ESG
La Unión Europea vivió un hito energético en 2025: la electricidad generada por eólica y solar superó, por primera vez, a la producida con combustibles fósiles. Según el informe presentado por el think tank Ember, ambas tecnologías alcanzaron conjuntamente el 30% del total eléctrico de la UE, mientras que el conjunto de carbón y gas se situó en el 29%. El análisis, basado en datos de generación y demanda en los 27 países comunitarios, refleja que este avance no es solo un pico puntual, sino una tendencia que apunta a un cambio profundo en el sistema eléctrico europeo. España, entre los países que más empujan la transición La suma de eólica y solar fue superior a los combustibles fósiles en 14 países, entre ellos España, donde estas fuentes renovables representaron el 42% de la generación eléctrica. Además, la eólica y la solar aportaron más de la mitad de la electricidad durante al menos un tercio de las horas del año en países como Alemania, Países Bajos, Portugal o España. Un cambio estructural acelerado en solo cinco años En el último lustro, el peso de eólica y solar creció 10 puntos (del 20% al 30%), mientras que los combustibles fósiles retrocedieron 8 puntos. En paralelo, tecnologías como la hidráulica y la nuclear se mantuvieron sin grandes avances o incluso con ligeros descensos, reforzando la idea de un giro estructural del mix energético europeo. La solar marca récord… aunque el gas repunta El empuje de la energía solar fue especialmente fuerte: en 2025 aumentó alrededor de un 20%, encadenando su cuarto año consecutivo de crecimiento por encima del 20% y alcanzando el 13% del mix eléctrico europeo, superando a fuentes como el carbón e incluso la hidráulica en determinados escenarios. Sin embargo, el informe también apunta un repunte del gas, con un aumento del 8%, impulsado en gran parte por una menor generación hidráulica debido a condiciones meteorológicas poco habituales. Aun así, su nivel permaneció claramente por debajo del máximo registrado en 2019. Baterías y almacenamiento: el siguiente gran paso Ember destaca que el despliegue de baterías y sistemas de almacenamiento será decisivo para consolidar este avance, reducir picos de precio y limitar el uso del gas como respaldo. En países como España, aunque la capacidad aún es baja frente al crecimiento renovable, la cartera de proyectos alcanzó cifras récord, lo que sugiere un fuerte potencial a corto plazo.
26 Enero 2026
Rincón del CISO
eDreams ODIGEO da un paso más en la automatización inteligente dentro del sector traveltech: la compañía ha anunciado el despliegue de tecnología agéntica capaz de gestionar reservas de extremo a extremo de forma autónoma, superando el modelo clásico de asistentes conversacionales centrados solo en búsqueda. La novedad está en que estos sistemas no se limitan a sugerir opciones, sino que pueden procesar tareas complejas y ejecutar acciones directamente dentro de sus procesos de negocio, reduciendo fricción y acelerando la experiencia del usuario. En paralelo, eDreams ODIGEO ha empezado a aplicar esta arquitectura en atención al cliente por voz, con un enfoque específico en garantizar respuestas fiables. Según la compañía, esta solución ya logra mejoras de dos dígitos tanto en precisión como en satisfacción del cliente. El anuncio llega acompañado de un dato que refleja el nivel de adopción interna: más del 30% del nuevo código que desarrolla la empresa ya se genera con inteligencia artificial, lo que apunta a un salto de productividad y escalabilidad en sus plataformas globales. Carsten Bernhard, Chief Technology Officer de eDreams ODIGEO, destaca el alcance del cambio: “Nuestro liderazgo en inteligencia artificial es una ventaja competitiva construida a lo largo de más de una década. Hoy marcamos un nuevo estándar en el sector: no solo generamos ya el 30 % de nuestro código con IA, sino que además hemos desplegado capacidades agénticas capaces de ejecutar tareas complejas de forma autónoma. La inteligencia artificial es el motor de nuestro negocio y, desde nuestra posición de fortaleza, estamos escalando estas innovaciones para seguir mejorando la experiencia de nuestros miembros y avanzar hacia el objetivo de alcanzar los 13 millones de suscriptores Prime en 2030”. Este movimiento refuerza una tendencia clara: la IA en el turismo está evolucionando de herramientas de apoyo a sistemas que operan y resuelven, un cambio que puede redefinir la eficiencia, la atención al cliente y la competitividad en la industria del viaje digital.
