Rincón del CISO
La Generación Z y los Millennials han crecido en un mundo digital en el que internet, redes sociales y aplicaciones forman parte de su día a día. Esta familiaridad con la tecnología les convierte en usuarios avanzados, pero también en uno de los colectivos más expuestos a las ciberamenazas. Según un informe de la National Cybersecurity Alliance, difundido por la compañía de ciberseguridad ESET, el 65% de la Generación Z y el 64% de los Millennials se consideran “siempre conectados” y gestionan más cuentas digitales que cualquier otro grupo de edad. Una mayor huella online implica también más contraseñas, más datos dispersos y, en consecuencia, más puertas de entrada para los ciberdelincuentes. “Lo preocupante no es la falta de experiencia digital, sino la ausencia de hábitos consistentes de autoprotección”, explica Josep Albors, director de investigación y concienciación de ESET España. “La confianza tecnológica de los jóvenes contrasta con una escasa percepción del riesgo”. Brechas de seguridad en la Generación Z El estudio revela carencias significativas en las prácticas de seguridad digital de los más jóvenes: Solo el 58% utiliza contraseñas únicas, frente al 71% de los baby boomers. Apenas el 56% activa la autenticación multifactor, uno de los mecanismos más eficaces contra el robo de credenciales. Solo el 44% instala actualizaciones de software de inmediato, lo que deja abiertas vulnerabilidades conocidas. En el ámbito laboral, casi la mitad de los encuestados entre 18 y 24 años considera que las medidas de seguridad son una molestia, y un 31% reconoce haber intentado saltarse políticas corporativas para trabajar con mayor rapidez. Además, el 46% admite haber compartido información sensible con sistemas de IA sin autorización de sus empleadores. Amenazas más frecuentes ESET advierte de que esta falta de protección se traduce en un mayor riesgo de sufrir ciberataques. Entre las amenazas más comunes para los jóvenes hiperconectados destacan: Sextorsión: desde engaños para obtener imágenes íntimas hasta el uso de herramientas de IA que generan falsificaciones. Robo de cuentas: redes sociales, juegos y plataformas de mensajería son objetivos habituales ante contraseñas débiles o repetidas. Estafas online: desde mensajes fraudulentos con deepfakes de celebridades hasta campañas de phishing a través de contactos hackeados. Descargas maliciosas: aplicaciones, juegos o contenido no oficial que introduce malware, spyware o adware en los dispositivos. La Agencia Nacional contra el Crimen del Reino Unido alerta de otra tendencia preocupante: el 60% de los implicados en transferencias de dinero de origen delictivo tiene menos de 30 años, lo que evidencia cómo este grupo de edad también se convierte en blanco de reclutamiento por parte de redes criminales. Recomendaciones para reforzar la seguridad Para reducir su exposición, ESET aconseja a los jóvenes: Descargar aplicaciones solo de tiendas oficiales. Revisar la reputación de los desarrolladores antes de instalar software. Mantener sistemas y programas actualizados. Utilizar soluciones de seguridad de confianza. No abrir enlaces ni archivos no solicitados. Desconfiar de anuncios o mensajes sospechosos en redes sociales. Configurar la privacidad de los perfiles online. Recordar que, si algo parece demasiado bueno para ser cierto, probablemente sea un engaño. En definitiva, la hiperconexión no garantiza estar más seguro. De hecho, la combinación de exposición constante y baja percepción del riesgo convierte a los jóvenes en uno de los objetivos más atractivos para el cibercrimen.
