas intensivas de cómputo. En paralelo, sistemas como Claude Mythos se utilizan ya para auditar código y detectar vulnerabilidades críticas en software empresarial, lo que incrementa la presión sobre los equipos de seguridad para gestionar tanto el volumen de hallazgos como la integración segura de estas herramientas.

    Hardware, memoria y riesgo de cuellos de botella

    En el plano de infraestructura, el foco se desplaza hacia nuevos procesadores optimizados para IA y hacia la disponibilidad de memoria de alto rendimiento para centros de datos. Directivos de un gran proveedor de chips identifican un mercado empresarial emergente asociado a sus nuevas CPU orientadas a IA, mientras que fabricantes de DRAM, como el caso de un productor chino que ha multiplicado beneficios por 18 veces, capitalizan la demanda de memoria para modelos de gran tamaño.

    La tensión en la cadena de suministro se ve amplificada por conflictos laborales en grandes fabricantes de semiconductores, que pueden derivar en escasez de memoria específica para cargas de IA y en retrasos en proyectos empresariales. Un análisis del sector de la cadena de suministro advierte de posibles impactos sobre disponibilidad y precios de componentes clave, obligando a las empresas a diversificar proveedores y planificar con más antelación sus capacidades de cómputo.

    IA en seguridad, contenidos y comunicaciones corporativas

    En ciberseguridad, modelos especializados ya han identificado más de 10.000 vulnerabilidades críticas en código corporativo, lo que demuestra su capacidad para reforzar auditorías, pero también genera un incremento brusco en el volumen de incidencias a gestionar. La prioridad para las empresas pasa por incorporar estos sistemas en flujos de trabajo bien gobernados, con criterios de priorización y revisiones humanas.

    En gestión de contenidos, nuevos modelos multimodales capaces de convertir texto en vídeo y editar materiales audiovisuales desde múltiples formatos se perfilan como herramientas para marketing, formación y soporte al cliente en grandes organizaciones. Su uso plantea necesidades adicionales de políticas internas sobre generación sintética y verificación de contenidos.

    Finalmente, en comunicaciones, la actualización de requisitos de aplicaciones de mensajería obliga a revisar el parque de dispositivos corporativos, ya que algunos teléfonos perderán acceso a servicios clave a partir de junio de 2026. Para entornos empresariales que dependen de estas plataformas para coordinación operativa, se vuelve esencial planificar migraciones de equipos y alternativas de comunicación para evitar interrupciones.

  • El Salvador reporta 4,500 ciberataques diarios antes del Mundial 2026, advierte firma de ciberseguridad

    El Salvador reporta 4,500 ciberataques diarios antes del Mundial 2026, advierte firma de ciberseguridad

    El Salvador registra actualmente un promedio de 4,500 ataques cibernéticos diarios contra empresas, en medio del incremento de amenazas digitales que enfrenta Centroamérica previo al Mundial de fútbol 2026, según datos divulgados por la firma internacional de ciberseguridad Kaspersky.

    El informe Panorama de Amenazas Corporativas señala que los ciberdelincuentes han intensificado sus ataques en toda América Latina, donde se contabilizan más de 1.9 millones de intentos de malware diarios dirigidos a empresas y sectores estratégicos vinculados al turismo, transporte, comercio y servicios financieros.

    En Centroamérica, Panamá reporta 12 mil ataques diarios, Guatemala 11.4 mil, mientras Costa Rica y República Dominicana alcanzan los 10 mil intentos cada día. El Salvador, aunque registra una cifra menor, mantiene una actividad constante de amenazas digitales que preocupa a expertos debido al crecimiento económico y tecnológico del país.

    Kaspersky explicó que el riesgo aumentará a medida que se acerque el Mundial 2026, debido al mayor flujo de información sensible relacionada con reservaciones, compras en línea, pagos electrónicos, venta de boletos, servicios turísticos y operaciones bancarias.

    La compañía advirtió que muchas empresas aún no cuentan con protocolos sólidos de seguridad digital. Según el estudio, un 29 % de las organizaciones en América Latina carece de un plan formal de ciberseguridad, mientras un 42 % ya sufrió filtraciones de información confidencial.

    “En un torneo global, no puedes ganar solo con buenos delanteros; necesitas una defensa que anticipe cada jugada. Para las empresas, esta ‘defensa sólida’ debe basarse en una estrategia proactiva de seguridad avanzada”, afirmó Claudio Martinelli, director general para las Américas en Kaspersky.