26 Enero 2026
Jarana
Ramón Lucini ha sido promocionado a Area Vice President Southern & Eastern Europe en Pentera, asumiendo la responsabilidad de liderar la estrategia y el crecimiento de la compañía en el sur y el este de Europa. Este nuevo nombramiento llega tras casi cuatro años de trayectoria en la organización, una etapa que el directivo destaca como especialmente enriquecedora por la oportunidad de aportar valor a los clientes, impulsar el desarrollo del negocio y colaborar con un equipo altamente alineado.
26 Enero 2026
Jarana
Tras su extraordinaria biografía de Steve Jobs, el nuevo libro de Walter Isaacson cuenta la fascinante historia de las personas que inventaron el ordenador e internet; Los innovadores está destinado a convertirse en la historia definitiva de la revolución digital y en una guía indispensable para entender cómo sucede realmente la innovación. ¿Qué talentos y habilidades permitieron a algunos inventores y empresarios convertir sus ideas visionarias en realidades disruptivas? ¿De dónde vinieron esos saltos creativos? ¿Por qué algunos triunfaron y otros fracasaron? En esta magistral saga, Isaacson arranca con Ada Lovelace, la hija de lord Byron, una pionera de la programación informática en la década de 1840. Además, presenta a las extraordinarias personas que crearon la revolución digital que nos rodea, gente como Vannevar Bush, Alan Turing, John von Neumann, J.C.R. Licklider, Doug Engelbart, Robert Noyce, Bill Gates, Steve Wozniak, Steve Jobs, Tim Berners-Lee o Larry Page. Esta es la historia de cómo funcionan sus cerebros y por qué han sido tan inventivos, pero también de cómo su capacidad para colaborar y dominar el arte del trabajo en equipo les hizo aún más creativos. Autor: Walter Isaacson
26 Enero 2026
ESG
Los pingüinos de la Antártida, considerados uno de los indicadores más fiables del impacto del cambio climático, están modificando su calendario natural: en los últimos años han comenzado su temporada de reproducción aproximadamente dos semanas antes de lo habitual. Este cambio se asocia, según los investigadores, con el calentamiento global. Además de ser una especie clave para el equilibrio del ecosistema antártico, los pingüinos desempeñan un papel esencial en la cadena alimentaria. Por eso, cualquier alteración en su comportamiento podría tener efectos en cascada: una reducción en su diversidad o en su éxito reproductivo aumenta el riesgo de inestabilidad ecológica en toda la región. El dato lo confirma un estudio dirigido por científicos de las universidades de Oxford y Oxford Brookes, que ha seguido durante diez años la evolución de varias colonias. La investigación, publicada en la revista Journal of Animal Ecology coincidiendo con el Día Internacional de Concienciación sobre los Pingüinos, se basa en el análisis de 37 colonias monitorizadas con 77 cámaras entre 2012 y 2022. Más presión por el alimento y especies “ganadoras” y “perdedoras” Los expertos advierten de que este adelanto puede alterar el acceso a la comida y aumentar la competencia entre especies. Según el investigador principal, Ignacio Juárez Martínez, el calentamiento podría generar un escenario con “ganadores” y “perdedores” entre las especies que conviven en la Península Antártica. Las condiciones cada vez más templadas podrían favorecer a especies más flexibles, como el pingüino papúa, mientras que especies más dependientes de condiciones polares —como el Adelia o el barbijo, muy ligado al kril— podrían quedar en desventaja. Los datos reflejan un cambio acelerado: el papúa adelantó su reproducción una media de 13 días por década, llegando incluso a 24 días en algunas colonias, lo que representa uno de los cambios estacionales más rápidos documentados en aves y posiblemente en otros vertebrados. Zonas que se calientan mucho más rápido que el resto del continente Las mediciones realizadas en las colonias muestran que estos hábitats se están calentando a un ritmo excepcional: 0,3 ºC por año, frente al promedio antártico estimado en 0,07 ºC anuales. Esto convierte a algunas zonas en una de las áreas donde el calentamiento está avanzando más deprisa en el planeta. Aunque la temperatura parece ser uno de los factores más determinantes, los investigadores subrayan que todavía se desconoce si este adelanto responde a una adaptación real o si podría provocar un desajuste con el entorno, por ejemplo con la disponibilidad de alimento en el momento clave. El estudio insiste en que estos cambios son una señal relevante para comprender cómo el clima está afectando a especies de todo el mundo y remarca la necesidad de seguir monitorizando si esta aceleración del calendario reproductivo impacta directamente en su supervivencia.
23 Enero 2026
Rincón del CISO
ESET ha presentado su ESET Threat Report H2 2025, un informe elaborado a partir de datos de telemetría recopilados entre junio y noviembre de 2025, que destaca cambios relevantes en la actividad del cibercrimen. Entre los hallazgos principales, la compañía subraya el uso creciente de inteligencia artificial para automatizar tareas vinculadas al malware y el aumento de campañas que explotan la tecnología NFC, cuya actividad creció un 87% durante 2025. En el ranking global de países con mayor actividad maliciosa, España ha abandonado el podio por primera vez en los últimos años, aunque continúa en posiciones destacadas a nivel internacional, situándose en el cuarto lugar, por detrás de Japón, Turquía y Polonia. No obstante, el informe sitúa a España en una posición especialmente preocupante en cuanto a ransomware: ocupa el segundo puesto mundial, con el 5% de las detecciones totales, únicamente superada por Estados Unidos con un 17%. Según ESET, los sectores más impactados en nuestro país han sido el tecnológico, los servicios empresariales y la industria manufacturera. A escala global, ESET indica que el número de víctimas por ransomware superó las cifras registradas en 2024 antes de cerrar el año, con una previsión de crecimiento interanual cercana al 40%. Varias organizaciones criminales consolidaron su actividad con el modelo ransomware-as-a-service, mientras que siguió expandiéndose el uso de herramientas diseñadas para desactivar o esquivar sistemas defensivos, como los conocidos EDR killers. Malware con IA: de la teoría a la evidencia Uno de los aspectos más llamativos del reporte es el descubrimiento de PromptLock, descrito como la primera prueba de concepto conocida de ransomware con capacidades impulsadas por IA. Esta herramienta sería capaz de generar scripts maliciosos en tiempo real, ejecutarlos y corregirlos automáticamente en caso de error. Aunque aún es una amenaza minoritaria, los investigadores lo consideran un indicador de hacia dónde puede evolucionar el malware en los próximos años. Aun así, ESET precisa que el uso más extendido de la IA por parte de los delincuentes continúa centrado en la ingeniería social, con campañas de phishing, fraudes digitales y contenidos manipulados cada vez más convincentes. De hecho, las estafas de inversión falsas han crecido de forma notable. En España, ESET ha detectado campañas que se apoyan en la imagen de figuras públicas para ganar credibilidad, utilizando contenidos generados con IA y redirigiendo a las víctimas hacia webs que imitan medios legítimos, con promesas de beneficios rápidos ligados a criptomonedas. Infostealers: un ecosistema que cambia rápido El informe también analiza el mercado de los infostealers, destacando la caída de una de las amenazas más dominantes del año, Lumma Stealer, cuya actividad se desplomó en el segundo semestre. Sin embargo, la rotación dentro de este tipo de malware sigue siendo alta, con el ascenso de nuevas familias como Vidar y un incremento significativo de descargadores y scripts maliciosos. La mayoría de estas infecciones se producen por campañas de phishing que suplantan facturas, documentos o marcas reconocidas. En España, el phishing continuó liderando las detecciones, representando cerca del 20% del total, lo que confirma que sigue siendo una de las técnicas más efectivas para comprometer usuarios y organizaciones. NFC y amenazas móviles: un frente que crece ESET alerta además del aumento de amenazas que explotan el uso de NFC, un tipo de ataque que, aunque aún no es mayoritario en España, tiene potencial de expansión debido a su combinación de suplantación bancaria, ingeniería social avanzada y nuevas capacidades como el robo de contactos, el control remoto o la desactivación de biometría. La compañía prevé que en 2026 la IA se utilice para automatizar y escalar ataques —especialmente en fraudes y manipulación—, mientras que el ransomware continuará creciendo apoyándose en debilidades tradicionales como sistemas sin actualizar, accesos expuestos y la persistencia de herramientas diseñadas para evadir defensas.
