<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	xmlns:media="http://search.yahoo.com/mrss/" >

<channel>
	<title>OpenSecurity</title>
	<atom:link href="https://www.opensecurity.es/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.opensecurity.es</link>
	<description>Seguridad informática en la red. Phising y spam, troyanos y virus, vulnerabilidades y parches de seguridad.</description>
	<lastBuildDate>Fri, 28 Aug 2026 17:28:49 +0000</lastBuildDate>
	<language>es</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	

<image>
	<url>https://www.opensecurity.es/wp-content/uploads/2018/12/260x260-150x150.png</url>
	<title>OpenSecurity</title>
	<link>https://www.opensecurity.es</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>Kokai Zuma: La Última Versión de Kokai Presentada por The Trade Desk</title>
		<link>https://www.opensecurity.es/kokai-zuma-la-ultima-version-de-kokai-presentada-por-the-trade-desk/</link>
		
		<dc:creator><![CDATA[Mariano Sánchez]]></dc:creator>
		<pubDate>Fri, 28 Aug 2026 17:28:48 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Última]]></category>
		<category><![CDATA[Desk]]></category>
		<category><![CDATA[Kokai]]></category>
		<category><![CDATA[por]]></category>
		<category><![CDATA[Presentada]]></category>
		<category><![CDATA[Trade]]></category>
		<category><![CDATA[Versión]]></category>
		<category><![CDATA[Zuma]]></category>
		<guid isPermaLink="false">https://www.opensecurity.es/kokai-zuma-la-ultima-version-de-kokai-presentada-por-the-trade-desk/</guid>

					<description><![CDATA[The Trade Desk ha anunciado el lanzamiento de Kokai Zuma, la nueva versión de su plataforma Kokai, diseñada para optimizar [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
            <!-- image --></p>
<div class="td-post-featured-image"><a href="https://mirevista.com/wp-content/uploads/2026/08/Kokai-Zuma-La-Ultima-Version-de-Kokai-Presentada-por-The-scaled.jpg" data-caption="" target="_blank" rel="noopener"></a></div>
<p>            <!-- content --></p>
<p>The Trade Desk ha anunciado el lanzamiento de Kokai Zuma, la nueva versión de su plataforma Kokai, diseñada para optimizar la planificación, compra y medición de publicidad en el internet abierto. Esta actualización, que incorpora inteligencia artificial agéntica, promete simplificar la experiencia del usuario y mejorar la eficiencia en la gestión de campañas publicitarias.</p>
<p>Desde su introducción en 2023, la plataforma Kokai ha cambiado la forma en que se gestionan los medios digitales. Con la llegada de Zuma, se han realizado mejoras significativas en la navegación y en el aprendizaje de la herramienta. La combinación de nuevas capacidades de inteligencia artificial con un marco de medición más accesible busca reducir la complejidad que enfrentan los compradores de medios en un entorno publicitario fragmentado.</p>
<p>Jeff Green, fundador y CEO de The Trade Desk, destaca que esta actualización tiene como objetivo hacer que la plataforma sea más intuitiva y proactiva. Las mejoradas capacidades de previsión de la inteligencia artificial de la plataforma han demostrado ser efectivas, con un aumento promedio del 32% en el rendimiento del costo por adquisición (CPA). Esto se logra gracias a la inversión en el motor de previsión de Kokai y las capacidades agénticas de Koa, la inteligencia artificial que impulsa la plataforma.</p>
<p>Koa, que se introdujo en 2018, ha ampliado constantemente su funcionalidad y ahora incluye asistentes especializados que facilitan tareas como la creación de audiencias, la optimización de la frecuencia y el análisis de rendimiento. Los anunciantes ahora pueden beneficiarse de herramientas como Koa Assistant y Audience Creation para maximizar el impacto de sus campañas.</p>
<p>Además de las mejoras en la inteligencia artificial, Kokai Zuma ofrece una experiencia de medición y reporting simplificada, que incluye un acceso más fácil a informes críticos y la capacidad de personalizarlos según las necesidades del usuario. La interfaz rediseñada tiene como objetivo proporcionar claridad y agilidad en los flujos de trabajo, permitiendo a los traders concentrarse en las decisiones estratégicas.</p>
<p>La implementación de Kokai Zuma se está llevando a cabo a nivel mundial y se espera que continúen apareciendo nuevas funciones con el tiempo. The Trade Desk busca seguir innovando y adaptándose a las necesidades de sus clientes en un ecosistema publicitario en constante evolución.</p>
</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>OSINT Potenciado por IA: Por Qué Todos Somos Objetivos Viables para el Fraude</title>
		<link>https://www.opensecurity.es/osint-potenciado-por-ia-por-que-todos-somos-objetivos-viables-para-el-fraude/</link>
		
		<dc:creator><![CDATA[Mariano Sánchez]]></dc:creator>
		<pubDate>Fri, 28 Aug 2026 12:21:26 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[eset]]></category>
		<category><![CDATA[Fraude]]></category>
		<category><![CDATA[Objetivos]]></category>
		<category><![CDATA[OSINT]]></category>
		<category><![CDATA[para]]></category>
		<category><![CDATA[por]]></category>
		<category><![CDATA[Potenciado]]></category>
		<category><![CDATA[Qué]]></category>
		<category><![CDATA[Somos]]></category>
		<category><![CDATA[Todos]]></category>
		<category><![CDATA[Viables]]></category>
		<guid isPermaLink="false">https://www.opensecurity.es/osint-potenciado-por-ia-por-que-todos-somos-objetivos-viables-para-el-fraude/</guid>

					<description><![CDATA[El avance de la inteligencia artificial (IA) está transformando el panorama de las amenazas cibernéticas de manera alarmante. La rapidez [&#8230;]]]></description>
										<content:encoded><![CDATA[<p>El avance de la inteligencia artificial (IA) está transformando el panorama de las amenazas cibernéticas de manera alarmante. La rapidez con la que esta tecnología está evolucionando permite que actividades que previamente requerían de un criminal cibernético experimentado, como la recopilación de información sobre posibles víctimas, ahora puedan ser llevadas a cabo por personas con escasos conocimientos. Esta accesibilidad está reduciendo la barrera de entrada para quienes se dedican al fraude y a la explotación de vulnerabilidades.</p>
<p>Con el aumento del uso de la inteligencia artificial, incluso los usuarios comunes de internet deben estar en estado de alerta. La facilidad con la que los cibercriminales pueden llevar a cabo ataques significa que cualquier persona puede convertirse en un blanco potencial. La recopilación de información de fuentes abiertas (OSINT, por sus siglas en inglés) ha dejado de ser una técnica reservada para objetivos de alto perfil. Anteriormente, se requería tiempo y habilidades para reunir información útil, proceso que se dificultaba por la necesidad de correlacionar datos de múltiples plataformas.</p>
<p>Ahora, el uso de herramientas de inteligencia artificial elimina gran parte de este trabajo arduo, procesando información de manera extremadamente rápida. Los algoritmos son capaces de rastrear datos disponibles públicamente en la web, relacionándolos con posibles víctimas y estableciendo vínculos entre ellos y sus círculos cercanos. Esto es especialmente preocupante, ya que permite a los estafadores recopilar información que puede hacer sus ataques más convincentes y escalables.</p>
<p>Los riesgos son evidentes: un correo electrónico de phishing puede tornarse mucho más persuasivo si contiene detalles personales de una víctima, como su lugar de trabajo o eventos recientes. Asimismo, los avances en la creación de «deepfakes» permiten a los estafadores engañar a las personas haciéndose pasar por alguien de confianza, incluso utilizando imágenes o voces manipuladas para extorsionar a familiares o realizar amenazas.</p>
<p>Además, la falta de límites claros entre la vida profesional y personal hace que la recopilación de datos sea aún más fácil para los criminales. Con el trabajo híbrido, el uso de dispositivos personales para actividades laborales y la interconexión de perfiles en redes sociales, un ataque a través de redes corporativas o hacia colegas puede ser mucho más sencillo de ejecutar.</p>
<p>Frente a esta situación, es crucial que las personas tomen medidas proactivas para proteger su información personal. Aunque no se puede controlar la totalidad de los datos disponibles públicamente, sí se pueden gestionar varios aspectos. Es recomendable reforzar la privacidad de los perfiles en redes sociales, limitar la información que se comparte, y utilizar autenticación de múltiples factores para proteger cuentas. Además, no aceptar solicitudes de amistad de desconocidos puede ayudar a reducir el riesgo.</p>
<p>La inteligencia artificial trae consigo beneficios indudables, pero también riesgos que debemos enfrentar con precaución. La mejor estrategia es asumir que todo lo que se publica en internet puede ser accesible para la IA y actuar en consecuencia, tanto para nosotros mismos como para aquellos a nuestro alrededor.<br />Fuente: <a href="https://www.welivesecurity.com/en/privacy/ai-powered-osint-why-everyone-viable-target-fraud/" target="_blank" rel="noopener">WeLiveSecurity by eSet</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Path Traversal: el fallo web que puede abrir la puerta a archivos internos</title>
		<link>https://www.opensecurity.es/path-traversal-el-fallo-web-que-puede-abrir-la-puerta-a-archivos-internos/</link>
		
