Según reveló Bitdefender en su Informe sobre Ciberseguridad del Consumidor 2025, las redes sociales han desplazado por primera vez al correo electrónico como principal vía de entrada de las estafas. Las redes más utilizadas en España con este fin son WhatsApp, Instagram y TikTok.
No solo la IA generativa está mejorando la calidad del phishing, sino que sus responsables utilizan muchas otras técnicas, desde la introducción de nuevos métodos de evasión o CAPTCHA muy realista hasta la introducción de malware en imágenes descargadas de sitios legítimos.
El auge de las compras online en la campaña de Black Friday y Cyber Monday ha multiplicado las oportunidades para los ciberdelincuentes. Los sitios fraudulentos crecieron un 250% en octubre, con Amazon y eBay como principales objetivos, mientras que el 68% de los consumidores no sabe identificar un sitio de phishing.
Según ha publicado ESET, una nueva estafa aprovecha videollamadas manipuladas para tomar el control del dispositivo de las víctimas y acceder a información crítica, robando tanto datos como identidades y dinero. La técnica ya se ha utilizado en países como Brasil, India o Reino Unido.
Desde mediados de 2023, una red global utiliza anuncios fraudulentos para intentar robar nóminas y credenciales bancarias. En este tiempo, ha logrado afectar a más de 200 portales empresariales y atraer a más 500.000 víctimas potenciales, especialmente en Estados Unidos.
La compañía, con su sede central en Francia, dispone de tecnología propia para la verificación y la autenticación documental, que ya implantada en España en IMA Ibérica y HP, y disponible a través de CGI España, y ha anunciado que abrirá oficinas propias en Madrid el próximo mes de enero.
Seguridad sin fronteras, Zero Trust integrado, inteligencia artificial aplicada y una plataforma unificada son los pilares en los que se basa su estrategia, la cual se materializa en soluciones como FireCloud Total Access, Firebox Rackmount de última generación, Endpoint Security Prime y WatchGuard Agent.
Las predicciones de Netskope para 2026 giran en torno a la normativa, la seguridad cuántica o la inteligencia artificial, que podría generar la primera brecha de datos autónoma… Y vivir un pinchazo tecnológico de mayor impacto económico que el de las puntocom.
El Global Research and Analysis Team (GReAT) de Kaspersky ha desvelado dos nuevas campañas del grupo APT BlueNoroff, GhostCall y GhostHire, dirigidas a desarrolladores de blockchain y directivos y utilizando nuevas técnicas de infiltración y malware personalizado.
Mediante deepfakes, currículos falsos y videollamadas manipuladas, grupos como WageMole, que se considera vinculado a Corea del Norte, han intentado superar entrevistas de trabajo en centenares de compañías globales para infiltrarse en sus sistemas.
El grupo heredero de Conti se ha transformado en un cártel digital, tejiendo redes con Scattered Spider, LAPSUS$ y ShinyHunters. DragonForce permite a sus afiliados personalizar y distribuir variantes de ransomware como Devman y Mamona/Global, empleando técnicas como los ataques BYOVD.
El fichaje de la compañía demuestra su ambición para ampliar su presencia en el segmento de los servicios de seguridad gestionados, teniendo en cuenta la trayectoria previa de Smolarski en una empresa especialmente dedicada a este segmento en Estados Unidos.