23 Enero 2026
Jarana
Conxi Hernica Izquierdo amplía sus responsabilidades en Zurich Insurance España, donde, además de su actual posición como Chief Information Security Officer (CISO), asume el cargo de Business Resilience Manager. Este nuevo rol refuerza la apuesta de la compañía por la seguridad, la continuidad de negocio y la resiliencia empresarial, áreas clave en un contexto marcado por el aumento de los riesgos digitales y operativos. Desde esta posición, Hernica Izquierdo trabajará para garantizar que los procesos y operaciones de la organización estén preparados para responder de forma eficaz ante cualquier eventualidad. Con una sólida trayectoria en ciberseguridad y gestión del riesgo, su nombramiento consolida un enfoque integral que conecta la protección de la información con la capacidad de adaptación y recuperación del negocio.
23 Enero 2026
ESG
Las green skills ya no son solo “habilidades sostenibles”: se están convirtiendo en la nueva ventaja competitiva del talento digital. En 2026, las empresas no buscan únicamente profesionales que entiendan la transición verde, sino perfiles capaces de medir, demostrar y proteger su impacto ambiental con datos reales. El motivo es claro: la sostenibilidad entra en su etapa más exigente. Ya no basta con prometer, ahora hay que verificar. Y aquí surge una tendencia potente: el auge de las Green Cyber Skills, una mezcla de sostenibilidad, tecnología y mentalidad de riesgo. Desde analítica de emisiones hasta trazabilidad en la cadena de suministro, pasando por automatización y cumplimiento ESG, el mercado está priorizando un perfil híbrido: el que convierte la sostenibilidad en algo auditable, fiable y resistente al greenwashing. Porque el nuevo ESG no premia lo que “parece sostenible”. Premia lo que se puede probar.
22 Enero 2026
Jarana
Ayesa ha anunciado el nombramiento de Ángel Javier Vicente como nuevo Chief People Officer (CPO), un movimiento estratégico que refuerza la apuesta de la compañía por el talento, el liderazgo y la transformación organizativa en un contexto de fuerte crecimiento internacional. Con una sólida trayectoria como General Manager y Chief Human Resources Officer, y una amplia experiencia en transformación empresarial y entornos multinacionales, Vicente se incorpora a Ayesa para liderar la estrategia de personas en una organización clave del ecosistema tecnológico global. Desde su nueva posición, Ángel Javier Vicente tendrá como objetivo fortalecer la cultura corporativa, potenciar el desarrollo del talento y acompañar a la organización en su evolución hacia modelos cada vez más ágiles, digitales y orientados al crecimiento sostenible.
22 Enero 2026
Rincón del CISO
La identidad digital ya no es solo una forma de acceso: se ha transformado en uno de los activos más valiosos (y atacados) del ecosistema digital. En un escenario donde las empresas operan entre la nube, infraestructuras híbridas, múltiples dispositivos y entornos cada vez más conectados, los atacantes han encontrado una vía especialmente rentable: robar credenciales y usarlas como llave maestra para entrar en sistemas corporativos. Los expertos en ciberseguridad advierten de que el abuso de credenciales comprometidas está detrás de una parte creciente de incidentes graves, incluyendo filtraciones de datos y ataques de ransomware que paralizan operaciones y generan costes millonarios. Y lo más preocupante: cuando el atacante accede con un usuario legítimo, muchas defensas tradicionales pierden eficacia, porque “desde fuera” parece un acceso normal. Por qué la identidad es el nuevo perímetro de seguridad Durante años, la seguridad se centró en proteger redes y sistemas. Sin embargo, el modelo actual es radicalmente distinto: se trabaja desde cualquier lugar, con accesos distribuidos y herramientas en la nube. En ese contexto, la identidad se ha convertido en el auténtico perímetro, porque es lo que determina quién entra, a qué puede acceder y con qué nivel de permisos. Este cambio ha incrementado el valor de las credenciales en el mercado criminal, especialmente cuando las organizaciones no aplican controles de acceso sólidos o mantienen cuentas activas sin supervisión. Técnicas que están disparando el robo de credenciales Entre las amenazas más habituales que facilitan el secuestro de identidades, destacan: Infostealers (malware ladrón de información), que roban contraseñas y datos de sesión y los acaban vendiendo o compartiendo en canales clandestinos. Phishing, smishing y vishing, cada vez más personalizados: el atacante estudia a la víctima antes de lanzar el engaño. Filtraciones masivas de bases de contraseñas, que alimentan nuevos accesos no autorizados. Ataques automatizados como credential stuffing, password spraying y diccionarios, que aprovechan contraseñas débiles o reutilizadas. El resultado es una realidad incómoda: una identidad comprometida puede abrir la puerta a toda una organización, incluso sin explotar una vulnerabilidad técnica. Cuando el problema no es el acceso… sino los privilegios El impacto de un robo de credenciales se multiplica cuando las cuentas tienen permisos excesivos. Si un usuario dispone de más accesos de los necesarios, el atacante puede moverse dentro de la red, alcanzar sistemas críticos y escalar el incidente con rapidez. A esto se suma otro reto creciente: la proliferación de identidades. No solo hablamos de empleados. También cuentan proveedores, partners, servicios externos, dispositivos IoT y, cada vez más, agentes de inteligencia artificial que operan con permisos y credenciales. Sin una gestión centralizada y rigurosa, aparecen puntos ciegos que dificultan detectar actividad sospechosa. Recomendaciones clave para blindar la identidad digital Los especialistas coinciden en que la protección de identidad necesita un enfoque preventivo y por capas. Entre las medidas prioritarias: Aplicar el principio de mínimo privilegio, revisando permisos de forma periódica. Usar contraseñas fuertes y únicas, preferiblemente con gestor de contraseñas. Activar MFA siempre, priorizando apps autenticadoras o passkeys frente a SMS. Controlar el ciclo de vida de las cuentas, automatizando altas, bajas y eliminando accesos inactivos. Proteger cuentas privilegiadas con PAM, incluyendo rotación de credenciales y accesos just-in-time. Formación continua, para que los equipos detecten ingeniería social, phishing y fraudes dirigidos. Además, una estrategia sólida debe ir acompañada de capacidades de detección y respuesta avanzada, como servicios de monitorización 24/7 que identifiquen comportamientos anómalos y permitan contener incidentes antes de que escalen. La prevención marcará la diferencia La identidad digital se ha convertido en uno de los objetivos favoritos del cibercrimen porque es una vía directa, silenciosa y rentable. Por eso, reforzar controles hoy puede ser la línea que separa un incidente gestionable de una crisis con impacto real en negocio, reputación y clientes.
22 Enero 2026
Ofertas de Empleo
En Carrefour España estamos en búsqueda de un responsable de procesos de transformación digital, cuya misión principal será impulsar la transformación digital de la compañía asegurando el despliegue efectivo del modelo de gobernanza global y la alineación estratégica mediante la metodología de OKRs. Actuará como el nexo clave entre Negocio, IT (Producto, CTO y Gobernanza/PMO) y el Grupo, facilitando la adopción de nuevas tecnologías y detectando tendencias en Retail para lanzar pilotos innovadores. Asimismo, será responsable de garantizar la visibilidad del impacto del Plan Digital asegurando la trazabilidad de los KPIs y la creación de valor tangible. Funciones principales: Gestionar la implementación del modelo "4-in-the-box" y sus rituales negocio-IT, actuando como punto de contacto principal con el equipo central (Francia) para adaptar estándares, transmitir feedback local y asegurar la alineación global. Acompañar la definición, seguimiento y reto constructivo de los OKRs, validando la calidad y coherencia de los KPIs para asegurar su alineación con los objetivos estratégicos del Plan Digital. Responsable de la preparación y consolidación de la Business Review Digital, elaborando plantillas, dashboards y presentaciones que garanticen la visibilidad y trazabilidad del avance ante la dirección. Realizar una búsqueda activa y benchmarking de mercado para identificar tecnologías y casos de uso aplicados a retail, actuando como radar de innovación para alimentar el roadmap digital Proponer la ejecución de pilotos ágiles basados en las tendencias detectadas, coordinando con las áreas respectivas (Producto, CTO y Gobernanza/PMO) su viabilidad técnica y retorno antes de su escalado. Facilitar el entendimiento y documentación de los procesos de negocio, impulsando la identificación de necesidades operativas y requerimientos funcionales para garantizar el éxito de los proyectos de transformación digital Supervisar activamente la ejecución de las iniciativas digitales, identificando y escalando desviaciones respecto a los OKR definidos para facilitar la toma de decisiones. Consolidar y analizar los indicadores de impacto del Plan Digital, asegurando que cada iniciativa tecnológica se traduce en creación de valor tangible para el negocio. Colaborar en la coordinación del Plan Digital juntos con las áreas IT (Producto, CTO y Gobernanza/PMO) , asegurando una comunicación fluida entre áreas y aportando visibilidad sobre el estado de las iniciativas para el reporte transversal. Definir y documentar flujos de trabajo y buenas prácticas internas para asegurar la escalabilidad de las tareas, evitando la duplicidad de esfuerzos y garantizando una base sólida de las tareas y responsabilidades asignadas. Requisitos para la posición: Formación: Universitaria Años de experiencia: 3-5 años experiencia en Consultoría de Transformación Digital, Oficina de Gestión de Proyectos (PMO) Estratégica o Innovation Manager. Idioma/nivel: inglés B2-C1 Conocimientos técnicos: Metodología analisis y ejecución (OKR, Gobernanza, metodologías agiles) Herramientas de visualización de datos Conocimiento tecnológicos generales ¿Qué ofrecemos? Contrato indefinido Salario competitivo (fijo + variable) Descuento del 8% para ti y para 6 personas más en nuestras tiendas Programas que se preocupan por tu bienestar: Carrefour Life (actividades y eventos deportivos, descuentos y ventajas exclusivas) Carrefour Flexible (retribución flexible para seguro médico, guarderías, transporte…) Postula aquí
22 Enero 2026
Rincón del CISO
Los Juegos de Invierno Milán-Cortina 2026 no solo atraerán a atletas y audiencias globales: también aumentarán la actividad de ciberdelincuentes, grupos de ransomware, hacktivistas y actores estatales, según el informe “Cyber Threats to Milan-Cortina 2026” de Unit 42 (Palo Alto Networks). La combinación de alta visibilidad, múltiples sedes, gran volumen de transacciones online y un ecosistema repleto de proveedores (ticketing, transporte, energía, telecomunicaciones y cloud) amplía la superficie de ataque y eleva el riesgo para organizaciones vinculadas al evento. Principales amenazas detectadas Unit 42 señala tres perfiles que podrían estar especialmente activos durante los Juegos: Ransomware: extorsión mediante cifrado y robo de datos. Actores estatales: espionaje y acceso persistente a información sensible. Hacktivistas: ataques disruptivos como DDoS, filtraciones o defacement. Técnicas más probables durante el evento Entre los métodos más habituales en este tipo de citas destacan: Phishing y BEC (suplantación corporativa), cada vez más creíble gracias a la IA. Explotación de vulnerabilidades y APIs mal configuradas o sin parchear. Uso de credenciales filtradas (especialmente sin MFA). Ataques DDoS para tumbar servicios o distraer. Ingeniería social avanzada y deepfakes para engaños más realistas. Suplantación de soporte IT y campañas tipo ClickFix. Recomendaciones clave Unit 42 insiste en prepararse con antelación: visibilidad total en red y cloud, enfoque Zero Trust, MFA, monitorización continua y respuesta automatizada para reducir tiempos de detección y contención. Si quieres, te lo convierto también en pieza “Top 5 claves” para portada o en post de LinkedIn listo para publicar.
21 Enero 2026
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas