Rincón del CISO
La compañía introduce una nueva generación de su modo de voz que permite mantener conversaciones más naturales, con respuestas en tiempo real, interrupciones fluidas y una mayor capacidad para adaptarse al ritmo del usuario. OpenAI continúa evolucionando la experiencia conversacional de ChatGPT con el lanzamiento de GPT-Live, una nueva tecnología diseñada para hacer que las interacciones por voz sean más naturales y dinámicas. La principal novedad reside en que el asistente ya no espera a que el usuario termine de hablar para responder, sino que es capaz de escuchar y generar respuestas de forma simultánea, acercando la conversación a la que tendría lugar entre dos personas. Hasta ahora, el modo de voz funcionaba mediante un sistema de turnos: el usuario hablaba, la inteligencia artificial procesaba la información y, una vez finalizado ese proceso, emitía su respuesta. GPT-Live rompe con esa dinámica gracias a una arquitectura denominada full-duplex, que permite al modelo decidir continuamente si debe responder, guardar silencio, esperar o continuar escuchando. Este cambio se traduce en una interacción mucho más fluida. Los usuarios pueden interrumpir al asistente mientras habla, hacer pausas durante la conversación o pedirle que adapte la velocidad de sus respuestas sin que el diálogo resulte artificial. Además, el sistema incorpora pequeñas señales conversacionales que transmiten que sigue atento a la conversación, incluso cuando el usuario está pensando qué decir. Otra de las mejoras anunciadas por OpenAI afecta a la comprensión del contexto. GPT-Live mejora la detección de la voz principal incluso en entornos con ruido ambiental y mantiene integradas las funciones ya disponibles en ChatGPT, como la búsqueda web, la memoria, la generación de imágenes, la carga de archivos o las respuestas visuales para consultas rápidas sobre información como el tiempo, resultados deportivos o mercados financieros. Cuando una conversación requiere un razonamiento más complejo, el sistema puede apoyarse automáticamente en modelos más avanzados de la compañía sin interrumpir la interacción. Además, los usuarios podrán elegir distintos niveles de razonamiento en función del tipo de consulta, priorizando la rapidez o un análisis más profundo. Según OpenAI, las pruebas realizadas muestran mejoras en aspectos como la naturalidad de las conversaciones, la gestión de interrupciones, la fluidez del diálogo y la experiencia general de uso frente al anterior modo de voz. El despliegue de GPT-Live ya ha comenzado para los usuarios de ChatGPT en dispositivos iOS, Android y la versión web. Los suscriptores de los planes Go, Plus y Pro dispondrán del modelo GPT-Live-1, mientras que las cuentas gratuitas accederán a GPT-Live-1 mini. Por el momento, la nueva experiencia de voz no incluye funciones como el vídeo en directo o el uso compartido de pantalla durante la conversación, aunque OpenAI ha confirmado que ambas capacidades forman parte de su hoja de ruta para futuras actualizaciones.
10 Julio 2026
Rincón del CISO
El incremento de los desplazamientos y la actividad turística durante los meses de verano obliga a las entidades financieras a reforzar la planificación de sus redes ATM para evitar incidencias y mejorar la experiencia de los usuarios. La temporada estival representa uno de los mayores retos operativos para la banca. El aumento del turismo, la movilidad entre comunidades autónomas y la concentración de la demanda en determinados destinos provocan un incremento significativo del uso de los cajeros automáticos, una situación que puede derivar en falta de efectivo, averías por sobreutilización y mayores costes para las entidades financieras. Según el informe Hábitos y percepción de los españoles respecto al sector bancario 2026, elaborado por Nickel, más de la mitad de los españoles (53 %) afirma haberse encontrado alguna vez con la imposibilidad de retirar dinero en efectivo por la falta de cajeros disponibles. Durante el verano, esta situación tiende a intensificarse debido al cambio de los patrones habituales de consumo y desplazamiento. Ante este escenario, la compañía especializada en software para banca y pagos Auriga advierte de la importancia de adoptar modelos de gestión más inteligentes que permitan anticiparse a la demanda y garantizar la continuidad del servicio. Anticiparse para evitar incidencias Desde la compañía señalan que uno de los principales riesgos durante los meses estivales es el agotamiento prematuro del efectivo en determinados cajeros, especialmente en zonas turísticas y localidades donde la red de oficinas bancarias es más reducida. A ello se suma un mayor número de incidencias técnicas derivadas del uso intensivo de los equipos y el incremento de los costes asociados a reposiciones extraordinarias. Ángel Arenillas, Country Manager de Auriga para España y Portugal, subraya que garantizar el acceso al efectivo continúa siendo un servicio esencial para millones de personas y recuerda que cualquier interrupción durante los periodos de mayor demanda puede afectar tanto a la operativa como a la percepción que los clientes tienen de su entidad financiera. La gestión predictiva, una ventaja competitiva Para responder a estos desafíos, Auriga apuesta por una estrategia basada en la analítica avanzada, la monitorización en tiempo real y la automatización de los procesos de gestión del efectivo. La utilización de modelos predictivos permite estimar con mayor precisión la demanda de cada cajero, optimizar los niveles de efectivo disponibles y planificar de forma más eficiente las rutas y frecuencias de reposición. Este enfoque no solo reduce el riesgo de desabastecimiento, sino que también evita mantener un exceso de efectivo inmovilizado, mejorando la eficiencia operativa de toda la red. La compañía considera que el sector financiero debe evolucionar desde modelos reactivos hacia una gestión basada en datos y capacidad de anticipación, especialmente en momentos de elevada movilidad como el verano. Tecnología para reforzar la continuidad del servicio Entre las soluciones desarrolladas por Auriga destaca WWS Cash Management, una plataforma diseñada para optimizar la gestión del efectivo en las redes de cajeros mediante herramientas predictivas, seguimiento del proceso de reabastecimiento y planificación inteligente de las necesidades de cada terminal. Gracias a este tipo de tecnologías, las entidades financieras pueden prever los picos de demanda, reducir incidencias, optimizar los recursos logísticos y garantizar una mayor disponibilidad del efectivo durante los periodos de mayor actividad, contribuyendo a ofrecer un servicio más eficiente y una mejor experiencia para los clientes.
9 Julio 2026
Rincón del CISO
El informe sobre el Estado de la Tecnología Operativa y la Ciberseguridad 2026 revela una mayor madurez en la protección industrial, aunque la convergencia entre IT y OT sigue ampliando la superficie de ataque. La ciberseguridad en los entornos de Tecnología Operativa (OT) continúa avanzando, pero también lo hacen los riesgos asociados a la creciente digitalización industrial. Así lo refleja el informe Global sobre el Estado de la Tecnología Operativa y la Ciberseguridad 2026, elaborado por Fortinet a partir de una encuesta realizada a más de 700 responsables de OT de todo el mundo. El estudio concluye que las organizaciones han mejorado significativamente su capacidad para detectar amenazas y gestionar la seguridad industrial. Sin embargo, el incremento de la conectividad, la integración entre los entornos IT y OT y la modernización de las infraestructuras están obligando a replantear las estrategias de protección frente a un panorama de amenazas cada vez más complejo. Aumentan las intrusiones detectadas gracias a una mayor visibilidad Uno de los datos más destacados del informe es que el 71 % de las organizaciones identificó entre una y nueve intrusiones en sus sistemas OT durante el último año, frente al 47 % registrado en la edición anterior. Lejos de interpretarse como un aumento de los ataques, Fortinet atribuye este crecimiento principalmente a la mejora de las capacidades de monitorización y detección, que permiten descubrir incidentes que anteriormente pasaban desapercibidos. El estudio también refleja una evolución en la percepción que las empresas tienen sobre su nivel de madurez. Solo el 17 % considera encontrarse en el nivel más alto de preparación, una cifra muy inferior al 49 % registrado el año anterior. Según Fortinet, este descenso responde a una evaluación más rigurosa y realista de las capacidades existentes. El CISO gana protagonismo en la seguridad industrial La responsabilidad sobre la ciberseguridad OT continúa desplazándose hacia la dirección de seguridad de la organización. Actualmente, el 60 % de las empresas sitúa esta función bajo la responsabilidad del CISO, mientras que el 81 % de las organizaciones que todavía no lo han hecho prevé adoptar este modelo durante los próximos doce meses. Esta evolución confirma que la seguridad industrial ha dejado de ser una cuestión exclusivamente operativa para convertirse en una prioridad estratégica dentro del gobierno corporativo. Mejora la separación entre los entornos IT y OT Otro de los avances destacados es la reducción de las intrusiones simultáneas en los sistemas tecnológicos y operativos. El porcentaje de organizaciones que sufrió incidentes tanto en IT como en OT descendió hasta el 24 %, frente al 60 % registrado en 2025. Este dato apunta a una mejora de las estrategias de segmentación de redes, uno de los principales mecanismos para limitar el movimiento lateral de los atacantes entre ambos entornos. Phishing y ransomware siguen liderando las amenazas A pesar de la evolución de las medidas de protección, las amenazas tradicionales continúan siendo las más habituales. El phishing estuvo presente en el 76 % de los incidentes registrados, consolidándose como el principal vector de ataque, mientras que el ransomware afectó al 50 % de las organizaciones, manteniéndose como uno de los mayores riesgos para la continuidad de las operaciones industriales. Más regulación y mayor visibilidad, aunque aún insuficiente La investigación también muestra que el 89 % de los responsables de OT espera un aumento de las exigencias regulatorias durante los próximos cinco años, impulsadas por la necesidad de proteger infraestructuras críticas y garantizar la resiliencia de los servicios esenciales. En paralelo, la visibilidad sobre los activos industriales continúa mejorando. El porcentaje de organizaciones con un conocimiento completo de sus entornos OT ha pasado del 5 % al 14 %. No obstante, casi una cuarta parte de las empresas reconoce que solo dispone de información sobre aproximadamente la mitad de sus activos industriales, una situación que sigue representando un importante desafío para la gestión del riesgo. Sistemas más modernos, pero también más expuestos El proceso de renovación tecnológica también continúa acelerándose. El 40 % de las organizaciones ya trabaja con sistemas de control industrial (ICS) de menos de cinco años de antigüedad, duplicando el porcentaje registrado en 2025. Aunque esta modernización aporta mayores capacidades operativas, también incrementa la conectividad y obliga a incorporar la ciberseguridad desde las primeras fases del diseño de las infraestructuras. Cinco prioridades para reforzar la seguridad OT A la luz de los resultados del informe, Fortinet identifica cinco líneas de actuación para fortalecer la protección de los entornos industriales: Reforzar la segmentación y microsegmentación entre las redes IT y OT. Implantar accesos remotos seguros para proveedores y terceros. Integrar los sistemas OT dentro de los centros de operaciones de seguridad y de los planes de respuesta ante incidentes. Incorporar inteligencia de amenazas específica para infraestructuras industriales. Apostar por plataformas unificadas que integren visibilidad, control y capacidad de respuesta. Según concluye Fortinet, la ciberseguridad industrial exige abandonar los enfoques aislados y avanzar hacia un modelo integrado en el que personas, procesos y tecnología trabajen de forma coordinada bajo una estrategia común de gobierno de la seguridad.