    El especialista sostuvo que sectores como la banca, turismo, comercio electrónico y transporte enfrentarán mayores riesgos durante el evento deportivo, debido al aumento de transacciones y demanda digital.

    Kaspersky alertó que los ciberdelincuentes buscan vulnerar sistemas empresariales para robar datos bancarios, acceder a plataformas de reservaciones o interrumpir operaciones críticas durante eventos de alta exposición internacional.

    Ante este escenario, la empresa recomendó a las compañías salvadoreñas y centroamericanas fortalecer sus sistemas de protección mediante tecnologías avanzadas de detección de amenazas, monitoreo en tiempo real y protocolos de respuesta automatizada.

    También sugirió reforzar controles internos, restringir accesos a información sensible, capacitar constantemente al personal y utilizar herramientas de inteligencia artificial para anticipar posibles ataques.

    “Solo con una visión amplia de las amenazas las empresas pueden llegar al pitazo final con el marcador a favor”, agregó Martinelli.

    La firma considera que el Mundial 2026 representará uno de los mayores retos tecnológicos y de ciberseguridad para las empresas de la región, especialmente aquellas vinculadas a servicios digitales y financieros.

     

  • OpenAI lanza GPT-5.5-Cyber para competir con Anthropic en el sector de la ciberseguridad

    OpenAI lanza GPT-5.5-Cyber para competir con Anthropic en el sector de la ciberseguridad

    La empresa tecnológica OpenAI anunció este jueves el lanzamiento en modalidad de “adelanto limitado” de GPT-5.5-Cyber, una versión especializada de su modelo de inteligencia artificial enfocada en tareas avanzadas de ciberseguridad.

    La nueva herramienta fue diseñada para asistir a equipos encargados de proteger infraestructuras críticas y responder a amenazas digitales complejas, en medio de una creciente competencia entre compañías dedicadas al desarrollo de inteligencia artificial aplicada a seguridad informática.

    El lanzamiento ocurre apenas un mes después de que Anthropic presentara Mythos, un sistema de inteligencia artificial orientado a la defensa cibernética que captó la atención de inversionistas y funcionarios gubernamentales en Estados Unidos.

    Según explicó OpenAI en un comunicado, GPT-5.5-Cyber no busca representar un salto radical en capacidad tecnológica, sino ofrecer un comportamiento más flexible y permisivo para tareas relacionadas con la seguridad informática.

    “GPT-5.5-Cyber permite que un grupo reducido de socios estudie flujos de trabajo avanzados donde el comportamiento de acceso especializado puede ser importante”, señaló la compañía.

    La empresa indicó que esta versión preliminar estará disponible inicialmente para un número limitado de organizaciones asociadas, con el objetivo de analizar escenarios complejos vinculados a la protección de sistemas digitales y operaciones críticas.

    La expansión de modelos especializados en ciberseguridad refleja la creciente preocupación global por ataques informáticos, espionaje digital y amenazas contra infraestructuras estratégicas como redes eléctricas, telecomunicaciones y sistemas financieros.

    Anthropic también restringió inicialmente el acceso a Mythos mediante un programa especial llamado Proyecto Glasswing, reservado para empresas seleccionadas dentro del ámbito de la seguridad tecnológica.

    La competencia entre OpenAI y Anthropic se intensifica en momentos en que las compañías tecnológicas buscan posicionarse como líderes en el desarrollo de inteligencia artificial aplicada a defensa y protección digital.

    El avance de estas plataformas ocurre además en un contexto de creciente interés de gobiernos y grandes corporaciones por utilizar inteligencia artificial para fortalecer sistemas de detección de amenazas y automatizar respuestas ante incidentes cibernéticos.

  • Microsoft alerta de 8,300 millones ataques phishing en 2026

    Microsoft alerta de 8,300 millones ataques phishing en 2026

    Microsoft advirtió sobre un fuerte incremento en los ataques de phishing durante el primer trimestre de 2026, con un total de 8,300 millones de intentos detectados a través del correo electrónico.

    El informe, elaborado por Microsoft Threat Intelligence, revela que estos ataques se han sofisticado mediante el uso de códigos QR y sistemas captcha para evadir controles de seguridad y engañar a los usuarios.