		<dc:creator><![CDATA[Mariano Sánchez]]></dc:creator>
		<pubDate>Fri, 28 Aug 2026 07:11:46 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Path Traversal]]></category>
		<guid isPermaLink="false">https://www.opensecurity.es/?p=28214</guid>

					<description><![CDATA[Una aplicación web aparentemente sencilla puede terminar mostrando archivos internos del servidor si utiliza sin comprobar un nombre de fichero [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Una aplicación web aparentemente sencilla puede terminar mostrando archivos internos del servidor si utiliza sin comprobar un nombre de fichero recibido desde una URL, un formulario o una API. Es el problema conocido como <strong>Path Traversal o recorrido de directorios, clasificado como CWE-22</strong>, una vulnerabilidad antigua que sigue apareciendo en sistemas actuales y sobre la que INCIBE-CERT ha publicado en julio de 2026 un estudio específico con técnicas de detección, ejemplos prácticos y medidas de prevención.</p>



<p class="wp-block-paragraph"><strong>Las claves del Path Traversal en 20 segundos</strong></p>



<ul class="wp-block-list">
<li>El ataque manipula rutas para intentar salir del directorio que la aplicación debería utilizar.</li>



<li>Puede exponer configuraciones, credenciales, logs, archivos personales y otros datos sensibles.</li>



<li>INCIBE advierte de que sigue apareciendo en aplicaciones web, APIs, contenedores, cloud y sistemas con IA.</li>



<li>La defensa pasa por validar, canonicalizar y limitar estrictamente las rutas accesibles.</li>



<li>Las listas de archivos permitidos ofrecen más protección que intentar bloquear patrones maliciosos.</li>
</ul>



<p class="wp-block-paragraph">El Instituto Nacional de Ciberseguridad (INCIBE) considera esta debilidad especialmente relevante porque afecta directamente a la relación entre una aplicación y el sistema de archivos sobre el que se ejecuta. MITRE mantiene Path Traversal como <strong>CWE-22</strong>, mientras que OWASP lo relaciona con problemas de control de acceso: el atacante intenta que una aplicación procese una ruta diferente de la que su desarrollador esperaba.</p>



<p class="wp-block-paragraph">El fallo puede parecer elemental, pero sigue siendo fácil de introducir. Una aplicación permite, por ejemplo, descargar documentos almacenados dentro de una carpeta. Si el programa toma directamente el valor enviado por el usuario y lo añade a una ruta base, el usuario puede intentar modificar esa ruta antes de que el sistema operativo la resuelva.</p>



<h2 class="wp-block-heading">El problema empieza al confiar demasiado en el nombre de un archivo</h2>



<p class="wp-block-paragraph">El estudio de INCIBE utiliza un ejemplo muy reconocible. Una aplicación tiene una carpeta destinada a documentos y construye la ruta que utilizará para abrirlos concatenando el directorio base con el parámetro recibido del navegador.</p>



<p class="wp-block-paragraph">En condiciones normales, el usuario solicita un archivo permitido y la aplicación accede a él.</p>



<p class="wp-block-paragraph">El problema aparece si ese parámetro admite componentes de ruta como <code>../</code>. En sistemas Unix y Linux esa secuencia representa el directorio padre. Repetirla puede hacer que la ruta vaya ascendiendo por la estructura de directorios hasta abandonar la ubicación inicialmente prevista.</p>



<p class="wp-block-paragraph">La ilustración aportada resume precisamente este recorrido: una aplicación parte de <code>/var/www/html/files/</code>, pero una ruta manipulada puede intentar ascender por <code>html</code>, <code>www</code> y <code>var</code> hasta llegar a la raíz del sistema y, desde allí, solicitar otra ubicación como <code>/etc</code>. El fallo no reside en el sistema de archivos de Linux, sino en que <strong>la aplicación ha permitido que una entrada controlada por el usuario participe directamente en la construcción de la ruta</strong>.</p>



<p class="wp-block-paragraph">INCIBE diferencia además entre Path Traversal relativo y absoluto. El primero intenta escapar utilizando referencias a directorios superiores, mientras que el segundo introduce directamente una ruta absoluta hacia otra ubicación del sistema.</p>



<p class="wp-block-paragraph">OWASP describe el mismo principio: modificar variables que hacen referencia a archivos mediante secuencias de recorrido o rutas absolutas puede permitir acceder a código fuente, configuraciones u otros recursos almacenados fuera del directorio web. El acceso final sigue dependiendo de los permisos que tenga el proceso vulnerable.</p>



<h2 class="wp-block-heading">Leer un archivo puede ser solo el primer problema</h2>



<p class="wp-block-paragraph">Path Traversal no equivale automáticamente a tomar el control completo de un servidor.</p>



<p class="wp-block-paragraph">El impacto depende de qué pueda hacer la aplicación, de los permisos del proceso que la ejecuta y de otras vulnerabilidades que puedan encadenarse posteriormente.</p>



<p class="wp-block-paragraph">En su estudio, INCIBE señala como primer riesgo el <strong>acceso no autorizado a archivos sensibles</strong>. Una aplicación vulnerable podría exponer configuraciones, credenciales de bases de datos, claves de API guardadas en archivos de entorno, logs u otra información almacenada localmente.</p>



<p class="wp-block-paragraph">Ese detalle explica por qué una vulnerabilidad inicialmente limitada a lectura puede terminar siendo mucho más seria.</p>



<p class="wp-block-paragraph">Un fichero de configuración puede contener una contraseña que permita acceder a una base de datos. Un archivo de entorno puede revelar secretos utilizados para comunicarse con servicios externos. Un log puede contener información que facilite otro ataque. Y una ruta vulnerable combinada con una función de carga o inclusión de archivos puede ampliar considerablemente el impacto.</p>



<p class="wp-block-paragraph">INCIBE contempla entre los escenarios posteriores la escalada de privilegios y, cuando existen condiciones adicionales, la posibilidad de llegar a ejecución remota de código mediante la combinación con otras debilidades. Por tanto, <strong>leer un fichero fuera del directorio permitido no debe confundirse con ejecutar código de forma automática</strong>, pero tampoco debería tratarse como una filtración irrelevante.</p>



<h2 class="wp-block-heading">No es una vulnerabilidad limitada a viejas páginas PHP</h2>



<p class="wp-block-paragraph">Uno de los apartados más interesantes del informe de 2026 es que traslada el problema a arquitecturas actuales.</p>



<p class="wp-block-paragraph">INCIBE señala que Path Traversal puede aparecer también en <strong>microservicios, contenedores, plataformas cloud, API REST y soluciones que incorporan inteligencia artificial</strong>. Todos ellos continúan trabajando con rutas hacia archivos, modelos, conjuntos de datos, repositorios de artefactos o recursos compartidos.</p>



<p class="wp-block-paragraph">La tecnología cambia, pero el error de programación puede ser esencialmente el mismo.</p>



<p class="wp-block-paragraph">Un servicio de IA puede recibir el identificador de un modelo que debe cargar desde disco. Una API puede servir documentos asociados a un cliente. Una aplicación en contenedor puede escribir archivos temporales. Una plataforma de machine learning puede gestionar datasets o checkpoints.</p>