16 Septiembre 2025
ESG
Ghana y Singapur han anunciado una nueva etapa en sus relaciones bilaterales con la firma de un acuerdo pionero para la implementación de créditos de carbono, el primero que une a un país africano con uno asiático en este ámbito. El pacto busca atraer inversión hacia infraestructuras bajas en emisiones y, al mismo tiempo, impulsar el desarrollo sostenible en Ghana. Además del mercado del carbono, la cooperación se ampliará al procesamiento agroindustrial de productos clave como el cacao y el anacardo, así como a proyectos agrícolas de valor añadido. Ambos países coinciden en que la agroindustria es un pilar estratégico para generar empleo y crecimiento económico. El presidente de Singapur, Tharman Shanmugaratnam, destacó las oportunidades que ofrece el procesamiento de alimentos y la modernización de la agricultura: “Estamos listos para explorar junto a Ghana nuevas vías en el cacao, el anacardo y otros productos básicos”, señaló. Por su parte, el presidente de Ghana, John Mahama, subrayó que la agricultura sigue siendo esencial en su plan de creación de empleo: “La agroindustria abre un gran abanico de oportunidades y es parte central de nuestra Agenda de Reinicio”. En este marco, Mahama presentó el Corredor Económico Volta, una iniciativa que abarca más de dos millones de hectáreas de tierras ribereñas destinadas a parques agroindustriales y proyectos de regadío. Lo definió como un paso decisivo dentro de la estrategia Reiniciando Ghana y del concepto de “economía de 24 horas”. Más allá del sector agrícola, el presidente ghanés remarcó el papel de los servicios digitales y creativos como motor de empleo juvenil, vinculando la alianza con Singapur a la integración regional prevista en el Área de Libre Comercio Continental Africana (AfCFTA). “Estamos estabilizando la economía”, afirmó Mahama. “El siguiente paso es transformar esa estabilidad en un crecimiento sostenible, generador de empleo y apoyado en la financiación verde, la agroindustria y las oportunidades digitales”.
16 Septiembre 2025
Sin categoría
Un estudio de Salesforce revela que la inteligencia artificial se perfila como el gran diferenciador estratégico en el sector de bienes de consumo en España, en un contexto de creciente inestabilidad. El 69% de los directivos encuestados anticipa un aumento de la incertidumbre, mientras que el 67% reconoce que será más complejo lograr un crecimiento rentable este año. Ante este escenario, los líderes están redoblando su apuesta por la IA: El 85% considera que los agentes de IA serán esenciales para competir en los próximos dos años. El 90% prevé un incremento de la inversión en esta tecnología. El 84% confía en que impulsará directamente sus ventas. Fin de ciclo para las promociones tradicionales El estudio señala también que las tácticas comerciales clásicas, como las promociones masivas, han alcanzado su límite de rentabilidad. Solo un 40% ofrece un retorno positivo, lo que está llevando a las empresas a adoptar estrategias más precisas y basadas en datos. Las ofertas personalizadas apoyadas en IA emergen como la vía más efectiva para conectar con consumidores cada vez menos fieles: un 74% ha cambiado de marca en el último año. La IA como motor de innovación y eficiencia La capacidad de los agentes de IA para analizar la demanda, optimizar productos, guiar equipos en la ejecución comercial y anticipar tendencias convierte a esta tecnología en un aliado estratégico. Más allá del crecimiento de ingresos, los líderes confían en que la IA les ayude en áreas creativas como el diseño de promociones y el desarrollo de nuevos productos. En paralelo, el sector refuerza su inversión en redes sociales (67%) y publicidad digital (65%), buscando llegar a los clientes en un ecosistema cada vez más fragmentado. “En 2025, ya no basta con promociones generalistas o subidas de precios. Ganar significa precisión: datos, personalización e inteligencia artificial”, afirma Michelle Grant, directora de RCG Insights en Salesforce. El informe, basado en una encuesta a 2.400 directivos de 12 países, sitúa a la personalización y a los agentes de IA como los grandes motores de competitividad, innovación y crecimiento sostenible en el sector de bienes de consumo.
16 Septiembre 2025
Jarana
Julia Alexandrova Metodieva ha asumido el cargo de Head of Alliances Iberia en Dell Technologies. En su nuevo rol, liderará la estrategia de alianzas y colaboraciones de la compañía en la región, impulsando la innovación tecnológica y fortaleciendo relaciones con socios estratégicos. Con una trayectoria destacada en el sector tecnológico, Julia aporta su experiencia en gestión de alianzas, transformación digital y desarrollo de negocios, consolidándose como un referente en liderazgo y colaboración dentro del ecosistema tecnológico ibérico.
16 Septiembre 2025
Ofertas de Empleo
Colibrix One busca un Chief Information Security Officer (CISO) para liderar su estrategia de ciberseguridad y garantizar la confidencialidad, integridad y disponibilidad de sus sistemas en un sector tan exigente como el fintech y los pagos digitales. Esta posición estratégica tendrá un papel clave en la protección de la organización y en el diseño de programas de seguridad alineados con el crecimiento global de la compañía. Responsabilidades principales Diseñar y ejecutar la estrategia de seguridad de la información alineada con los objetivos de negocio y la gestión del riesgo. Definir y supervisar políticas, protocolos y estándares de seguridad. Liderar evaluaciones de riesgos, gestión de vulnerabilidades y planes de respuesta a incidentes. Garantizar el cumplimiento de normativas y estándares como PCI DSS, PSD2, ISO 27001, GDPR y otros marcos internacionales. Colaborar con equipos de ingeniería, producto y legal para integrar la seguridad en todos los desarrollos. Implementar procesos sólidos de gestión de riesgos con proveedores y socios. Monitorizar inteligencia de amenazas y adaptar proactivamente la postura de seguridad. Construir y dirigir un equipo de seguridad de alto rendimiento, promoviendo una cultura corporativa orientada a la seguridad. Informar periódicamente a la dirección y al consejo sobre el estado de la ciberseguridad, incidentes y mejoras continuas. Requisitos Experiencia consolidada (7+ años) en liderazgo de seguridad de la información, con al menos 3 años en fintech o sector de pagos. Conocimiento profundo de sistemas de pago, monederos digitales, procesamiento de tarjetas y seguridad en transacciones. Dominio de marcos de seguridad y estándares de cumplimiento en fintech. Experiencia en seguridad en la nube (AWS, GCP, Azure), DevSecOps y SDLC seguro. Experiencia en implementación de RBAC y soluciones de SSO/IDP. Conocimientos prácticos en gestión de incidentes, auditorías y regulaciones. Certificaciones relevantes (CISSP, CISM, CISA, PCI ISA, etc.) valoradas positivamente. Grado o máster en Seguridad de la Información, Ciencias de la Computación o similar. Experiencia con FortiGate (VPN, WAF, perímetro de red). Fluidez en inglés y ruso, tanto oral como escrito. Qué ofrece Colibrix One La oportunidad de definir la estrategia de ciberseguridad de una fintech innovadora. Un entorno colaborativo y orientado al impacto. Paquete retributivo competitivo. Opciones de trabajo flexible y remoto. Plan de aprendizaje y desarrollo continuo. Nota: La contratación se realizará a través de una de las entidades legales del grupo (Mellifera Kartiera Ltd, Colibrix Ltd o Mellifera Operations Ltd), según la naturaleza del puesto y la jurisdicción aplicable.
16 Septiembre 2025
Eventos
AUTELSI, la asociación de referencia del sector TIC en España, organiza el próximo lunes 22 de septiembre de 2025 el seminario “Impacto de las TIC en el Reto Climático”, un encuentro donde la tecnología será protagonista en la lucha contra el cambio climático. Lugar: Secretaría de Estado de Digitalización e Inteligencia ArtificialC/ Poeta Joan Maragall, 41 – Madrid La jornada contará con la inauguración de Aleida Alcaide García, Directora General de Inteligencia Artificial del Ministerio para la Transformación Digital y de la Función Pública, y con la presentación de un estudio inédito elaborado por el Grupo Internacional de AUTELSI: “Impacto de la Tecnología en el Reto Climático”, que analiza cómo la innovación tecnológica puede contribuir de forma decisiva a los objetivos de sostenibilidad. Un espacio único para reflexionar, compartir conocimiento y conectar con quienes están marcando el camino hacia un futuro más sostenible a través de la tecnología. Este encuentro cuenta con el apoyo de DXC Technology, Open-Ideas, Telefónica y Templus, y con la colaboración como media partner de CyberLideria MGZN. 🔗 Inscripción gratuita y más información
15 Septiembre 2025
Eventos
Tras el éxito del evento de lanzamiento celebrado el pasado 5 de junio, Best Voices Spain regresa con una nueva cita de la Plaza del Saber. Será el 25 de septiembre en el Campus WPP (Calle Ríos Rosas, 26, Madrid), donde se reunirán líderes y expertos para reflexionar sobre el impacto de la inteligencia artificial, la innovación y el futuro del liderazgo empresarial. Regístrate aquí y completa el formulario para asegurar tu plaza.(La asistencia está dirigida exclusivamente a ejecutivos C-Level y directores de empresas cliente final. Las solicitudes de consultoras de servicios y vendors serán evaluadas y contactadas personalmente.) ¿Dónde? en Campus WPP – Calle Ríos Rosas, 26 Madrid ¿Cuándo? 25 de septiembre 2025
15 Septiembre 2025
Rincón del CISO
Un grupo de cibercriminales, identificado recientemente como GhostRedirector, ha irrumpido en el panorama internacional al comprometer al menos 65 servidores Windows en un ataque global detectado a mediados de 2025. Las víctimas se concentran principalmente en Brasil, Tailandia, Vietnam y Estados Unidos, aunque también se han encontrado casos en Europa, Canadá, India, Filipinas y Singapur. Los sectores afectados son variados: seguros, salud, transporte, retail, educación y tecnología, lo que demuestra un interés transversal más que un objetivo sectorial definido. GhostRedirector destaca por el uso de herramientas personalizadas inéditas, entre ellas una puerta trasera pasiva en C++ con capacidad para ejecutar comandos y un módulo malicioso para Internet Information Services (IIS). Este último se emplea en esquemas de fraude SEO, manipulando resultados de búsqueda en Google para posicionar de forma artificial páginas web de apuestas online, lo que supone un riesgo reputacional para los sitios comprometidos. El grupo combina estas innovaciones con exploits conocidos y técnicas de escalada de privilegios, creando cuentas falsas y desplegando múltiples webshells para garantizar persistencia. Los analistas apuntan a que la explotación de vulnerabilidades en bases de datos (SQL injection) podría ser su vía principal de acceso inicial. La infraestructura atacada sugiere un interés especial en América Latina y el Sudeste Asiático, donde se concentra la mayor parte de los servidores vulnerados. Sin embargo, la campaña confirma una estrategia global y refuerza la atribución a un actor alineado con intereses chinos. Con GhostRedirector, se suma un nuevo nombre a la lista de actores avanzados que utilizan la combinación de IA, manipulación digital y persistencia técnica para extender su huella en el ciberespacio internacional.
15 Septiembre 2025
Sin categoría
El Ministerio para la Transformación Digital ha anunciado la apertura de una consulta pública destinada a reforzar la resiliencia de las telecomunicaciones frente a incidentes graves como el apagón del pasado 28 de abril, que dejó sin cobertura móvil e internet a millones de usuarios en pocas horas. El cuestionario se enviará a los principales operadores y recogerá propuestas sobre energía de respaldo en antenas, protocolos de emergencia y tiempos de recuperación del servicio, con el objetivo de evitar fallos en cascada en futuras crisis. Aunque las compañías ya cuentan con planes de contingencia internos, persiste la incógnita sobre quién asumirá los costes de dotar de energía alternativa a miles de estaciones base. El debate se abre en un momento en que crece la presión regulatoria y la necesidad de garantizar la continuidad de los servicios esenciales. En paralelo, España ha logrado una prórroga hasta junio de 2026 para ejecutar los programas europeos UNICO, con 1.100 millones en juego para extender fibra y 5G rural. El 80% del plan nacional de ciberresiliencia ya está licitado, y el paquete digital de 4.000 millones deberá completarse antes de 2026. Aunque la cobertura de fibra en áreas rurales es de las más altas de Europa (86%), el despliegue de 5G en zonas despobladas sigue siendo la gran asignatura pendiente. El análisis de las adjudicaciones públicas revela un aumento sostenido de la inversión en telecomunicaciones: de 13 millones en enero a casi 68 millones en junio, con más de un centenar de contratos mensuales durante el verano. Los organismos más activos han sido la Generalitat Valenciana, la Comunidad de Madrid y el Consorcio Fernando de los Ríos, junto a entidades como RTVE o AENA, que reflejan cómo la conectividad se ha convertido en infraestructura crítica para sectores tan diversos como la radiodifusión o el transporte. En cuanto a adjudicatarios, destacan empresas de ciberseguridad, operadores de telecomunicaciones, servicios de teleasistencia y grandes tecnológicas como Vodafone y Fujitsu, lo que confirma que la modernización de las redes públicas abarca desde la protección de infraestructuras críticas hasta la atención social y los servicios en la nube.
15 Septiembre 2025
ESG
La administración Trump ha anunciado la cancelación de 679 millones de dólares en financiación federal destinada a 12 proyectos de energía eólica marina, lo que supone un duro golpe para varias iniciativas clave impulsadas bajo la agenda de transición energética anterior. El mayor recorte afecta a California, donde se revocaron 427 millones de dólares previstos para la terminal eólica de Humboldt Bay. Este proyecto, llamado a convertirse en la primera infraestructura de este tipo en la costa del Pacífico, contemplaba la reconversión de un puerto en desuso en un centro de ensamblaje y montaje de turbinas. También quedaron sin financiación proyectos en la costa este: 47 millones de dólares en Maryland, 48 millones en Nueva York y 33 millones en Massachusetts, todos ellos orientados a habilitar terminales portuarias para el desarrollo de parques eólicos. El secretario de Transporte, Sean Duffy, defendió la decisión alegando que las subvenciones representaban un “desperdicio de fondos” y que los recursos deberían destinarse a fortalecer la industria marítima tradicional. Los líderes estatales, sin embargo, han criticado duramente la medida. Desde California se acusa a la administración de “atacar proyectos de energía limpia e infraestructura”, con el riesgo de perder empleos, inversión extranjera y competitividad frente a China. En Massachusetts, la gobernadora Maura Healey advirtió que la decisión supondrá el despido inmediato de al menos 800 trabajadores de la construcción y retrasará el aumento del suministro energético renovable en la región. La medida se suma a la revisión de otros proyectos eólicos ya aprobados en la costa atlántica, tras varias cancelaciones registradas el año pasado, lo que incrementa la incertidumbre sobre el futuro de la energía eólica marina en Estados Unidos.
15 Septiembre 2025
Jarana
Gonzalo del Saz Compagni se incorpora a Santander Consumer Bank España como KAM Automoción, un nuevo reto profesional en el que aportará su experiencia en producto digital, innovación y movilidad. Con una sólida trayectoria en el ámbito de la automoción y la gestión de soluciones digitales, Gonzalo afronta esta etapa con el objetivo de impulsar el desarrollo de negocio y fortalecer la relación con el sector.
15 Septiembre 2025
Jarana
Bracero traza un recorrido divulgativo por la historia de la informática: desde los albores del ordenador personal hasta la irrupción de la inteligencia artificial y las tecnologías emergentes como la “realidad extendida”. El autor plantea reflexiones sobre cómo ese viaje ha transformado todos los ámbitos de la vida: el trabajo, el aprendizaje, las relaciones sociales, el ocio… y cómo lo digital ya forma parte indisoluble de nuestra cotidianidad El título alude a una famosa metáfora de Steve Jobs: comparó al ordenador con una “bicicleta para la mente”, sugiriendo que esta tecnología amplifica nuestras capacidades cognitivas y creativas, pero también plantea desafíos. Bracero incorpora esa idea como eje narrativo, explorando cómo pasamos de la vida analógica a la digital, y cómo hemos interiorizado los chips, las pantallas y los algoritmos en prácticamente todo lo que hacemos.
15 Septiembre 2025
Suscríbete GRATIS y disfruta de contenido ilimitado sobre ciberseguridad y personas