    Según los datos, los intentos mensuales disminuyeron levemente, pasando de 2,900 millones en enero a 2,600 millones en marzo, aunque el volumen total sigue siendo elevado.

    El phishing mediante códigos QR se consolidó como el método de mayor crecimiento, al aumentar 146 %, pasando de 7.6 millones de ataques en enero a 18.7 millones en marzo.

    Esta modalidad consiste en insertar enlaces maliciosos dentro de códigos QR incluidos en correos electrónicos o archivos adjuntos, redirigiendo a las víctimas hacia sitios fraudulentos.

    Además, los ciberdelincuentes han cambiado su estrategia al ocultar estos códigos en archivos PDF, elevando su uso del 65 % en enero al 70 % en marzo para evitar su detección.

    En paralelo, los ataques que utilizan sistemas captcha aumentaron 125 %, con 11.9 millones de intentos detectados, empleando verificaciones falsas para ocultar contenido malicioso.

    “Al obligar a los usuarios a completar el ‘captcha’ antes de acceder al ‘malware’, reducen la probabilidad de que las herramientas de escaneo automatizadas identifiquen la amenaza y aumentan las posibilidades de obtener credenciales o distribuir ‘malware’ con éxito”.

    El objetivo principal de estos ataques sigue siendo el robo de credenciales, representando entre el 89 % y 95 % de los casos, lo que refleja un cambio hacia comprometer la identidad digital de los usuarios.

    Microsoft también informó que, junto a Europol, logró desarticular parcialmente la plataforma de phishing Tycoon2FA, reduciendo en 15 % su actividad, aunque los atacantes han logrado adaptarse para continuar operando.

     

     

  • Violencia digital dirigida a mujeres: desde la sextorsión a las estafas, estos son los 10 ataques que más sufren

    Violencia digital dirigida a mujeres: desde la sextorsión a las estafas, estos son los 10 ataques que más sufren

    La violencia contra las mujeres también se manifiesta en el entorno digital, donde expertos en ciberseguridad advierten un incremento de ataques dirigidos especialmente a este grupo, impulsados por herramientas de inteligencia artificial (IA) que facilitan nuevas formas de acoso, fraude y manipulación en internet.

    El fenómeno fue señalado por especialistas de la empresa Panda Security, quienes alertaron sobre el crecimiento de prácticas como la sextorsión, el ciberacoso y los videos falsos creados con inteligencia artificial, conocidos como ‘deepfakes’. Estas amenazas combinan fraude, chantaje y daño reputacional mediante el uso de redes sociales, plataformas de mensajería y aplicaciones de citas.

    Según datos del Ministerio de Igualdad de España, citados en la Macroencuesta de Violencia contra la Mujer 2024, publicada en 2025, el 12.2 % de las mujeres encuestadas ha sufrido acoso digital en algún momento. Además, el 0.8 % afirmó que alguien difundió en internet imágenes o videos íntimos, reales o manipulados, sin su consentimiento.

    Entre los ataques más frecuentes se encuentran los ‘deepfakes’ íntimos, donde se crean imágenes o videos sexuales falsos utilizando fotografías reales de mujeres. Este contenido suele utilizarse para intimidar, chantajear o dañar la reputación de la víctima.

    También destacan las sextorsiones, en las que los delincuentes amenazan con publicar material íntimo si la víctima no cumple determinadas exigencias. En muchos casos, el contenido puede ser fabricado mediante inteligencia artificial a partir de fotografías públicas.

    Otra modalidad en aumento son las estafas románticas, en las que los atacantes crean perfiles falsos en redes sociales o aplicaciones de citas para establecer relaciones sentimentales con las víctimas y posteriormente solicitar dinero.

    A estas amenazas se suman otras prácticas como el clonado de voz mediante IA, el phishing personalizado, el secuestro de cuentas en redes sociales, así como formas de acoso digital como el brigading (ataques coordinados de múltiples cuentas), el doxing (publicación de datos personales para intimidar) y el uso de stalkerware, programas diseñados para espiar dispositivos móviles sin consentimiento.

    Ante estos riesgos, los expertos recomiendan limitar la exposición de información personal en internet, utilizar autenticación de dos factores en las cuentas y denunciar cualquier intento de chantaje o fraude ante las autoridades y las plataformas digitales.