<p class="wp-block-paragraph">Si alguno de esos nombres termina convirtiéndose en una ruta sin controles suficientes, vuelve a existir una superficie similar.</p>



<p class="wp-block-paragraph">Los contenedores pueden reducir el alcance si están correctamente aislados y funcionan con permisos mínimos, pero no eliminan el error. Una aplicación vulnerable todavía puede acceder a cualquier fichero que el proceso tenga permitido ver dentro de su entorno.</p>



<p class="wp-block-paragraph">Por eso INCIBE recomienda también aplicar <strong>mínimo privilegio y aislamiento entre componentes</strong>, además de validar las propias rutas.</p>



<h2 class="wp-block-heading">Bloquear simplemente <code>../</code> no soluciona el problema</h2>



<p class="wp-block-paragraph">Una de las tentaciones habituales es buscar la cadena <code>../</code> y rechazarla.</p>



<p class="wp-block-paragraph">Puede ser una protección adicional, pero el informe desaconseja depender exclusivamente de listas negras. Existen distintas representaciones y procesos de codificación y decodificación que pueden hacer que una entrada termine teniendo un significado diferente cuando finalmente llega al sistema de archivos.</p>



<p class="wp-block-paragraph">INCIBE describe pruebas con codificación URL y Unicode precisamente para comprobar si los controles se ejecutan antes o después de la normalización de la entrada. También aborda variantes históricas basadas en caracteres especiales y truncamiento.</p>



<p class="wp-block-paragraph">La enseñanza defensiva es más importante que cada técnica concreta: <strong>la aplicación debería decidir qué está permitido, no intentar imaginar todas las formas posibles de escribir algo prohibido</strong>.</p>



<p class="wp-block-paragraph">De ahí la recomendación de utilizar allowlists o listas de valores permitidos.</p>



<p class="wp-block-paragraph">Si una función únicamente debe entregar <code>factura.pdf</code>, <code>manual.pdf</code> y <code>contrato.pdf</code>, resulta más seguro aceptar exclusivamente esos identificadores que permitir cualquier texto y posteriormente intentar descubrir si contiene una ruta peligrosa.</p>



<p class="wp-block-paragraph">INCIBE dedica una sección completa a este enfoque y considera preferibles las listas blancas porque reducen el problema a un conjunto conocido de entradas válidas.</p>



<h2 class="wp-block-heading">La ruta debe resolverse antes de decidir si es segura</h2>



<p class="wp-block-paragraph">Otro control especialmente importante consiste en trabajar con la <strong>ruta canonicalizada</strong>.</p>



<p class="wp-block-paragraph">Una aplicación no debería limitarse a comprobar la cadena que ha recibido. Debe resolverla y verificar cuál sería realmente su destino antes de abrir el archivo.</p>



<p class="wp-block-paragraph">El informe propone comprobar que la ruta absoluta resultante continúe dentro del directorio permitido. Si una solicitud aparentemente relacionada con <code>/var/www/html/documentos/</code> termina resolviéndose fuera de esa ubicación, debe rechazarse.</p>



<p class="wp-block-paragraph">Es una diferencia pequeña en código y enorme en seguridad.</p>



<p class="wp-block-paragraph">También pueden restringirse los nombres admitidos mediante un formato conocido. Si una función únicamente necesita un identificador alfanumérico y una extensión concreta, no tiene por qué aceptar barras, separadores de directorio u otras cadenas arbitrarias.</p>



<p class="wp-block-paragraph">La defensa debe completarse en otras capas. INCIBE recomienda limitar los permisos del proceso, restringir qué directorios puede leer el servidor web, mantener registros de acceso y utilizar sistemas de monitorización que permitan detectar solicitudes sospechosas. El documento menciona expresamente la integración con soluciones SIEM, Security Information and Event Management, para identificar patrones y responder ante intentos de explotación.</p>



<h2 class="wp-block-heading">Zip Slip demuestra que el mismo error puede aparecer fuera de una URL</h2>



<p class="wp-block-paragraph">El informe incluye otra variante interesante: <strong>Zip Slip</strong>.</p>



<p class="wp-block-paragraph">El problema surge cuando una aplicación extrae un ZIP, TAR, JAR u otro archivo comprimido y confía directamente en las rutas internas que aparecen en el paquete.</p>



<p class="wp-block-paragraph">Un archivo manipulado puede contener entradas diseñadas para intentar escribir fuera de la carpeta en la que debería realizarse la extracción. Si el programa concatena esas rutas sin normalizarlas y comprobar su destino, podría terminar sobrescribiendo configuraciones, bibliotecas u otros recursos accesibles para el proceso.</p>



<p class="wp-block-paragraph">INCIBE señala que el mecanismo no es exactamente igual al de una aplicación web vulnerable, pero el origen es prácticamente idéntico: <strong>utilizar una ruta externa sin verificar dónde termina realmente</strong>.</p>



<p class="wp-block-paragraph">Es una buena muestra de por qué Path Traversal continúa apareciendo después de décadas de documentación.</p>



<p class="wp-block-paragraph">El error no pertenece a un lenguaje de programación concreto ni a una generación determinada de servidores web. Aparece cada vez que software y datos externos se encuentran en una operación sobre el sistema de archivos.</p>



<h2 class="wp-block-heading">Detectarlo antes de producción sigue siendo la medida más barata</h2>



<p class="wp-block-paragraph">INCIBE propone combinar varias técnicas durante el desarrollo y las auditorías.</p>



<p class="wp-block-paragraph">El análisis estático de código, conocido como SAST, puede localizar puntos donde una entrada controlada por el usuario termina llegando a funciones que abren o leen archivos. El análisis dinámico, DAST, prueba la aplicación mientras se ejecuta para observar cómo responde ante entradas manipuladas. Las pruebas de penetración permiten estudiar además la vulnerabilidad dentro del comportamiento general de la aplicación.</p>



<p class="wp-block-paragraph">Ninguna herramienta sustituye a un diseño seguro.</p>



<p class="wp-block-paragraph">Una aplicación puede disponer de firewall, monitorización, autenticación multifactor y múltiples capas defensivas y seguir exponiendo información si una función aparentemente secundaria de descarga de documentos confía en una ruta manipulable.</p>



<p class="wp-block-paragraph">Ese es precisamente el valor del estudio publicado por INCIBE-CERT el 23/07/2026: recordar que buena parte de la seguridad de aplicaciones sigue dependiendo de decisiones de desarrollo relativamente básicas.</p>



<p class="wp-block-paragraph">Path Traversal lleva años documentado, pero sigue apareciendo porque las aplicaciones continúan necesitando leer, escribir, importar, exportar y transformar archivos.</p>



<p class="wp-block-paragraph">Y con la expansión de APIs, contenedores, servicios cloud y sistemas de IA, el número de lugares donde una ruta externa puede terminar llegando al sistema de archivos no está disminuyendo.</p>



<h2 class="wp-block-heading">Preguntas frecuentes</h2>



<h3 class="wp-block-heading">¿Qué es una vulnerabilidad Path Traversal?</h3>



<p class="wp-block-paragraph">Es un fallo que permite manipular una ruta utilizada por una aplicación para intentar acceder a archivos o directorios situados fuera de la ubicación prevista. MITRE la clasifica como CWE-22.</p>



<h3 class="wp-block-heading">¿Path Traversal permite controlar directamente un servidor?</h3>



<p class="wp-block-paragraph">No necesariamente. Puede limitarse a lectura o acceso a determinados archivos según los permisos disponibles, aunque INCIBE advierte de que puede combinarse con otras vulnerabilidades y facilitar ataques posteriores más graves.</p>



<h3 class="wp-block-heading">¿Cómo se evita Path Traversal?</h3>



<p class="wp-block-paragraph">INCIBE recomienda listas de valores permitidos, canonicalización de rutas, comprobación de que el destino permanece dentro del directorio autorizado, validación del formato, mínimo privilegio, configuración segura del servidor y monitorización.</p>



<h3 class="wp-block-heading">¿Puede aparecer Path Traversal en aplicaciones cloud o de inteligencia artificial?</h3>



<p class="wp-block-paragraph">Sí. INCIBE señala expresamente microservicios, contenedores, cloud, APIs REST y soluciones con IA como entornos actuales donde siguen utilizándose rutas hacia modelos, datasets, archivos temporales y otros recursos.</p>



<div data-wp-interactive="core/file" class="wp-block-file"><object data-wp-bind--hidden="!state.hasPdfPreview" hidden class="wp-block-file__embed" data="https://www.opensecurity.es/wp-content/uploads/2026/08/INCIBE-CERT_ESTUDIO_VULNERABILIDADES_PERSISTENTES_PATH_TRAVERSAL_v1.0.pdf" type="application/pdf" style="width:100%;height:600px" aria-label="Incrustado de INCIBE-CERT_ESTUDIO_VULNERABILIDADES_PERSISTENTES_PATH_TRAVERSAL_v1.0."></object><a id="wp-block-file--media-0013ff62-6359-4384-bf13-ddcbba870bbe" href="https://www.opensecurity.es/wp-content/uploads/2026/08/INCIBE-CERT_ESTUDIO_VULNERABILIDADES_PERSISTENTES_PATH_TRAVERSAL_v1.0.pdf">INCIBE-CERT_ESTUDIO_VULNERABILIDADES_PERSISTENTES_PATH_TRAVERSAL_v1.0</a><a href="https://www.opensecurity.es/wp-content/uploads/2026/08/INCIBE-CERT_ESTUDIO_VULNERABILIDADES_PERSISTENTES_PATH_TRAVERSAL_v1.0.pdf" class="wp-block-file__button wp-element-button" aria-describedby="wp-block-file--media-0013ff62-6359-4384-bf13-ddcbba870bbe" download>Descarga</a></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Check Point Software Alerta Sobre Nuevos Riesgos de Privacidad en las Gafas Inteligentes</title>
		<link>https://www.opensecurity.es/check-point-software-alerta-sobre-nuevos-riesgos-de-privacidad-en-las-gafas-inteligentes/</link>
		
		<dc:creator><![CDATA[Mariano Sánchez]]></dc:creator>
		<pubDate>Thu, 27 Aug 2026 11:32:55 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[alerta]]></category>
		<category><![CDATA[Check]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[gafas]]></category>
		<category><![CDATA[Inteligentes]]></category>
		<category><![CDATA[las]]></category>
		<category><![CDATA[Nuevos]]></category>
		<category><![CDATA[Point]]></category>
		<category><![CDATA[privacidad]]></category>
		<category><![CDATA[riesgos]]></category>
		<category><![CDATA[sobre]]></category>
		<category><![CDATA[software]]></category>
		<guid isPermaLink="false">https://www.opensecurity.es/check-point-software-alerta-sobre-nuevos-riesgos-de-privacidad-en-las-gafas-inteligentes/</guid>

					<description><![CDATA[La reciente patente presentada por Meta para sus gafas inteligentes ha avivado el debate sobre las implicaciones en materia de [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
            <!-- image --></p>
<div class="td-post-featured-image"><a href="https://mirevista.com/wp-content/uploads/2026/08/Check-Point-Software-Alerta-Sobre-Nuevos-Riesgos-de-Privacidad-en.jpg" data-caption="" target="_blank" rel="noopener"></a></div>
<p>            <!-- content --></p>
<p>La reciente patente presentada por Meta para sus gafas inteligentes ha avivado el debate sobre las implicaciones en materia de privacidad y ciberseguridad que estos dispositivos pueden generar. Con el avance tecnológico, las gafas no solo se limitan a capturar imágenes o vídeos del entorno, sino que están diseñadas para recopilar datos biométricos, identificar rostros, analizar reacciones y mapear conexiones sociales, lo que amplía significativamente el perfil de riesgo asociado a su uso.</p>
<p>Este desarrollo no solo afecta a quienes utilizan el dispositivo, sino que también plantea serias preocupaciones sobre la privacidad de las personas que se encuentran a su alrededor. Muchos de estos individuos podrían no ser conscientes de que sus datos están siendo recopilados y analizados sin su consentimiento.</p>
<p>Oded Vanunu, responsable de investigación de vulnerabilidades de producto en Check Point Software Technologies, ha señalado que la patente de Meta transforma el concepto de las gafas inteligentes, llevándolo a un nivel que trasciende el simple grabado de imágenes. La capacidad de las gafas para generar datos biométricos y mapear relaciones sociales implica un cambio radical en la forma en que se manejan y almacenan estos datos, lo que podría dar lugar a un aumento en los riesgos asociados a la ciberseguridad.</p>
<p>Uno de los principales retos radica en el almacenamiento y procesamiento de esta información. Si los datos se sincronizan con la nube, las preocupaciones sobre la seguridad trascienden el propio dispositivo, abarcando la cuenta y los servicios conectados. Este escenario aumenta las posibilidades de ataques como phishing, robo de credenciales o secuestro de cuentas, que podrían comprometer información sensible, incluyendo detalles sobre relaciones sociales y patrones de uso.</p>
<p>Además, surgen inquietudes sobre el uso a largo plazo de estos datos. La pregunta que se plantea es si la información recopilada se limita a la funcionalidad específica para la que fue obtenida, o si se combina con otras fuentes de datos, se emplea para mejorar modelos de inteligencia artificial o se almacena por períodos prolongados. Con cada nuevo tipo de información recopilada, como rostros, ubicaciones y reacciones, la sensibilidad de los datos aumenta.</p>
<p>Así, las gafas inteligentes no son solo herramientas de captación, sino un punto central en la cadena de manejo de información, lo que hace imperativo comprender el destino de estos datos y las medidas de protección que existen para asegurar la privacidad y la integridad de las cuentas de usuario y los servicios que las gestionan.</p>
</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Atos Promueve los Juegos Special Olympics USA 2026</title>
		<link>https://www.opensecurity.es/atos-promueve-los-juegos-special-olympics-usa-2026/</link>
		
		<dc:creator><![CDATA[Mariano Sánchez]]></dc:creator>
		<pubDate>Thu, 27 Aug 2026 11:23:28 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Atos]]></category>
		<category><![CDATA[juegos]]></category>
		<category><![CDATA[los]]></category>
		<category><![CDATA[Olympics]]></category>
		<category><![CDATA[Promueve]]></category>
		<category><![CDATA[Special]]></category>
		<category><![CDATA[Usa]]></category>
		<guid isPermaLink="false">https://www.opensecurity.es/atos-promueve-los-juegos-special-olympics-usa-2026/</guid>

					<description><![CDATA[La compañía Atos ha anuncado el exitoso despliegue de sus servicios digitales y de gestión de competición para los Juegos [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
            <!-- image --></p>
<div class="td-post-featured-image"><a href="https://mirevista.com/wp-content/uploads/2026/08/Atos-Promueve-los-Juegos-Special-Olympics-USA-2026.jpg" data-caption="" target="_blank" rel="noopener"></a></div>
<p>            <!-- content --></p>
<p>La compañía Atos ha anuncado el exitoso despliegue de sus servicios digitales y de gestión de competición para los Juegos Special Olympics USA 2026, consolidando así su alianza con Special Olympics y demostrando su compromiso con la inclusión a través del deporte. Este evento, celebrado en Estados Unidos, reunió a miles de deportistas, entrenadores y aficionados, destacando el papel vital que juega el deporte en la generación de oportunidades para personas con discapacidades intelectuales.</p>
<p>Durante los Juegos, Atos se encargó de un amplio espectro de servicios críticos, incluyendo la gestión de competiciones, procesamiento de datos, inscripciones deportivas, acreditaciones, integración de cronometraje y puntuación, así como la distribución de resultados. Estas acciones se enmarcan dentro del sistema global de juegos de Special Olympics que la compañía ha desarrollado y mantenido, así como de los servicios de infraestructura y soporte necesarios para garantizar un evento seguro y fluido.</p>
<p>Nacho Moros, responsable de Major Events de Atos, expresó su orgullo por la contribución de la empresa a un evento tan singular. «La combinación de valentía, rendimiento, comprensión y amabilidad que se vivió en estos Juegos es difícil de encontrar en otros eventos deportivos», afirmó.</p>
<p>Por su parte, Isabel Cervelló, vicepresidenta de Tecnología para Grandes Eventos de Special Olympics, subrayó que los atletas «merecen lo mejor que la tecnología puede ofrecer para respaldar unos Juegos bien organizados y de alta calidad». Esta exitosa colaboración, que comenzó en 2023, incluye además otros eventos globales de Special Olympics, como los Juegos Mundiales de Invierno y Verano, los Juegos USA y la Unified Cup.</p>
<p>Atos, con más de 30 años de experiencia en el ámbito de la tecnología deportiva y la gestión de grandes eventos, sigue ampliando su influencia en el deporte internacional, siendo también socio oficial de tecnología de la UEFA en el ámbito del fútbol de selecciones nacionales y socio oficial de innovación de la CONMEBOL.</p>
</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Los ciberdelincuentes ya no solo atacan empresas, reclutan a empleados para acceder a sus sistemas corporativos</title>
		<link>https://www.opensecurity.es/los-ciberdelincuentes-ya-no-solo-atacan-empresas-reclutan-a-empleados-para-acceder-a-sus-sistemas-corporativos/</link>
		