7 Julio 2026
Rincón del CISO
Trece hospitales y entidades sanitarias españolas han formalizado su adhesión al Manifiesto por una Inteligencia Artificial Responsable y Sostenible, una iniciativa promovida por Forética que busca garantizar un desarrollo y uso de la IA basado en criterios de ética, transparencia, seguridad y confianza dentro del sistema sanitario. La firma del manifiesto, impulsada en el marco de la Red Sanitaria Española de Responsabilidad Social y Sostenibilidad, supone un paso adelante en la construcción de un modelo de innovación tecnológica centrado en el paciente y alineado con los principios de sostenibilidad y buen gobierno. El documento establece una serie de directrices para que la implantación de soluciones basadas en inteligencia artificial se realice bajo una supervisión humana adecuada, con mecanismos de gestión de riesgos, protección de los datos de los pacientes y garantía de un acceso equitativo a los beneficios que ofrecen estas tecnologías. Además, la iniciativa pone especial énfasis en reforzar la gobernanza de la inteligencia artificial dentro de las organizaciones sanitarias, promoviendo la trazabilidad de los sistemas, la rendición de cuentas y la formación de los profesionales para favorecer un uso responsable de estas herramientas. Según explicó Germán Granda, director general de Forética, la inteligencia artificial representa una oportunidad para mejorar la calidad asistencial y aportar valor tanto a pacientes como a profesionales, siempre que su desarrollo se apoye en principios como la responsabilidad, la transparencia y la seguridad. En la misma línea, Ana María Díaz-Oliver, presidenta de la Red Sanitaria Española de Responsabilidad Social y Sostenibilidad, destacó que la transformación digital está modificando la forma de investigar, diagnosticar, tratar y gestionar los hospitales, subrayando que el verdadero reto consiste en utilizar la tecnología para ofrecer una asistencia sanitaria más humana, sin perder de vista los valores éticos que deben guiar el sistema de salud. El acto de adhesión tuvo lugar en la Facultad de Medicina de la Universidad Complutense de Madrid y reunió a representantes de trece organizaciones sanitarias, entre ellas el Hospital Universitario La Paz, el Hospital General Universitario Gregorio Marañón, el Hospital Universitario de Guadarrama, el Hospital Universitario Príncipe de Asturias, el Hospital Universitario de Fuenlabrada, el Hospital Universitario Miguel Servet, el Hospital Universitario de Manacor, el Hospital Universitario del Henares, el Hospital Universitario de El Escorial, la Fundación Hospital Universitario de Alcorcón, la Fundación Hospital San José de Madrid, el Hospital Fundación Hospitalarias y Atención Primaria de la Comunidad de Madrid. Durante el encuentro, las entidades compartieron las razones que les han llevado a respaldar el manifiesto y debatieron sobre el papel que debe desempeñar la inteligencia artificial en la transformación del sistema sanitario, apostando por un desarrollo tecnológico que combine innovación, sostenibilidad y protección de los derechos de pacientes y profesionales. Con esta iniciativa, Forética refuerza su labor como referente en sostenibilidad empresarial y desarrollo tecnológico responsable, impulsando marcos de actuación que permitan aprovechar el potencial de la inteligencia artificial sin renunciar a principios esenciales como la ética, la transparencia y la confianza.
6 Julio 2026
Rincón del CISO
La ciberseguridad se ha convertido en una función estratégica para las empresas, pero también en una de las más exigentes. La creciente sofisticación de los ciberataques, la presión por responder a incidentes en tiempo real y la incorporación de nuevas tecnologías como la inteligencia artificial están elevando el nivel de estrés de los responsables de seguridad hasta niveles preocupantes. Según un análisis de Palo Alto Networks, el síndrome de desgaste profesional o burnout se está consolidando como uno de los principales riesgos para los CISO y otros responsables de ciberseguridad. Un problema que no solo afecta a las personas, sino que también puede comprometer la capacidad de las organizaciones para anticiparse a las amenazas y mantener la continuidad del negocio. Cinco factores que impulsan el agotamiento de los CISO La compañía identifica cinco elementos que están incrementando la presión sobre estos profesionales. 1. Mucha responsabilidad, poca capacidad de decisión Aunque los responsables de ciberseguridad asumen un papel clave en la protección de las organizaciones, en muchas compañías todavía no participan de forma habitual en la toma de decisiones estratégicas. Esta falta de influencia dificulta anticipar riesgos y aumenta la presión sobre su trabajo. 2. El aislamiento dentro de la organización Durante una crisis de seguridad, el CISO se convierte en el centro de todas las decisiones. Sin embargo, una vez superado el incidente, suele quedar nuevamente al margen de las conversaciones estratégicas, lo que alimenta una sensación de aislamiento y refuerza la percepción de que la ciberseguridad sigue siendo responsabilidad exclusiva de un único departamento. 3. Una presión permanente La necesidad de estar disponible prácticamente las veinticuatro horas del día, unida a la responsabilidad de proteger infraestructuras y activos críticos frente a amenazas cada vez más sofisticadas, genera una elevada carga emocional que favorece el desgaste profesional. 4. Una complejidad tecnológica cada vez mayor La proliferación de herramientas de seguridad, el incremento constante del volumen de alertas y la gestión simultánea de múltiples plataformas dificultan que los equipos puedan dedicar tiempo a actividades de mayor valor estratégico, como la gestión del riesgo, la prevención o la innovación. 5. La inteligencia artificial añade nuevos desafíos A los retos tradicionales se suma ahora la adopción segura de la inteligencia artificial. Los responsables de ciberseguridad deben hacer frente a fenómenos como el uso no autorizado de herramientas de IA por parte de los empleados, reforzar la gobernanza tecnológica y prepararse para amenazas cada vez más automatizadas y complejas. Del perfil técnico al liderazgo estratégico Para Palo Alto Networks, reducir el burnout pasa por transformar el papel del CISO dentro de las organizaciones. La ciberseguridad ya no puede entenderse únicamente como una función técnica, sino como un elemento clave de la estrategia empresarial. Esto implica reforzar competencias como el liderazgo, la comunicación y la capacidad de trasladar el riesgo tecnológico al lenguaje del negocio, facilitando la toma de decisiones por parte de la dirección. Al mismo tiempo, la ciberresiliencia debe abordarse como una responsabilidad compartida entre personas, procesos y tecnología. En este escenario, la automatización y la inteligencia artificial también pueden convertirse en aliadas para reducir la carga operativa, acelerar la respuesta ante incidentes y permitir que los equipos de seguridad centren sus esfuerzos en la anticipación y la gestión estratégica del riesgo. Con la IA acelerando la transformación digital y las amenazas evolucionando a gran velocidad, cuidar de quienes protegen a las organizaciones se perfila como uno de los grandes retos de la ciberseguridad en los próximos años.
3 Julio 2026
Rincón del CISO
La normalización del intercambio de imágenes y vídeos íntimos a través de redes sociales y aplicaciones de mensajería está incrementando la exposición de los usuarios a riesgos como la sextorsión, el chantaje y la difusión de contenido sin consentimiento. Así lo refleja un estudio elaborado por ESET España en colaboración con la comunidad gaming OWN, basado en una encuesta realizada a más de 300 usuarios. Los resultados muestran que el 87% de los participantes considera que compartir contenido íntimo se ha convertido en una práctica habitual en plataformas digitales. Además, el 78% cree que las redes sociales favorecen la sobreexposición personal, un contexto que, según los expertos, facilita la aparición de nuevos riesgos relacionados con la privacidad. Uno de los datos más llamativos del informe es que uno de cada cuatro encuestados reconoce haberse sentido presionado en alguna ocasión para enviar contenido íntimo, mientras que el 35% asegura haber recibido mensajes de carácter manipulador, sospechoso o directamente relacionados con intentos de chantaje. Asimismo, el 43% afirma conocer a alguien que ha sufrido sextorsión, amenazas o la difusión de imágenes privadas sin autorización. La vergüenza sigue siendo un obstáculo para denunciar Aunque la mayoría de los participantes afirma que acudiría a alguien en caso de ser víctima de sextorsión, el estudio revela que todavía persisten importantes barreras para pedir ayuda. El 87% asegura que compartiría la situación con otra persona, pero únicamente el 44% lo haría de forma inmediata. En cambio, un 13% intentaría resolver el problema por su cuenta o no lo comunicaría a nadie. El desconocimiento también continúa siendo un factor preocupante. Según la encuesta, casi dos de cada tres usuarios no tienen claro cómo actuar ante un caso de sextorsión, mientras que un 17% reconoce directamente que no sabría qué hacer. Entre las principales razones que dificultan solicitar ayuda destacan la vergüenza (84%), el miedo (67%) y el temor a que la situación llegue a conocimiento del entorno familiar (58%). A ello se suman el miedo al juicio social, el sentimiento de culpa y la falta de información sobre los pasos que deben seguirse. Los deepfakes aumentan la preocupación La irrupción de la inteligencia artificial ha incorporado un nuevo elemento de riesgo: la creación de imágenes o vídeos íntimos falsos mediante tecnologías de deepfake. El informe revela que el 40% de los encuestados se muestra muy preocupado por la posibilidad de que sus fotografías puedan utilizarse para generar este tipo de contenido sin su consentimiento. Si se incluyen quienes manifiestan una preocupación moderada, el porcentaje asciende hasta el 75%. Este escenario cobra especial relevancia en un momento en el que las imágenes y datos personales publicados en Internet pueden reutilizarse, manipularse o combinarse con herramientas de IA para crear contenidos falsificados con fines fraudulentos o de extorsión. Recomendaciones para reducir el riesgo Ante este panorama, ESET recuerda la importancia de adoptar medidas preventivas para proteger la privacidad digital. Entre sus principales recomendaciones destacan evitar compartir contenido íntimo bajo cualquier tipo de presión, revisar la configuración de privacidad de las redes sociales, desconfiar de mensajes manipuladores o sospechosos y no ceder nunca ante un intento de chantaje. La compañía también aconseja conservar todas las pruebas en caso de extorsión, bloquear y denunciar a los responsables tanto en la plataforma como ante las autoridades competentes, reforzar la seguridad de las cuentas mediante contraseñas robustas y verificación en dos pasos, y fomentar que las víctimas pidan ayuda sin miedo a ser juzgadas. Con esta iniciativa, ESET y OWN buscan reforzar la concienciación sobre los riesgos asociados al intercambio de contenido íntimo en Internet y promover una cultura digital más segura, especialmente entre los usuarios más jóvenes y las comunidades altamente conectadas.
2 Julio 2026
Rincón del CISO
Una nueva ofensiva internacional contra el cibercrimen ha conseguido debilitar dos de las infraestructuras de malware más activas de los últimos años. La conocida como Operación Endgame ha permitido intervenir los servidores utilizados por Amadey y Stealc, dos plataformas de malware como servicio (MaaS) ampliamente empleadas por grupos criminales para infectar equipos y sustraer información sensible. La actuación ha contado con la participación de investigadores de ESET, junto con Microsoft, Europol y diversas fuerzas de seguridad internacionales, además de compañías especializadas en inteligencia de amenazas. España, entre los países con mayor actividad de Amadey Uno de los datos más llamativos del análisis es la posición de España dentro del mapa mundial de infecciones detectadas por Amadey. Según la telemetría recopilada por ESET, el país se sitúa entre los cinco con mayor número de detecciones, junto a India, Turquía, Egipto y México. En el caso de Stealc, la mayor actividad se concentró en Estados Unidos, Polonia e Italia, aunque su distribución también ha sido global. Un golpe contra la infraestructura del cibercrimen El objetivo principal de la operación consistió en inutilizar los servidores de mando y control (C&C) que utilizaban ambas amenazas para comunicarse con los equipos infectados. Para ello, ESET aportó años de trabajo de investigación, incluyendo indicadores técnicos, claves de cifrado, identificadores de campañas, información sobre servidores comprometidos y miles de muestras analizadas automáticamente para facilitar la identificación de la infraestructura empleada por los atacantes. Toda esta inteligencia permitió a las fuerzas de seguridad localizar y actuar con mayor rapidez sobre los sistemas utilizados por los operadores del malware. Dos amenazas vendidas como un servicio Amadey y Stealc representan el modelo de negocio conocido como Malware-as-a-Service (MaaS), una modalidad que permite a delincuentes sin grandes conocimientos técnicos alquilar herramientas listas para lanzar campañas maliciosas. Amadey funciona principalmente como un cargador de malware (loader), capaz de instalar otras amenazas en los equipos comprometidos y añadir funciones de acceso remoto o robo de información. Stealc, por su parte, está especializado en el robo de datos. Su objetivo son las credenciales almacenadas en navegadores, clientes de correo electrónico, archivos de criptomonedas, cookies, plataformas de videojuegos y otra información de valor económico. Falsas actualizaciones y software pirateado La investigación revela que ambas amenazas se distribuían mediante diferentes técnicas de ingeniería social. Entre los métodos más frecuentes destacan las falsas actualizaciones de programas, instaladores de software pirateado y otros cargadores de malware utilizados para iniciar la infección. Una vez comprometido el dispositivo, los delincuentes obtenían acceso a información personal y corporativa que posteriormente podía utilizarse para fraudes, extorsiones o nuevos ataques. El mercado del malware sigue evolucionando Aunque la desarticulación de esta infraestructura supone un importante revés para los operadores de Amadey y Stealc, los expertos advierten de que el ecosistema del malware como servicio continúa creciendo y adaptándose rápidamente. Desde ESET aseguran que seguirán monitorizando ambas familias de malware para detectar posibles intentos de reconstruir su infraestructura y anticiparse a futuras campañas, en un contexto donde la colaboración internacional entre empresas tecnológicas y fuerzas de seguridad se ha convertido en una de las herramientas más eficaces para combatir el cibercrimen organizado.
29 Junio 2026
Rincón del CISO
El sistema de alertas sísmicas de Google envió avisos anticipados a miles de usuarios, demostrando el potencial de la tecnología móvil para reducir el impacto de los desastres naturales. Los devastadores terremotos que sacudieron Venezuela han vuelto a poner el foco en una tecnología capaz de marcar la diferencia en situaciones de emergencia. El Sistema de Alertas de Terremotos de Android, desarrollado por Google, consiguió enviar notificaciones a numerosos usuarios segundos antes de que comenzaran los temblores, proporcionando un valioso margen de reacción. Aunque esos segundos puedan parecer escasos, en un terremoto pueden ser suficientes para alejarse de una zona de riesgo, detener una actividad peligrosa o buscar refugio, aumentando las posibilidades de proteger la vida propia y la de quienes se encuentran alrededor. Una red mundial de detección sísmica A diferencia de un sistema capaz de predecir terremotos, la tecnología de Google detecta las primeras ondas sísmicas que se generan tras iniciarse un seísmo y calcula rápidamente su localización e intensidad. Para ello combina información procedente de miles de estaciones sismológicas con los sensores de movimiento integrados en millones de teléfonos Android distribuidos por todo el mundo. Cuando un número suficiente de dispositivos detecta una vibración compatible con un terremoto, el sistema analiza los datos en tiempo real y, si confirma el evento, envía automáticamente una alerta a los usuarios situados en las zonas que podrían verse afectadas. Gracias a esta arquitectura, Android se ha convertido en una de las mayores redes de detección sísmica existentes. Segundos que pueden salvar vidas El principal objetivo del sistema no es anticipar un terremoto antes de que ocurra, sino aprovechar la diferencia de velocidad entre las ondas sísmicas y las comunicaciones digitales. Las primeras ondas viajan más rápido que las destructivas, lo que permite que la alerta llegue antes de que el movimiento más intenso alcance determinadas zonas. Ese pequeño margen puede resultar decisivo para evacuar un edificio, apartarse de ventanas, detener maquinaria o suspender procedimientos críticos. Tras los terremotos registrados en Venezuela, numerosos usuarios compartieron en redes sociales que recibieron la notificación con varios segundos de antelación, tiempo suficiente para abandonar sus viviendas o ponerse a salvo antes de que comenzaran los movimientos más fuertes. La inteligencia artificial y los móviles, aliados frente a las emergencias El episodio también refleja cómo la combinación de sensores, análisis masivo de datos e inteligencia artificial está transformando la gestión de riesgos naturales. Aunque la ciencia sigue sin poder predecir con exactitud cuándo se producirá un terremoto, herramientas como el sistema de alertas de Android permiten ofrecer respuestas mucho más rápidas y coordinadas, reforzando la capacidad de reacción de la población y de los servicios de emergencia. La experiencia vivida en Venezuela demuestra que, en situaciones críticas, la tecnología no evita el desastre, pero sí puede proporcionar un tiempo precioso para actuar cuando cada segundo cuenta.
26 Junio 2026
Rincón del CISO
De ChatGPT a los agentes inteligentes: las capas ocultas que explican cómo funciona realmente la inteligencia artificial La inteligencia artificial está en todas partes. Desde asistentes como ChatGPT, Copilot o Gemini hasta herramientas capaces de generar imágenes, resumir reuniones o automatizar procesos empresariales. Sin embargo, pocos usuarios comprenden qué ocurre realmente detrás de estas tecnologías. Un gráfico que se ha hecho viral en redes sociales propone una explicación visual sencilla: la IA funciona como un iceberg. Lo que vemos en la superficie es solo una pequeña parte de una estructura mucho más compleja que lleva décadas evolucionando y que hoy impulsa la transformación digital de empresas y organizaciones de todo el mundo. La punta del iceberg: la IA que utilizamos cada día En la parte visible aparecen dos conceptos que están marcando la actualidad tecnológica: la IA Generativa y la IA Agéntica. La IA generativa engloba herramientas capaces de crear texto, imágenes, código, audio o vídeo a partir de instrucciones en lenguaje natural. Es la tecnología detrás de plataformas como ChatGPT, Microsoft Copilot, Claude o Gemini. Por encima emerge una nueva capa: la IA agéntica. Se trata de sistemas que no solo responden preguntas, sino que pueden planificar acciones, utilizar herramientas externas y ejecutar tareas de manera cada vez más autónoma. Muchos expertos consideran que esta será la próxima gran revolución de la inteligencia artificial. Bajo la superficie: los modelos que hacen posible la magia Lo que la mayoría de usuarios no ve son los grandes modelos de lenguaje (LLM), los modelos multimodales capaces de trabajar con diferentes tipos de contenido y las arquitecturas que permiten generar imágenes, texto o experiencias conversacionales avanzadas. Estas tecnologías son el motor que impulsa las aplicaciones que utilizan millones de personas cada día, aunque permanecen ocultas para el usuario final. La verdadera base de la revolución actual Si descendemos un nivel más encontramos el aprendizaje profundo o deep learning, considerado por muchos especialistas como el auténtico responsable del salto que ha dado la inteligencia artificial durante la última década. Esta disciplina utiliza redes neuronales avanzadas y arquitecturas como los transformers, una innovación que cambió por completo el desarrollo de la IA moderna y permitió la aparición de modelos capaces de comprender y generar lenguaje con una precisión nunca vista. Redes neuronales: el cerebro de la inteligencia artificial Por debajo se sitúan las redes neuronales artificiales, sistemas inspirados en el funcionamiento del cerebro humano que aprenden identificando patrones en enormes volúmenes de datos. Conceptos como funciones de activación, retropropagación o capas ocultas forman parte de esta infraestructura matemática que permite a las máquinas aprender de la experiencia y mejorar sus resultados. Los cimientos que comenzaron en los años 50 Aunque la popularización de la IA parece un fenómeno reciente, sus raíces se remontan a mediados del siglo XX. La base del iceberg está formada por disciplinas como la inteligencia artificial simbólica, los sistemas expertos, la representación del conocimiento y los modelos de razonamiento lógico. Estos enfoques sentaron las bases sobre las que décadas después se construiría la revolución tecnológica que vivimos hoy. Más allá de la tecnología: una cuestión estratégica para los líderes La popularidad de este gráfico refleja una realidad cada vez más evidente en las organizaciones. Comprender la inteligencia artificial ya no es una cuestión exclusiva de ingenieros o científicos de datos. A medida que la IA se integra en la toma de decisiones, la productividad y la estrategia empresarial, los directivos necesitan entender qué capacidades tienen realmente estas herramientas, cuáles son sus limitaciones y cómo pueden generar valor dentro de sus organizaciones. Porque, igual que sucede con un iceberg, la parte visible es solo una pequeña muestra de todo lo que ocurre debajo de la superficie.
25 Junio 2026
Rincón del CISO
A pocos días de que finalice la campaña de la Renta 2025, los expertos en ciberseguridad han detectado una nueva oleada de fraudes que aprovecha la expectativa de los contribuyentes que esperan recibir una devolución de Hacienda. El objetivo de los delincuentes ya no es únicamente obtener datos bancarios: ahora buscan también copias del DNI y credenciales de acceso a entidades financieras para cometer fraudes mucho más sofisticados. Según los investigadores de ESET, la campaña comienza con correos electrónicos que aparentan proceder de la Agencia Tributaria e informan al usuario de una supuesta devolución pendiente. El mensaje incluye un enlace que dirige a una página falsa diseñada para imitar la imagen y apariencia de la web oficial de Hacienda. Una vez dentro, la víctima es guiada a través de varios pasos en los que se le solicita información cada vez más sensible. Inicialmente se piden los datos de la tarjeta bancaria, incluyendo número, fecha de caducidad y código de seguridad. Posteriormente, los atacantes solicitan fotografías del DNI por ambas caras, un elemento que incrementa significativamente el riesgo de robo de identidad. Una cadena de fraude cada vez más sofisticada Los especialistas alertan de que esta campaña combina varias técnicas de ciberdelincuencia en una misma operación. Tras recopilar la información bancaria y la documentación personal, los delincuentes muestran un listado de entidades financieras para que la víctima seleccione su banco. A continuación, se presentan formularios que reproducen la apariencia de las plataformas de banca online, donde se solicitan credenciales de acceso y otros datos personales. El fraude culmina, en algunos casos, con una llamada telefónica en la que los atacantes se hacen pasar por empleados del banco para obtener códigos de autenticación o verificación necesarios para completar operaciones fraudulentas. Esta combinación de phishing, ingeniería social y robo de identidad permite a los ciberdelincuentes aumentar considerablemente sus posibilidades de éxito y acceder tanto a fondos económicos como a información personal de alto valor. El DNI, una pieza clave para los ciberdelincuentes La principal novedad de esta campaña es el interés por obtener imágenes del Documento Nacional de Identidad. Con esta documentación, los delincuentes pueden intentar abrir cuentas bancarias, contratar servicios, solicitar financiación o realizar otras operaciones haciéndose pasar por la víctima. Los expertos advierten de que compartir imágenes del DNI fuera de canales seguros supone un riesgo creciente, especialmente cuando se combina con información financiera y credenciales de acceso. Cómo protegerse Ante este tipo de ataques, los especialistas recuerdan que la Agencia Tributaria no solicita datos bancarios ni documentación personal mediante enlaces enviados por correo electrónico. Para reducir el riesgo de caer en estas trampas, recomiendan verificar siempre el remitente de los mensajes, evitar acceder a enlaces incluidos en correos inesperados, comprobar cuidadosamente las direcciones web antes de introducir información sensible y desconfiar de llamadas que soliciten códigos de verificación enviados por el banco. Con la campaña de la Renta entrando en su recta final, los ciberdelincuentes intensifican sus esfuerzos para aprovechar la urgencia y la confianza de los contribuyentes. Mantener una actitud crítica ante cualquier comunicación relacionada con devoluciones fiscales sigue siendo la mejor defensa frente a este tipo de amenazas.
23 Junio 2026
Rincón del CISO
El Mundial de la FIFA 2026 no solo está movilizando a millones de aficionados en todo el mundo. También se ha convertido en un potente reclamo para los ciberdelincuentes, que están aprovechando el interés global por la competición para lanzar campañas masivas de phishing, distribuir malware y difundir falsas plataformas de streaming. Así lo revela un análisis de los investigadores de Netskope Threat Labs, que han detectado un importante incremento de la actividad maliciosa relacionada con el campeonato desde las semanas previas al inicio del torneo. El fútbol, un señuelo perfecto para los atacantes Los grandes eventos deportivos suelen convertirse en una oportunidad para el fraude digital, y el Mundial de 2026 no está siendo una excepción. Los expertos han observado cómo numerosas páginas fraudulentas utilizan la imagen y la popularidad de la competición para atraer a usuarios que buscan información, resultados o retransmisiones en directo. En una primera fase, los atacantes se apoyaron principalmente en técnicas de posicionamiento en buscadores para aumentar la visibilidad de sitios de phishing y páginas cargadas de adware. Muchas de estas campañas ya existían previamente, pero adaptaron su contenido y apariencia para aprovechar el tirón mediático del torneo. Sin embargo, con el inicio de la competición, la estrategia evolucionó. Los investigadores detectaron la aparición de nuevas plataformas falsas de streaming que prometían acceso gratuito a los partidos o actualizaciones en tiempo real. El objetivo real de estas páginas era distribuir software publicitario no deseado o recopilar información de las víctimas. Las amenazas se multiplican desde el comienzo del torneo Según los datos analizados durante los últimos tres meses, la actividad relacionada con este tipo de contenidos maliciosos fue creciendo de forma gradual conforme se acercaba la inauguración del Mundial. El punto más crítico llegó durante los primeros días de competición, cuando el volumen de usuarios que accedieron a páginas fraudulentas superó en más de cuatro veces los niveles registrados antes del comienzo del campeonato. Aunque posteriormente la actividad descendió ligeramente, los niveles actuales continúan muy por encima de los observados antes del evento, lo que confirma que el interés por el Mundial sigue siendo aprovechado por los ciberdelincuentes para captar nuevas víctimas. España y Uruguay concentran más de la mitad de las visitas Uno de los aspectos más llamativos del estudio es la distribución geográfica de los accesos a estos contenidos maliciosos. España y Uruguay acumulan conjuntamente más del 50% de todas las visitas registradas a sitios fraudulentos relacionados con el Mundial. Tras ellos aparecen países como Reino Unido, Estados Unidos, Canadá y México, que representan más de una cuarta parte del tráfico detectado. Los analistas destacan una coincidencia significativa: los seis países con mayor volumen de accesos son selecciones participantes en la Copa del Mundo, lo que demuestra la relación directa entre el interés de los aficionados y el éxito de estas campañas de fraude. Cómo protegerse frente a las falsas retransmisiones Los expertos recomiendan extremar la precaución al buscar enlaces para ver partidos en directo, especialmente cuando proceden de resultados patrocinados, redes sociales o páginas poco conocidas. Entre las principales medidas de protección destacan: Utilizar únicamente plataformas oficiales de retransmisión. Verificar cuidadosamente las direcciones web antes de introducir credenciales. Evitar descargar aplicaciones o complementos para visualizar partidos. Mantener actualizados navegadores, sistemas operativos y soluciones de seguridad. Desconfiar de ofertas o accesos gratuitos que parezcan demasiado atractivos. Con millones de aficionados conectados durante las próximas semanas, los especialistas advierten de que el Mundial seguirá siendo uno de los principales reclamos para las campañas de fraude digital a escala global. El entusiasmo por el fútbol puede convertirse en una puerta de entrada para los ciberdelincuentes si los usuarios bajan la guardia.
22 Junio 2026
Rincón del CISO
Durante años, el ransomware se convirtió en la principal pesadilla de los responsables de ciberseguridad. Sin embargo, los ciberdelincuentes están cambiando de estrategia. En lugar de cifrar sistemas y paralizar operaciones, cada vez apuestan más por una táctica más rápida y rentable: robar información sensible y amenazar con hacerla pública. Un reciente análisis de Unit 42, la división de inteligencia de amenazas de Palo Alto Networks, revela que la extorsión basada exclusivamente en la filtración de datos está ganando terreno a gran velocidad. Según el informe Global Incident Response Report 2026, los ataques que incluían cifrado de sistemas representaron el 78% de los incidentes registrados en 2025, una cifra significativamente inferior a la observada en los cuatro años anteriores, cuando superaban habitualmente el 90%. El dato se convierte en el nuevo rehén La evolución responde a una realidad cada vez más evidente: muchas organizaciones han mejorado sus capacidades de recuperación ante desastres y copias de seguridad, reduciendo la eficacia de los ataques tradicionales de ransomware. Ante esta situación, los atacantes han encontrado una vía más efectiva para presionar a sus víctimas. La exposición de información confidencial puede desencadenar sanciones regulatorias, demandas legales, pérdida de clientes y un importante daño reputacional, consecuencias que en muchos casos generan más preocupación que la propia interrupción operativa. Grupos especializados como ShinyHunters o CLOP ya han demostrado cómo el robo masivo de datos puede convertirse en una herramienta de extorsión extremadamente lucrativa. La inteligencia artificial acelera los ataques La irrupción de la inteligencia artificial está multiplicando además la velocidad de las operaciones criminales. Los investigadores señalan que los ciberdelincuentes utilizan IA para automatizar la búsqueda de vulnerabilidades, identificar objetivos prioritarios y optimizar campañas de ataque. Como consecuencia, el tiempo necesario para acceder a una red y extraer información se ha reducido drásticamente. De hecho, algunos incidentes analizados muestran que los atacantes son capaces de pasar del acceso inicial al robo completo de datos en poco más de una hora. Empresas medianas, el objetivo preferido Los ataques centrados exclusivamente en la exfiltración de datos se dirigieron especialmente durante 2025 a compañías de servicios profesionales, organizaciones sanitarias y empresas de servicios al consumidor. Las empresas medianas concentraron cerca de dos tercios de las víctimas registradas, convirtiéndose en uno de los objetivos más atractivos para los grupos criminales por su combinación de recursos valiosos y menores capacidades de defensa. Por su parte, el sector de la construcción experimentó uno de los mayores incrementos de actividad maliciosa. La información relacionada con licitaciones, proyectos, contratos y planificación financiera se ha convertido en un activo especialmente codiciado por los atacantes. El coste de una filtración supera ya los cinco millones de dólares Las consecuencias económicas tampoco dejan de crecer. El coste medio asociado a un incidente de extorsión basado en el robo de información supera actualmente los cinco millones de dólares, pudiendo duplicarse en casos de gran impacto o exposición masiva de datos. La nueva prioridad: proteger la información Los expertos coinciden en que las organizaciones deberán replantear sus estrategias de defensa. Ya no basta con prepararse para recuperar sistemas cifrados; ahora resulta imprescindible detectar accesos no autorizados, controlar el movimiento de datos sensibles y responder con rapidez ante cualquier intento de exfiltración. En un escenario donde la inteligencia artificial potencia tanto la defensa como el ataque, la protección del dato se perfila como uno de los grandes retos de la ciberseguridad para los próximos años. La pregunta ya no es cuánto tardarán los atacantes en bloquear una empresa, sino cuánto tardarán en llevarse su información más valiosa.
19 Junio 2026
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas