Rincón del CISO
El Día Mundial del Videojuego, celebrado el pasado 29 de agosto, ha vuelto a poner el foco sobre una industria que reúne a millones de jugadores y que, al mismo tiempo, se ha convertido en un entorno cada vez más atractivo para los ciberdelincuentes. El crecimiento del ecosistema gamer ha hecho que una cuenta de videojuegos pueda ser mucho más valiosa de lo que aparenta. Credenciales, información personal, métodos de pago, compras, contactos, objetos virtuales y años de progreso pueden quedar asociados a un mismo perfil. Su robo, por tanto, puede tener consecuencias que van mucho más allá de perder el acceso a una partida. ESET España advierte de que los jugadores se enfrentan además a páginas fraudulentas, promociones falsas, campañas de phishing o archivos maliciosos que se presentan como videojuegos, mods o complementos. Los atacantes también pueden aprovechar la expectación generada por grandes lanzamientos y contenidos exclusivos para provocar decisiones impulsivas. «Jugar debe ser una experiencia para disfrutar, no una fuente de problemas», señala Josep Albors, director de Investigación y Concienciación de ESET España, quien recuerda que acciones tan sencillas como revisar la seguridad de una cuenta, mantener los equipos actualizados o comprobar de dónde procede una descarga pueden evitar incidentes. Una cuenta gamer también es un activo digital El primer riesgo está relacionado con la propia protección de las cuentas. Su valor aumenta a medida que acumulan compras, contenido digital y datos asociados al usuario, convirtiéndolas en un objetivo interesante para los atacantes. La recomendación pasa por utilizar contraseñas diferentes y robustas en cada plataforma y activar la autenticación multifactor siempre que sea posible. Revisar los accesos recientes también permite detectar dispositivos o ubicaciones desconocidas antes de que el problema vaya a más. Cuidado con juegos, mods y archivos de terceros La procedencia de las descargas constituye otro de los principales puntos de atención. Utilizar plataformas conocidas disminuye la exposición, pero no elimina por completo el riesgo. ESET recuerda un caso investigado por el FBI y divulgado a principios de agosto en el que un ciberdelincuente habría utilizado videojuegos publicados en Steam para distribuir malware, llegando a comprometer más de 8.000 dispositivos. La precaución debe extenderse especialmente a mods, complementos y aplicaciones desarrolladas por terceros. Antes de instalarlos resulta conveniente comprobar quién está detrás del archivo, su reputación y qué permisos solicita en el dispositivo. Las grandes ofertas también pueden esconder fraudes El lanzamiento de un videojuego esperado genera un contexto especialmente favorable para las estafas. Supuestas claves gratuitas, descuentos extraordinarios, acceso anticipado o contenido exclusivo pueden emplearse como señuelo para dirigir a las víctimas hacia páginas falsas. La urgencia juega aquí un papel fundamental. Ante una promoción limitada, algunos usuarios pueden introducir sus credenciales o información bancaria sin detenerse a verificar quién está realmente detrás de la página. Para reducir este riesgo, es preferible entrar directamente en la tienda o servicio oficial en lugar de hacerlo desde enlaces recibidos y comprobar cuidadosamente la legitimidad de cualquier plataforma que venda claves o contenidos. El phishing también entra en la partida Los mensajes fraudulentos son otra vía utilizada para hacerse con cuentas de jugadores. Un supuesto aviso de seguridad, la necesidad de iniciar sesión de nuevo o la posibilidad de conseguir un premio pueden utilizarse para llevar al usuario hasta una web diseñada para robar sus credenciales. Ante una comunicación inesperada que incluya un enlace o solicite información sensible, la opción más segura es abrir directamente la aplicación o la página oficial de la plataforma y comprobar desde allí si existe realmente algún problema. Actualizar también forma parte de la seguridad Posponer indefinidamente las actualizaciones puede dejar abiertos fallos de seguridad que ya disponen de una solución. Además de incorporar funciones o corregir errores, muchas actualizaciones incluyen parches destinados a cerrar vulnerabilidades. ESET aconseja mantener también activadas las soluciones de protección del dispositivo y considerar una señal de alarma cualquier juego, mod o aplicación que exija deshabilitar el antivirus u otros mecanismos de seguridad para completar su instalación. Jugar en comunidad sin exponer la vida personal El componente social se ha convertido en una pieza esencial del videojuego. Chats, partidas cooperativas y comunidades permiten relacionarse con personas de cualquier lugar, pero esa interacción también exige ciertas precauciones. Un avatar o un nombre de usuario no permiten saber con certeza quién está al otro lado. Compartir contraseñas, códigos de acceso, datos bancarios o información que permita identificar o localizar al jugador fuera de la plataforma puede facilitar diferentes formas de fraude o abuso. El objetivo no pasa por renunciar al componente social del gaming, sino por trasladar al videojuego los mismos hábitos de seguridad que deberían aplicarse al resto de la vida digital. Como resume Albors, proteger las cuentas, recurrir a fuentes fiables para las descargas y cuestionar ofertas o solicitudes inesperadas son medidas sencillas que permiten disfrutar de los videojuegos reduciendo considerablemente los riesgos. Porque, a medida que el videojuego gana peso económico y social, también lo hacen los activos digitales que los jugadores acumulan a su alrededor. Y allí donde existe valor, los ciberdelincuentes también buscan nuevas oportunidades.
31 Agosto 2026
Jarana
Cristina Gaia se ha incorporado a Zscaler como Senior Director of Marketing Italy, desde donde liderará la estrategia de marketing de la compañía en el mercado italiano. Gaia cuenta con una amplia trayectoria en marketing B2B, generación de demanda, ciberseguridad y tecnología empresarial, con especial experiencia en el desarrollo de estrategias de field marketing en EMEA. En esta nueva etapa, aportará su experiencia al crecimiento de Zscaler y al posicionamiento de sus soluciones de seguridad cloud y Zero Trust, trabajando junto al equipo de la compañía, clientes y partners en Italia. Además de su trayectoria profesional en el sector tecnológico, Gaia es cofundadora de Women for Security, iniciativa orientada a impulsar la presencia y visibilidad del talento femenino en el ámbito de la ciberseguridad.
31 Agosto 2026
Jarana
Vence tus miedos, encauza tu ansiedad y recupérate con más fuerza Éste es un manual práctico para comprender por qué vives de la forma en la que vives, y cómo transformar tu vida en tu visión más elevada. En La mente resiliente, el doctor John Demartini te muestra cómo afrontar los retos y convertirlos en oportunidades, además de lidiar con las distracciones y las dificultades. En este libro poderoso y práctico aprenderás: - Cómo reducir el estrés, resolver los conflictos - Cómo tu mayor prioridad se convierte en tu identidad. - A comprender tu propia grandeza y potencial. - A eliminar las percepciones de obsesión, resentimiento, orgullo y vergüenza, y las fantasías y las pesadillas. - Cómo potenciar la comunicación y equilibrar las percepciones desequilibradas de tu mente. Descubre cómo superar las barreras que evitan que experimentes tu verdadera naturaleza en forma de luz y cómo transformar tu vida en una con la que sólo sueñas. Autor: John F. Demartini
31 Agosto 2026
Jarana
García-Carrión ha incorporado a Ramón Jiménez como nuevo director de Tecnología Industrial, posición desde la que liderará la estrategia tecnológica de las operaciones industriales del grupo. Entre sus responsabilidades se encuentra la definición del Plan Director de Tecnología Industrial 2026-2029, así como el impulso de proyectos de automatización, digitalización de plantas, conectividad industrial, gestión del dato y ciberseguridad. Jiménez también estará al frente de la convergencia entre IT y OT, con el objetivo de reforzar la disponibilidad, continuidad y resiliencia de las operaciones, además de supervisar las inversiones y los principales riesgos tecnológicos y de ciberseguridad asociados a plantas, procesos y proveedores. Desde su nueva posición coordinará la estrategia tecnológica con áreas como producción, mantenimiento, ingeniería, logística, calidad y sistemas corporativos.
28 Agosto 2026
Jarana
El libro comienza con una visión general de la ingeniería de IA, explicando en qué se diferencia de la ingeniería de ML tradicional y hablando de la nueva pila de IA. Cuanto más se utiliza la IA, más oportunidades hay de que se produzcan fallos catastróficos, y por tanto, más importante se vuelve la evaluación. En este libro se analizan distintos enfoques para evaluar modelos abiertos, incluido el enfoque de la IA como juez, que está creciendo rápidamente. Los desarrolladores de aplicaciones de IA descubrirán cómo navegar por el panorama de la IA, incluidos los modelos, los conjuntos de datos, los puntos de referencia de evaluación y el número aparentemente infinito de casos de uso y patrones de aplicación. Aprenderás un marco para desarrollar una aplicación de IA, empezando con técnicas sencillas y avanzando hacia métodos más sofisticados, y descubrirás cómo desplegar eficazmente estas aplicaciones. Autora: Chip Huyen
28 Agosto 2026
Jarana
Revolut ha nombrado a Santiago Pérez Olano nuevo director general de su filial en España, en un momento de fuerte crecimiento de la entidad en el mercado nacional. Pérez Olano se incorpora procedente de Remitly, donde fue máximo responsable para Europa, Oriente Medio y Asia (EMEA) y lideró la expansión de la plataforma de transferencias digitales en Europa. Anteriormente, desarrolló parte de su trayectoria en Expedia Group, ocupando posiciones de responsabilidad en Marketing & Growth y Alianzas Estratégicas para EMEA y Latinoamérica. Licenciado en Administración y Dirección de Empresas por ESADE y MBA por London Business School, cuenta con una amplia experiencia en negocios digitales, crecimiento y expansión internacional. En su nueva posición trabajará junto a Ignacio Zunzunegui, responsable de crecimiento de Revolut para el sur de Europa, Latinoamérica y Estados Unidos, para continuar impulsando el negocio de la entidad en España, donde ya supera los 6,3 millones de clientes y los 1.800 empleados.
27 Agosto 2026
ESG
Microsoft Research y Paige han desarrollado PRISM2, un modelo fundacional que combina imágenes de tejidos con el lenguaje procedente de informes anatomopatológicos reales. En las pruebas realizadas, el sistema igualó o superó a modelos especializados en diferentes tareas relacionadas con la detección del cáncer. La inteligencia artificial lleva tiempo demostrando su capacidad para identificar patrones en imágenes médicas. Sin embargo, trasladar estos avances a la anatomía patológica presenta una dificultad importante: muchos de los sistemas actuales están diseñados para resolver una única tarea y necesitan ser desarrollados o adaptados específicamente cuando cambia la aplicación. Una nueva investigación de Microsoft Research y Paige, actualmente parte de Tempus, plantea una alternativa. Los investigadores han desarrollado PRISM2, un modelo fundacional de inteligencia artificial concebido para abordar diferentes tareas de anatomía patológica desde una misma arquitectura. La investigación, publicada recientemente en Nature Medicine, explora además una idea especialmente relevante para el futuro de la IA médica: enseñar a los modelos no solo a interpretar lo que aparece en una imagen, sino también a comprender el lenguaje que los especialistas utilizan para describirlo. Imágenes médicas y lenguaje en un mismo modelo La anatomía patológica tiene un componente visual evidente. Los especialistas examinan muestras de tejidos para identificar alteraciones y establecer diagnósticos que posteriormente pueden resultar determinantes para decidir el tratamiento de un paciente. Pero esta disciplina también genera una enorme cantidad de información textual a través de los informes anatomopatológicos. PRISM2 busca aprovechar ambas fuentes. Durante su entrenamiento, los investigadores relacionaron imágenes de tejidos con información procedente de informes reales de anatomía patológica. A partir de este material generaron millones de ejemplos en formato de preguntas