		<dc:creator><![CDATA[Angel Carrero]]></dc:creator>
		<pubDate>Thu, 27 Aug 2026 09:41:14 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Ataques]]></category>
		<category><![CDATA[Ciberdelincuentes]]></category>
		<category><![CDATA[empresas]]></category>
		<guid isPermaLink="false">https://www.opensecurity.es/?p=28205</guid>

					<description><![CDATA[La principal vía de acceso a una organización no siempre se encuentra en una brecha tecnológica, sino en un empleado [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La principal vía de acceso a una organización no siempre se encuentra en una brecha tecnológica, sino en <strong>un empleado de confianza que dispone de permisos para intervenir en procesos críticos</strong>. Esta es una de las principales conclusiones de la última investigación de <strong>TrendAI<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2122.png" alt="™" class="wp-smiley" style="height: 1em; max-height: 1em;" /></strong>, la división <em>enterprise</em> de <strong>Trend Micro</strong>, que advierte sobre el crecimiento de un mercado clandestino en el que grupos de ciberdelincuencia organizada buscan y captan trabajadores con privilegios dentro de las empresas para facilitar ataques desde su propio interior.</p>



<p class="wp-block-paragraph">El análisis revela que los ciberdelincuentes están identificando de forma deliberada a empleados con capacidad para <strong>autorizar operaciones, recuperar cuentas, alterar procedimientos internos, consultar información confidencial o proporcionar acceso directo a sistemas corporativos</strong>. De esta manera, los atacantes pueden sortear parte de las medidas de seguridad convencionales sin necesidad de explotar directamente las defensas tecnológicas de las organizaciones.</p>



<p class="wp-block-paragraph">“<em>Durante años hemos centrado la atención en proteger el perímetro de las organizaciones, pero los propios ciberdelincuentes están demostrando que el acceso más eficiente no siempre pasa por romper las defensas, sino por convencer a quien ya trabaja dentro. Estamos asistiendo a la profesionalización de un mercado que convierte la confianza en un activo comercializable</em>”, destaca <strong>David Sancho, investigador senior de amenazas</strong> de TrendAI<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2122.png" alt="™" class="wp-smiley" style="height: 1em; max-height: 1em;" />.</p>



<h2 class="wp-block-heading">Un modelo de captación cada vez más profesionalizado</h2>



<p class="wp-block-paragraph">Lejos de responder a acciones oportunistas, el informe revela una estructura cada vez más profesionalizada. Se han identificado anuncios en los que se ofrecen <strong>primas de incorporación de hasta 25.000 dólares</strong>, recompensas por recomendar a otros empleados con acceso similar, acuerdos de reparto de beneficios y servicios de garantía (escrow) para asegurar las transacciones entre delincuentes y colaboradores internos.</p>



<p class="wp-block-paragraph">En muchos casos, los ciberdelincuentes no buscan conocimientos técnicos avanzados, sino empleados situados en posiciones estratégicas dentro de los procesos de negocio: gestores capaces de aprobar pagos, personal con acceso a sistemas de recuperación de cuentas, operadores que puedan modificar el estado de un envío o empleados con capacidad de validar operaciones que un atacante externo podría ejecutar difícilmente.</p>



<p class="wp-block-paragraph">Además, el informe pone de manifiesto un cambio profundo en las prioridades del cibercrimen. El auténtico valor ya no reside solamente en acceder a una red corporativa, sino en controlar procesos de negocio críticos desde dentro de la organización.</p>



<p class="wp-block-paragraph">Se han observado ofertas dirigidas a empleados de entidades financieras, de telecomunicaciones, plataformas digitales, compañías logísticas, organismos públicos, empresas sanitarias o grandes cadenas comerciales. En función del sector, los ciberdelincuentes buscan realizar intercambios fraudulentos de tarjetas SIM, manipular sistemas de seguimiento de envíos, autorizar reembolsos, acceder a historiales médicos o comercializar accesos privilegiados listos para usar.</p>



<h2 class="wp-block-heading">La confianza, nuevo objetivo del cibercrimen</h2>



<p class="wp-block-paragraph">Para TrendAI<img src="https://s.w.org/images/core/emoji/17.0.2/72x72/2122.png" alt="™" class="wp-smiley" style="height: 1em; max-height: 1em;" />, esta evolución obliga a replantear la gestión del riesgo interno. La amenaza ya no debe entenderse únicamente como un problema tecnológico o de recursos humanos, sino como un riesgo de negocio que afecta directamente a los procesos de confianza sobre los que operan las organizaciones.</p>



<p class="wp-block-paragraph">“<em>La mayoría de estos ataques no requieren vulnerar sistemas complejos, sino aprovechar procesos legítimos ejecutados por personas autorizadas. Por eso, las organizaciones deben complementar las medidas tradicionales de ciberseguridad con controles sobre los procesos críticos y programas específicos para concienciar a los empleados de que ellos también son el objetivo de campañas de captación</em>”, concluye <strong>Sancho</strong>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El ransomware gana terreno en los sistemas industriales pese a caer las amenazas</title>
		<link>https://www.opensecurity.es/el-ransomware-gana-terreno-en-los-sistemas-industriales-pese-a-caer-las-amenazas/</link>
		
		<dc:creator><![CDATA[Mariano Sánchez]]></dc:creator>
		<pubDate>Wed, 26 Aug 2026 12:16:57 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Karpersky]]></category>
		<category><![CDATA[ransomware]]></category>
		<guid isPermaLink="false">https://www.opensecurity.es/?p=28203</guid>

					<description><![CDATA[Los ataques de ransomware contra sistemas de control industrial (ICS) aumentaron durante el segundo trimestre de 2026 en buena parte [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">Los ataques de ransomware contra sistemas de control industrial (ICS) aumentaron durante el segundo trimestre de 2026 en buena parte del mundo, según los datos publicados por Kaspersky ICS CERT. El repunte contrasta con una evolución aparentemente positiva: el porcentaje total de ordenadores industriales en los que se bloquearon objetos maliciosos cayó hasta su nivel más bajo desde 2022.</p>



<p class="wp-block-paragraph"><strong>Las claves del ransomware industrial en 20 segundos</strong></p>



<ul class="wp-block-list">
<li>El ransomware aumentó en sistemas ICS de casi todas las regiones durante el segundo trimestre de 2026.</li>



<li>El mayor crecimiento trimestral se registró en Australia y Nueva Zelanda, con un 67 %, seguido del sudeste asiático, con un 50 %.</li>



<li>Europa occidental y meridional quedaron fuera de esta tendencia ascendente.</li>



<li>El sector biométrico registró amenazas en el 26 % de sus equipos ICS.</li>
</ul>



<p class="wp-block-paragraph">Los datos muestran una situación menos tranquilizadora de lo que podría sugerir la caída de las amenazas industriales en conjunto. El volumen general disminuye, pero una categoría especialmente peligrosa para fábricas, plantas energéticas, infraestructuras y otros entornos de tecnología operacional (OT) está ganando presencia.</p>



<p class="wp-block-paragraph">El problema del ransomware industrial tampoco termina en el cifrado o robo de información. Una intrusión que obligue a detener determinados sistemas puede afectar directamente a procesos productivos y servicios físicos, una circunstancia que aumenta la capacidad de presión de los atacantes.</p>



<h2 class="wp-block-heading">El ransomware crece con fuerza en varias regiones</h2>



<p class="wp-block-paragraph">Kaspersky ICS CERT detectó aumentos entre el primer y el segundo trimestre especialmente acusados en algunas zonas. Los equipos ICS afectados por ransomware crecieron un <strong>67 % en Australia y Nueva Zelanda</strong>, un <strong>50 % en el sudeste asiático</strong>, un <strong>38 % en Sudamérica</strong> y un <strong>31 % tanto en África como en Asia Central</strong>. Oriente Medio registró un incremento del 11 %.</p>



<p class="wp-block-paragraph">Por porcentaje de ordenadores ICS atacados con ransomware, las regiones situadas en las primeras posiciones fueron África, Oriente Medio, Asia Central y Cáucaso Sur, Asia Oriental, Europa meridional y Asia del Sur.</p>



<p class="wp-block-paragraph">La tendencia, sin embargo, no fue uniforme. <strong>Europa occidental, Europa meridional y Canadá fueron las excepciones al crecimiento trimestral del ransomware</strong>, según el informe.</p>



<p class="wp-block-paragraph">Esta distinción resulta importante. Que Europa meridional aparezca entre las regiones con una proporción elevada de sistemas afectados no significa necesariamente que el problema estuviera aumentando durante el trimestre. Son dos métricas diferentes: nivel de exposición y evolución respecto al trimestre anterior.</p>



<p class="wp-block-paragraph">También conviene poner los porcentajes de crecimiento en perspectiva. Un aumento trimestral del 67 %, por ejemplo, no significa que el 67 % de las máquinas industriales de una región haya sufrido ransomware, sino que la proporción detectada por Kaspersky aumentó en ese porcentaje respecto al trimestre precedente.</p>



<h2 class="wp-block-heading">Menos amenazas industriales no significa menos riesgo</h2>



<p class="wp-block-paragraph">El informe deja una aparente paradoja: mientras el ransomware crece geográficamente, <strong>el porcentaje agregado de ordenadores ICS en los que Kaspersky bloqueó algún tipo de objeto malicioso siguió disminuyendo hasta marcar su nivel más bajo desde 2022</strong>.</p>



<p class="wp-block-paragraph">Las dos tendencias pueden coexistir porque el ransomware representa únicamente una parte del conjunto de amenazas observadas.</p>



<p class="wp-block-paragraph">Para una organización industrial, además, el número de incidentes no es la única variable relevante. Importa también qué sistemas alcanzan los atacantes y qué consecuencias puede tener su indisponibilidad.</p>



<p class="wp-block-paragraph">Los entornos industriales presentan características diferentes a las de una red informática corporativa convencional. Determinados sistemas permanecen operativos durante largos periodos, las ventanas para aplicar actualizaciones pueden estar condicionadas por la producción y detener un equipo para realizar cambios no siempre resulta sencillo.</p>



<p class="wp-block-paragraph">También existe una creciente interconexión entre sistemas de tecnología de la información (IT) y tecnología operacional. Herramientas administrativas legítimas, accesos remotos y servicios compartidos pueden convertirse en vías utilizadas por los atacantes sin necesidad de recurrir siempre a malware especialmente sofisticado.</p>



<p class="wp-block-paragraph">Kaspersky advierte precisamente de una evolución hacia técnicas que buscan pasar más desapercibidas y mezclarse con el tráfico habitual mediante herramientas legítimas de administración.</p>



<p class="wp-block-paragraph">En un entorno empresarial convencional, un ataque de ransomware puede provocar pérdida de acceso a documentos, aplicaciones o bases de datos. En una infraestructura industrial, dependiendo de los sistemas comprometidos, también puede provocar <strong>paradas de producción o interrupciones operativas</strong>.</p>



<p class="wp-block-paragraph">Por ello, la recuperación adquiere una dimensión diferente. No basta necesariamente con disponer de una copia de seguridad: hay que conocer las dependencias entre sistemas, establecer procedimientos de aislamiento y recuperación y comprobar que la restauración puede realizarse dentro de los tiempos que admite la operación.</p>



<h2 class="wp-block-heading">La biometría aparece como el sector más expuesto</h2>



<p class="wp-block-paragraph">Fuera específicamente del ransomware, el informe sitúa a los sistemas relacionados con biometría como el sector con mayor porcentaje global de equipos ICS en los que se bloquearon objetos maliciosos.</p>



<p class="wp-block-paragraph">La cifra alcanzó el <strong>26 % durante el segundo trimestre de 2026</strong>, ligeramente por encima del trimestre anterior.</p>



<p class="wp-block-paragraph">Kaspersky relaciona esta exposición con características habituales de estos entornos, entre ellas el acceso a Internet, un uso amplio del correo electrónico y, en determinadas organizaciones, controles de ciberseguridad limitados.</p>



<p class="wp-block-paragraph">Las diferencias regionales vuelven a ser considerables. <strong>Europa meridional encabezó esta clasificación con amenazas bloqueadas en el 33 % de los ordenadores ICS vinculados a biometría</strong>, seguida por África y Asia Central.</p>



<p class="wp-block-paragraph">Los resultados recuerdan que la superficie industrial moderna va bastante más allá de los tradicionales sistemas de control de una fábrica. Sensores, sistemas biométricos, dispositivos conectados y componentes del Internet Industrial de las Cosas (IIoT) amplían el número de equipos que deben gestionarse y protegerse.</p>



<p class="wp-block-paragraph">Kaspersky recomienda realizar evaluaciones periódicas de seguridad de los sistemas OT, mantener un proceso continuo de identificación y priorización de vulnerabilidades y aplicar actualizaciones o medidas compensatorias cuando no sea técnicamente posible instalar inmediatamente un parche.</p>



<p class="wp-block-paragraph">También señala la necesidad de mejorar las capacidades de detección y respuesta y la formación específica de los equipos responsables de IT y OT.</p>



<p class="wp-block-paragraph">Los datos del segundo trimestre dejan así una lectura relevante para responsables de seguridad y operaciones: <strong>la reducción del volumen general de amenazas detectadas no permite asumir que disminuya de la misma manera el riesgo operativo</strong>. El crecimiento del ransomware en numerosas regiones muestra que los ataques capaces de provocar interrupciones siguen teniendo un peso propio dentro de la seguridad industrial.</p>



<h2 class="wp-block-heading">Preguntas frecuentes</h2>



<h3 class="wp-block-heading">¿Ha aumentado el ransomware contra sistemas industriales en 2026?</h3>



<p class="wp-block-paragraph">Según Kaspersky ICS CERT, entre el primer y el segundo trimestre de 2026 aumentó el porcentaje de equipos ICS afectados por ransomware en casi todas las regiones analizadas. Europa occidental, Europa meridional y Canadá fueron las excepciones.</p>



<h3 class="wp-block-heading">¿Dónde creció más el ransomware industrial?</h3>



<p class="wp-block-paragraph">El mayor incremento trimestral señalado por Kaspersky se produjo en Australia y Nueva Zelanda, con un 67 %. Le siguieron el sudeste asiático, con un 50 %, y Sudamérica, con un 38 %.</p>



<h3 class="wp-block-heading">¿Qué son los sistemas ICS?</h3>



<p class="wp-block-paragraph">ICS corresponde a <em>Industrial Control Systems</em> o sistemas de control industrial. Son equipos y plataformas utilizados para supervisar y controlar procesos físicos en fábricas, energía, transporte y otras instalaciones industriales.</p>



<h3 class="wp-block-heading">¿Cuál fue el sector con mayor porcentaje de amenazas detectadas?</h3>



<p class="wp-block-paragraph">Según el estudio, el sector biométrico encabezó la clasificación global durante el segundo trimestre de 2026, con objetos maliciosos bloqueados en el 26 % de los ordenadores ICS analizados.</p>



<p class="wp-block-paragraph">vía: <a href="https://www.kaspersky.com/about/press-releases/kaspersky-ics-cert-q2-2026-saw-a-rise-in-ransomware-targeting-industrial-control-systems" target="_blank" rel="noopener">kaspersky</a></p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Los ciberdelitos rozan el 20% de toda la criminalidad en España</title>
		<link>https://www.opensecurity.es/los-ciberdelitos-rozan-el-20-de-toda-la-criminalidad-en-espana/</link>
		
		<dc:creator><![CDATA[Angel Carrero]]></dc:creator>
		<pubDate>Tue, 25 Aug 2026 07:32:11 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Ciberdelitos]]></category>
		<category><![CDATA[seguridad]]></category>
		<guid isPermaLink="false">https://www.opensecurity.es/?p=28199</guid>

					<description><![CDATA[La inteligencia artificial está cambiando rápidamente el escenario de la ciberseguridad. Mientras que hace unos años llevar a cabo campañas [&#8230;]]]></description>
										<content:encoded><![CDATA[
<p class="wp-block-paragraph">La <strong>inteligencia artificial está cambiando rápidamente el escenario de la ciberseguridad</strong>. Mientras que hace unos años llevar a cabo campañas de <em>phishing</em>, crear programas maliciosos o diseñar ataques dirigidos exigía conocimientos técnicos avanzados, actualmente las herramientas basadas en IA permiten automatizar muchas de estas tareas, mejorar las técnicas de ingeniería social y aumentar tanto la rapidez como el alcance de las acciones maliciosas.</p>



<p class="wp-block-paragraph">Los datos muestran la magnitud que está adquiriendo este fenómeno. De acuerdo con el <strong>Informe sobre la Cibercriminalidad en España 2025</strong>, elaborado por el Ministerio del Interior, durante el pasado año se contabilizaron <strong>488.426 ciberdelitos</strong>, lo que supone un incremento del 5,1% respecto a 2024. Los delitos cometidos a través de medios digitales representan ya el <strong>19,8% del conjunto de la criminalidad registrada en España</strong>. Además, el número de víctimas creció un 9,3%, superando las 383.000 personas.</p>



<p class="wp-block-paragraph">Paralelamente, la expansión de la inteligencia artificial también está <strong>cambiando las características y el alcance de las amenazas digitales</strong>. El último <em>Cost of a Data Breach Report</em> de IBM advierte de que la rápida incorporación de tecnologías de IA está aumentando la superficie de exposición de las organizaciones. A ello se suma la ausencia, en algunos casos, de mecanismos de control específicos para estos entornos, una circunstancia que se está convirtiendo en <strong>un nuevo elemento de riesgo para las empresas</strong>.</p>



<h2 class="wp-block-heading">El problema ya no es detectar un ataque</h2>



<p class="wp-block-paragraph">Durante los últimos años, las compañías han invertido millones de euros en herramientas de ciberseguridad. Soluciones EDR, plataformas SIEM, firewalls de nueva generación, protección cloud o inteligencia de amenazas forman parte del día a día de la mayoría de las organizaciones.</p>



<p class="wp-block-paragraph">Sin embargo, disponer de más tecnología no implica necesariamente estar mejor protegido.</p>



<p class="wp-block-paragraph">La mayoría de las compañías ya son capaces de detectar comportamientos anómalos, accesos sospechosos o intentos de ataque. Sin embargo, el verdadero reto comienza cuando aparece una alerta y alguien debe decidir, en cuestión de minutos, si se trata de un falso positivo o de un incidente capaz de comprometer la continuidad del negocio.</p>



<p class="wp-block-paragraph">En un contexto en el que los atacantes reducen continuamente el tiempo necesario para comprometer una infraestructura, la capacidad de respuesta se ha convertido en el nuevo indicador de madurez en ciberseguridad.</p>



<p class="wp-block-paragraph">“Las organizaciones ya disponen de herramientas capaces de generar alertas. Lo que marca la diferencia es disponer de un equipo que las analice, determine su criticidad y actúe de forma coordinada cuando realmente existe una amenaza”, explica Álvaro Sánchez, Security Presales de h&amp;k.</p>



<h2 class="wp-block-heading">Del exceso de alertas a la inteligencia operativa</h2>



<p class="wp-block-paragraph">Uno de los grandes desafíos actuales para los equipos de TI es la fragmentación tecnológica. Redes, infraestructuras cloud, aplicaciones SaaS, identidades digitales, dispositivos conectados y soluciones de distintos fabricantes generan diariamente miles de eventos de seguridad que deben analizarse de forma conjunta para comprender qué está ocurriendo realmente.</p>



<p class="wp-block-paragraph">Esta complejidad está impulsando un cambio de paradigma. Las organizaciones ya no buscan únicamente nuevas herramientas, sino capacidades que les permitan monitorizar, correlacionar información y responder de manera continua.</p>



<p class="wp-block-paragraph">En este sentido, los Centros de Operaciones de Seguridad (SOC) se están consolidando como uno de los pilares de la estrategia de ciberseguridad empresarial.</p>



<h2 class="wp-block-heading">Un SOC para responder cuando cada minuto cuenta</h2>



<p class="wp-block-paragraph">Con el objetivo de ayudar a las organizaciones a afrontar este nuevo escenario, <a href="https://hktech.es/" target="_blank" rel="noopener">h&amp;k</a> ha reforzado su oferta de servicios gestionados con un Centro de Operaciones de Seguridad (SOC) que combina monitorización continua, inteligencia de amenazas, automatización y respuesta especializada ante incidentes.</p>



<p class="wp-block-paragraph">El servicio integra información procedente de múltiples tecnologías (SIEM, EDR, plataformas cloud, sistemas de identidad o firewalls) para ofrecer una plataforma única con una visión unificada del riesgo que permite reducir significativamente los tiempos de detección y respuesta. Además, incorpora procesos de automatización y un equipo de analistas especializados que validan cada incidente antes de ejecutar las acciones necesarias para contener la amenaza.</p>



<p class="wp-block-paragraph">«La ciberseguridad ya no puede limitarse a generar avisos. Las organizaciones necesitan capacidad operativa para actuar, escalar incidentes, aplicar procedimientos de respuesta y acompañar al cliente durante todo el proceso. Ahí es donde realmente se aporta valor», señala Carlos Gutiérrez, Director de Go To Market de h&amp;k.</p>



<h2 class="wp-block-heading">De la ciberseguridad reactiva a la resiliencia digital</h2>



<p class="wp-block-paragraph">La irrupción de la IA ha elevado el nivel de sofisticación de los ataques y ha reducido el margen de reacción de las organizaciones. En este nuevo escenario, la diferencia ya no la marca quién dispone de más herramientas, sino quién es capaz de interpretar antes una amenaza y actuar de forma coordinada para contenerla.</p>



<p class="wp-block-paragraph">Por ello, los SOC han dejado de ser una capacidad reservada a grandes corporaciones para convertirse en un elemento estratégico que permite a empresas de cualquier tamaño reforzar su resiliencia digital y proteger la continuidad de su negocio frente a un entorno de amenazas cada vez más dinámico.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>El Riesgo Cibernético: De Problemática de TI a Prioridad Financiera</title>
		<link>https://www.opensecurity.es/el-riesgo-cibernetico-de-problematica-de-ti-a-prioridad-financiera/</link>
		
		<dc:creator><![CDATA[Mariano Sánchez]]></dc:creator>
		<pubDate>Wed, 19 Aug 2026 23:24:21 +0000</pubDate>
				<category><![CDATA[Seguridad]]></category>
		<category><![CDATA[Cibernético]]></category>
		<category><![CDATA[Ciberseguridad]]></category>
		<category><![CDATA[Financiera]]></category>
		<category><![CDATA[Prioridad]]></category>
		<category><![CDATA[Problemática]]></category>
		<category><![CDATA[riesgo]]></category>
		<guid isPermaLink="false">https://www.opensecurity.es/el-riesgo-cibernetico-de-problematica-de-ti-a-prioridad-financiera/</guid>

					<description><![CDATA[ERA Group ha alertado sobre la creciente gravedad de los ciberataques, que ya no solo comprometen la tecnología de las [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
            <!-- image --><br />
            <!-- content --></p>
<p>ERA Group ha alertado sobre la creciente gravedad de los ciberataques, que ya no solo comprometen la tecnología de las organizaciones, sino que amenazan su liquidez, la continuidad del negocio, su reputación y su capacidad de crecimiento. Esta transformación del riesgo cibernético ha convertido a estos incidentes en un desafío financiero que se sitúa entre las principales preocupaciones de las empresas.</p>
<p>En un contexto donde el Instituto Nacional de Ciberseguridad (INCIBE) gestionó 122.223 incidentes de ciberseguridad en 2025, un aumento del 26 % en comparación al año anterior, se evidencia que las amenazas digitales se han vuelto omnipresentes en el entorno corporativo español. En este marco, el informe «El coste del silencio: por qué los directores financieros no pueden ignorar el riesgo cibernético», elaborado por ERA Group, enfatiza la necesidad de abordar la ciberseguridad desde un enfoque que trascienda los departamentos de tecnología.</p>
<p>Los datos del estudio indican que un ciberataque puede interrumpir la producción, impedir la emisión de facturas, retrasar el cumplimiento de pedidos y comprometer datos sensibles, lo que no solo genera responsabilidades legales, sino que también deteriora la confianza de clientes e inversores. Así, los costes asociados a un incidente no se limitan a la pérdida inmediata, sino que se extienden a diversas áreas del negocio, complicando su cuantificación y gestión.</p>
<p>Eva Linares, socia de ERA Group, sostiene que la ciberseguridad debe ser considerada un riesgo empresarial fundamental que impacta en el flujo de caja y la estabilidad financiera de la organización. «La dirección financiera debe unirse a esta conversación», advierte, sugiriendo que es vital que los altos ejecutivos comprendan las implicaciones financieras de posibles incidentes y cómo estos pueden amenazar la operatividad y solvencia de sus empresas.</p>
<p>El informe también revela que en Reino Unido, el 43 % de las empresas enfrentó al menos un incidente cibernético durante el periodo 2025/26, mientras que en el ámbito español, el 60 % de los incidentes reportados afectaron a pequeñas y medianas empresas, mostrando que la vulnerabilidad a los ataques cibernéticos no se limita solo a grandes corporaciones.</p>
<p>Entre las amenazas con repercusiones financieras más directas, se destaca el fraude online, que en 2025 representó 45.445 incidentes registrando un incremento del 19 % respecto al año anterior. Esta clase de fraudes, que incluye suplantaciones de identidad y transferencias fraudulentas, tiene un impacto inmediato en las finanzas de las organizaciones.</p>
<p>ERA Group subraya que los costes derivados de un incidente no se centran únicamente en el rescate de datos o la recuperación tecnológica. La interrupción de la atención al cliente, los retrasos en la cadena de suministro, la necesidad de contratar proveedores alternativos y el daño a la reputación pueden prolongar la crisis económica durante meses.</p>
<p>La consultora propone que la gestión del riesgo cibernético debe integrar la dirección financiera, enfatizando que los directores financieros deben evaluar aspectos como la dependencia de proveedores críticos, la efectividad de las coberturas aseguradoras y la revisión de planes de continuidad. Este enfoque integral busca no solo proteger a las empresas, sino también optimizar sus recursos a la hora de reforzar su infraestructura de ciberseguridad.</p>
<p>Las conclusiones del informe sugieren que las organizaciones que integren el riesgo cibernético en su estrategia financiera estarán mejor posicionadas para salvaguardar su flujo de caja y mantener la confianza de sus clientes, a medida que el panorama de amenazas cibernéticas continúa evolucionando y la presión regulatoria se intensifica.</p>
</p></div>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Iberdrola Refuerza la IA Agéntica con 500 Agentes para Potenciar el Talento de Sus Profesionales</title>
		<link>https://www.opensecurity.es/iberdrola-refuerza-la-ia-agentica-con-500-agentes-para-potenciar-el-talento-de-sus-profesionales/</link>
		
		<dc:creator><![CDATA[Mariano Sánchez]]></dc:creator>
		<pubDate>Wed, 19 Aug 2026 23:12:38 +0000</pubDate>
				<category><![CDATA[Noticias]]></category>
		<category><![CDATA[Agentes]]></category>
		<category><![CDATA[Agentica]]></category>
		<category><![CDATA[con]]></category>
		<category><![CDATA[iberdrola]]></category>
		<category><![CDATA[para]]></category>
		<category><![CDATA[Potenciar]]></category>
		<category><![CDATA[Profesionales]]></category>
		<category><![CDATA[Refuerza]]></category>
		<category><![CDATA[sus]]></category>
		<category><![CDATA[Talento]]></category>
		<guid isPermaLink="false">https://www.opensecurity.es/iberdrola-refuerza-la-ia-agentica-con-500-agentes-para-potenciar-el-talento-de-sus-profesionales/</guid>

					<description><![CDATA[Iberdrola ha anunciado avances significativos en la incorporación de inteligencia artificial agéntica con el objetivo de mejorar la productividad, acelerar [&#8230;]]]></description>
										<content:encoded><![CDATA[<div>
            <!-- image --></p>
<div class="td-post-featured-image"><a href="https://mirevista.com/wp-content/uploads/2026/08/Iberdrola-Refuerza-la-IA-Agentica-con-500-Agentes-para-Potenciar.png" data-caption="" target="_blank" rel="noopener"></a></div>
<p>            <!-- content --></p>
<p>Iberdrola ha anunciado avances significativos en la incorporación de inteligencia artificial agéntica con el objetivo de mejorar la productividad, acelerar los procesos y reforzar la calidad de sus operaciones. La compañía ha informado que actualmente dispone de cerca de 500 agentes de IA, ya implementados o en diversas etapas de desarrollo, los cuales abarcan aplicaciones en áreas como redes eléctricas, generación de energía, atención al cliente y distintos sectores corporativos e IT.</p>
<p>Este movimiento se enmarca dentro de la estrategia denominada «AI Utility of the Future», que busca integrar de manera efectiva la experiencia humana con la inteligencia artificial, considerando esta fusión como una herramienta clave para la transformación del sector eléctrico. Iberdrola sostiene que esta estrategia contribuirá a ofrecer un servicio más eficiente, resiliente y sostenible.</p>
<p>La compañía enfatiza que la inteligencia artificial se utiliza para apoyar el trabajo de sus profesionales, facilitando el acceso al conocimiento y automatizando tareas rutinarias. Además, proporciona información contextual y recomendaciones que permiten a los equipos tomar decisiones de manera más ágil. En un sector como el eléctrico, donde la gestión de infraestructuras críticas es fundamental, la combinación de experiencia humana y análisis de datos se vuelve esencial.</p>
<p>Iberdrola destaca que la inteligencia artificial tiene aplicaciones significativas en múltiples actividades dentro del Grupo. En el ámbito de las redes eléctricas, por ejemplo, esta tecnología es fundamental para anticipar y diagnosticar en tiempo real posibles incidencias en las infraestructuras, así como para restablecer el suministro rápidamente.</p>
<p>En lo que respecta a las centrales de generación, la IA contribuye a la planificación de trabajos y la coordinación de tareas de mantenimiento, facilitando el acceso a la información técnica necesaria para la gestión de activos. En la atención al cliente, herramientas como voicebots y chatbots mejoran la eficiencia en la resolución de consultas, reclamaciones y trámites.</p>
<p>Las áreas corporativas de Iberdrola también se benefician de estas capacidades para optimizar la productividad en funciones administrativas y financieras. Asimismo, en el departamento de IT, agentes especializados ayudan a gestionar incidencias y acelerar la resolución de problemas.</p>
<p>La compañía ha subrayado su compromiso con la formación y adopción responsable de estas tecnologías, apoyando a sus empleados en la identificación de oportunidades y en el desarrollo de casos de uso que aborden desafíos específicos del negocio. De esta manera, Iberdrola busca integrar la inteligencia artificial como una herramienta de apoyo en el día a día, actuando como un catalizador de innovación.</p>
<p>Iberdrola asegura que la implementación de la inteligencia artificial se realiza de manera progresiva y responsable, con el fin de mantener siempre el control y la responsabilidad de las decisiones en manos de las personas. En un contexto donde aumentan la complejidad operativa y las exigencias sobre infraestructuras críticas, la compañía posiciona la IA agéntica como un recurso valioso que refuerza el trabajo de los equipos y garantiza la consistencia en la ejecución de procesos.</p>
</p></div>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