y respuestas para enseñar al modelo a conectar los patrones visuales presentes en las muestras con el lenguaje empleado por los profesionales durante el proceso diagnóstico. Este enfoque permite que el sistema pueda trabajar únicamente con imágenes o combinar información visual y textual. Además, los investigadores pueden interactuar con el modelo mediante instrucciones o preguntas, en lugar de depender exclusivamente de herramientas desarrolladas para una función concreta. Un único modelo para diferentes tipos de cáncer Uno de los aspectos más destacados de la investigación aparece en sus resultados. Durante las pruebas, PRISM2 igualó o superó el rendimiento de sistemas especializados de detección de cáncer en diferentes benchmarks, incluyendo tareas relacionadas con el cáncer de próstata, el cáncer de mama y la detección de metástasis del cáncer de mama en los ganglios linfáticos. La diferencia está en que estos resultados se consiguieron sin desarrollar un modelo independiente para cada una de esas funciones. Esta capacidad podría facilitar en el futuro el desarrollo de nuevas herramientas de inteligencia artificial aplicadas a la anatomía patológica, ya que los investigadores podrían partir de un mismo modelo fundacional y adaptarlo a diferentes casos de uso, en lugar de comenzar desde cero cada vez que quieran resolver un nuevo problema. De reconocer imágenes a comprender su contexto Los modelos fundacionales también están transformando el desarrollo de la IA médica. Muchas aproximaciones anteriores en anatomía patológica se habían centrado principalmente en enseñar a los algoritmos a reconocer características visuales de las muestras. PRISM2 incorpora desde su diseño la relación entre esas imágenes y el lenguaje clínico utilizado para interpretarlas. La idea es especialmente significativa porque una imagen médica rara vez existe de manera aislada dentro de la práctica clínica. Su interpretación se acompaña de información, observaciones y conclusiones que proporcionan contexto sobre lo que el especialista está observando. Al conectar ambos mundos, los investigadores buscan que la IA pueda desarrollar representaciones más completas de la información anatomopatológica y servir como base para futuras aplicaciones. La IA médica avanza hacia modelos más versátiles El desarrollo de PRISM2 refleja una tendencia que se extiende mucho más allá de la anatomía patológica: el paso de sistemas de inteligencia artificial extremadamente especializados hacia modelos fundacionales capaces de abordar diferentes tareas a partir de una misma base tecnológica. En el ámbito sanitario, esta evolución podría acelerar la investigación y reducir la necesidad de construir soluciones completamente independientes para cada problema clínico. No obstante, PRISM2 se presenta actualmente como una herramienta destinada a investigación y desarrollo, no como sustituto del criterio de los profesionales sanitarios. Microsoft y sus colaboradores han hecho públicos los pesos completos del modelo para uso investigador, permitiendo que la comunidad científica pueda experimentar con esta tecnología y estudiar nuevas aplicaciones. La investigación abre así una nueva vía para la IA aplicada a la medicina: sistemas capaces no solo de detectar patrones en una muestra de tejido, sino de empezar a relacionarlos con el mismo lenguaje especializado que utilizan los profesionales para interpretarlos.
26 Agosto 2026
Jarana
Tubacex ha anunciado el nombramiento de Ignacio Mataix Entero como nuevo presidente no ejecutivo de la compañía. La designación, aprobada por el Consejo de Administración, será efectiva a partir del 1 de septiembre de 2026. Mataix, quien fue consejero delegado de Indra, sustituirá en el cargo a Manuel Moreu Munaiz, que dejará la presidencia de la compañía en esa misma fecha. Con esta incorporación, Tubacex refuerza su órgano de gobierno con un perfil de amplia trayectoria en la industria y la gestión empresarial, en una nueva etapa para el grupo.
26 Agosto 2026
Jarana
En El Método IA. Cómo crear y escalar empresas con Inteligencia Artificial, Juan Luis Pascual propone una hoja de ruta para que las organizaciones conviertan la IA en una verdadera capacidad de negocio. El libro aborda cómo pasar de los pilotos aislados a iniciativas escalables, medibles y alineadas con la estrategia, combinando tecnología, talento, gobernanza y liderazgo. Una guía para directivos que buscan que la IA deje de ser una promesa y empiece a generar valor real. Autor: Juan Luis Pascual Abad
26 Agosto 2026
Eventos
Del 24 al 27 de noviembre, Madrid se convertirá en uno de los principales puntos de encuentro de la comunidad de ciberseguridad y ciberdefensa con la celebración conjunta de las XX Jornadas STIC, las VIII Jornadas de Ciberdefensa ESPDEF-CERT y el Congreso RootedCON. CyberLideria MGZN participa como Media Partner del encuentro. La ciberseguridad afronta una nueva etapa marcada por la rápida evolución de la inteligencia artificial, el desarrollo de nuevas capacidades ofensivas y la llegada de tecnologías capaces de transformar los actuales modelos de protección. Bajo el lema “IA ofensiva y amenaza cuántica: hacia una nueva ciberseguridad”, las Jornadas STIC regresan a Madrid del 24 al 27 de noviembre de 2026 con una edición especialmente significativa. El encuentro, que se celebrará en los Cines Kinépolis Ciudad de la Imagen de Madrid, alcanzará este año su 20ª edición, consolidando dos décadas dedicadas al intercambio de conocimiento y al fortalecimiento de las capacidades nacionales en materia de ciberseguridad. Además, 2026 marcará un hito para el sector: por primera vez, las XX Jornadas STIC, las VIII Jornadas de Ciberdefensa ESPDEF-CERT y el Congreso RootedCON confluirán en una misma convocatoria, organizada por el Centro Criptológico Nacional (CCN), el Mando Conjunto del Ciberespacio (MCCE) y RootedCON. Cuatro días para analizar la nueva realidad de las amenazas Durante cuatro jornadas, profesionales y expertos de la Administración Pública, las Fuerzas Armadas, la empresa privada, la industria tecnológica y el ámbito académico compartirán experiencias, investigaciones y estrategias para afrontar un escenario digital cada vez más complejo. El programa combinará conferencias, mesas redondas, talleres especializados, sesiones prácticas y espacios de colaboración, con especial atención a la aplicación técnica del conocimiento y al desarrollo de nuevas capacidades de prevención, detección y respuesta. Entre las áreas previstas se encuentran la inteligencia artificial, el cibercrimen, las amenazas y tendencias emergentes, los SOC, el Esquema Nacional de Seguridad (ENS), las operaciones militares en el ciberespacio, la protección de infraestructuras críticas y servicios esenciales, la inteligencia de amenazas y la resiliencia operativa. La programación incluirá además actividades de Rooted Labs, sesiones vinculadas a realidad virtual y diferentes ponencias especializadas y magistrales. IA ofensiva y computación cuántica, en el centro del debate El lema elegido para #STIC2026 refleja dos de los grandes vectores de transformación que afronta actualmente la industria. Por un lado, la inteligencia artificial está modificando tanto las capacidades defensivas como las herramientas disponibles para los atacantes. Por otro, la evolución de la computación cuántica obliga a anticipar nuevos escenarios relacionados con la protección de la información, la criptografía y la seguridad de las infraestructuras digitales. La cita abordará estos retos dentro de un contexto tecnológico y geopolítico de creciente complejidad, con el objetivo de reforzar la cooperación entre instituciones, empresas, profesionales y comunidad especializada. Una cita que reunió a más de 16.200 asistentes en 2025 La dimensión alcanzada por las Jornadas STIC quedó reflejada en su edición anterior. En 2025, el encuentro congregó a más de 16.200 asistentes, de los cuales más de 9.500 participaron presencialmente, con representación procedente de más de 42 países. Además, la cita contó con el respaldo de 113 empresas patrocinadoras y colaboradoras, cifras que evidencian el creciente peso del encuentro dentro del ecosistema nacional e internacional de la ciberseguridad. En su vigésimo aniversario, las Jornadas STIC buscan reforzar ese papel como espacio de conexión entre el sector público y privado, las Fuerzas Armadas, la industria, el mundo académico y los profesionales encargados de proteger el ciberespacio. CyberLideria MGZN será Media Partner de las XX Jornadas STIC 2026, acompañando una edición que pondrá el foco en los desafíos que están definiendo la próxima generación de la ciberseguridad. Más información en la página web oficial
25 Agosto 2026
Rincón del CISO
La extracción automatizada de información de Internet se ha convertido en una herramienta habitual para analizar mercados y detectar tendencias, pero su uso también plantea desafíos en materia de privacidad, protección de datos y ciberseguridad. ESET advierte de que la información accesible en la Red puede ser utilizada para construir ataques cada vez más personalizados. Internet contiene una enorme cantidad de información al alcance de cualquier usuario. Precios, perfiles profesionales, correos electrónicos, publicaciones, noticias o datos corporativos pueden consultarse públicamente y, mediante herramientas automatizadas, recopilarse y analizarse a gran escala en cuestión de minutos. Esta práctica, conocida como web scraping, ofrece importantes posibilidades para las empresas, pero también está abriendo nuevos frentes en materia de seguridad y privacidad. ESET alerta de que las mismas tecnologías utilizadas legítimamente para analizar mercados pueden servir a los ciberdelincuentes para recopilar información con la que preparar fraudes y ataques de ingeniería social. Del análisis de mercado a la inteligencia sobre personas El web scraping consiste en automatizar la extracción de información disponible en páginas web, redes sociales, plataformas de comercio electrónico y otros servicios digitales. También puede formar parte de procesos de inteligencia de fuentes abiertas, conocidos como OSINT. En el entorno empresarial, sus aplicaciones son numerosas. Las organizaciones pueden utilizar estas técnicas para monitorizar precios de competidores, identificar tendencias, analizar conversaciones digitales, estudiar productos o seguir las noticias de un determinado sector. Sin embargo, la capacidad de recopilar miles o millones de datos de forma automatizada también puede utilizarse con objetivos maliciosos. Un atacante podría rastrear diferentes fuentes públicas para localizar nombres de empleados, cargos, direcciones de correo electrónico, teléfonos, relaciones profesionales o información sobre una compañía. Una vez agregados y relacionados, esos datos permiten construir perfiles mucho más completos de empleados y directivos. El resultado es especialmente relevante para la ciberseguridad: cuanto mayor sea la información disponible sobre una víctima, más creíble puede resultar un intento de phishing, spear phishing, fraude o suplantación de identidad. El interés económico por estas tecnologías continúa, además, aumentando. Según datos de Grand View Research citados por ESET, el mercado mundial de datos alternativos obtenidos mediante web scraping alcanzó los 2.538,9 millones de dólares en 2025 y podría registrar una tasa de crecimiento anual compuesta del 36,9% hasta 2033. Un dato público no es necesariamente un dato de libre uso Uno de los principales errores alrededor del scraping consiste en asumir que cualquier información accesible en Internet puede recopilarse y reutilizarse sin restricciones. No necesariamente. La legalidad del web scraping depende de factores como la naturaleza de la información extraída, el propósito de su recopilación, el tratamiento posterior de esos datos y las normas aplicables en cada caso. La situación cobra especial relevancia cuando se recopilan datos personales, pero también cuando existen derechos de propiedad intelectual o limitaciones legales y contractuales sobre determinados contenidos. En España, la Agencia Española de Protección de Datos considera que la recopilación mediante scraping de información personal constituye un tratamiento de datos y, por tanto, queda sujeta a la normativa correspondiente. Esta interpretación también se refleja en las directrices europeas sobre web scraping adoptadas en julio de 2026, que sitúan bajo el ámbito del RGPD operaciones como la recopilación, almacenamiento, organización o recuperación automatizada de datos personales. Josep Albors, responsable de Investigación y Concienciación de ESET España, señala que la accesibilidad de una información no elimina las responsabilidades asociadas a su utilización. Las organizaciones deben valorar qué información recopilan, para qué la necesitan y qué tratamiento realizarán posteriormente, especialmente cuando existen datos personales o sensibles. El problema de la escala La automatización introduce otro elemento clave: la capacidad de recopilar información a gran escala. Buscar manualmente los datos de cientos de empleados exigiría tiempo y recursos. Un sistema automatizado puede rastrear numerosas páginas y fuentes públicas, estructurar los resultados y relacionarlos en mucho menos tiempo. Esta capacidad permite que pequeñas piezas de información aparentemente inocuas adquieran valor cuando se combinan. Un nombre, un puesto de trabajo, una dirección de correo electrónico y una publicación en una red social pueden ser suficientes para crear un mensaje fraudulento adaptado a una persona concreta. El scraping puede convertirse así en una primera fase de reconocimiento para ataques posteriores. Las consecuencias para las organizaciones tampoco se limitan al robo de información. Un número elevado de solicitudes automatizadas puede aumentar el consumo de recursos de los servidores, reducir el rendimiento de una web e incluso afectar temporalmente a su disponibilidad. A ello se añaden posibles daños económicos, reputacionales y legales cuando información relacionada con empleados, clientes o la propia organización termina siendo utilizada fraudulentamente. Cómo reducir el scraping malicioso Eliminar por completo estas prácticas resulta complicado cuando una organización necesita mantener determinada información accesible en Internet. Por ello, ESET apuesta por una estrategia basada en diferentes capas de protección. Entre las principales medidas se encuentra la monitorización del tráfico para identificar direcciones IP o comportamientos con un volumen anormal de peticiones. Aplicar límites de velocidad o bloqueos temporales puede dificultar la recopilación masiva, aunque el uso de proxys y VPN obliga a combinar esta defensa con otros mecanismos. También resulta importante configurar adecuadamente el archivo robots.txt, utilizado para indicar a los rastreadores qué partes de una web deberían explorar. No obstante, se trata de una indicación y no de una medida de seguridad: un scraper malicioso puede ignorarla, por lo que nunca debería emplearse como protección para información sensible. El análisis de agentes de usuario, frecuencia de solicitudes y patrones de navegación permite asimismo detectar actividad automatizada. Herramientas como los firewalls de aplicaciones web (WAF) pueden añadir una capa adicional para identificar y bloquear tráfico sospechoso. En formularios, buscadores u otros puntos especialmente sensibles, los sistemas CAPTCHA pueden dificultar la actividad masiva de bots. Otra alternativa son los honeypots, recursos diseñados como señuelos que permiten detectar sistemas automatizados y analizar su comportamiento sin comprometer activos reales. Pero una de las medidas más importantes no es estrictamente tecnológica: reducir la cantidad de información innecesaria disponible públicamente. Las organizaciones deberían revisar periódicamente qué datos corporativos y personales pueden encontrarse en Internet y limitar su exposición a aquellos que sean realmente necesarios. La formación de los empleados también desempeña un papel relevante, ya que publicar de forma innecesaria teléfonos, correos electrónicos u otra información profesional puede proporcionar nuevas piezas para ataques dirigidos. Menos exposición, menos información para el atacante No existe una única tecnología capaz de impedir todas las modalidades de web scraping. La protección pasa por combinar controles técnicos, monitorización y una política más estricta sobre la información que una organización hace pública. En un escenario en el que los ciberdelincuentes pueden automatizar la recopilación y el análisis de grandes cantidades de datos, la superficie de exposición de una empresa ya no está formada únicamente por sus sistemas y aplicaciones, sino también por toda la información que deja accesible en Internet. El desafío, por tanto, no consiste únicamente en decidir qué puede publicarse, sino también en comprender qué podría hacer un tercero con esos datos una vez recopilados, relacionados y analizados a escala.
25 Agosto 2026
Jarana
Banco Sabadell ha anunciado el nombramiento de Adela Martín Ruiz como nueva directora de Banca Privada. La directiva se incorporará a la entidad en los próximos meses para liderar esta área estratégica. Con esta incorporación, el banco busca reforzar su propuesta de valor para los clientes de banca privada y avanzar en su objetivo de consolidarse como el banco de referencia en la relación con sus clientes en España. La llegada de Martín Ruiz se enmarca en la estrategia de Banco Sabadell para impulsar el crecimiento y el desarrollo de su negocio de Banca Privada mediante un liderazgo orientado al cliente y a la excelencia en el servicio.
25 Agosto 2026
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas