La semana en ciberataques del 25 al 31 de julio

Durante la última semana de julio, el panorama de la ciberseguridad volvió a mostrar signos preocupantes, con una actividad especialmente intensa por parte de grupos organizados.

Los ciberataques no solo han aumentado en volumen, sino también en complejidad, afectando a un amplio abanico de países y sectores estratégicos, según el análisis semanal de datos realizado por hackmanac, cuya base de datos se nutre tanto de fuentes del Clear Web como de la Dark Web.

Este periodo ha dejado en evidencia que la amenaza digital sigue extendiéndose sin fronteras. Los ciberdelincuentes han reforzado sus ofensivas con un impacto considerable en la administración pública, cuerpos de seguridad y estructuras militares

Durante la semana en ciberataques del 25 al 31 de julio, el grupo NoName057(16) se posicionó como el más activo, adjudicándose 90 de los 241 ataques registrados a nivel mundial. Y Alemania fue el país que sufrió la mayor presión, concentrando el 22,4% de los ataques totales.

Sectores estratégicos y volumen de datos comprometidos

Uno de los aspectos más alarmantes de la semana en ciberataques es el fuerte enfoque hacia organismos gubernamentales, estructuras militares y fuerzas del orden. Este sector acumuló el 37,3% de los incidentes, equivalente a 90 ataques dirigidos específicamente contra estas entidades.

De los 241 ataques registrados, 39 fueron clasificados como críticos, lo que representa un 16,2% del total. Además, la cantidad de datos comprometidos asciende a aproximadamente 13,8 terabytes, una cifra que deja entrever la magnitud de las brechas de seguridad.

La información aquí recogida se ha elaborado a partir de fuentes abiertas disponibles en la Clear Web y la Dark Web.

Actividad de los grupos de amenaza más relevantes

Durante la última semana de julio, el grupo NoName057(16) lideró con contundencia el panorama de la ciberdelincuencia, adjudicándose 90 ciberataques.

Esta cifra lo sitúa muy por encima de otros actores como Keymous+, con 23 ataques, y los grupos Global y Akira, ambos con 11. Qilin cierra la lista de los más activos con 9 incidentes.

La superioridad de NoName057(16) en términos de volumen resalta la capacidad de acción de este colectivo y su creciente protagonismo en las amenazas digitales a escala internacional.

Sectores más afectados por los ataques

El sector Gubernamental / Militar / Fuerzas del Orden fue el principal blanco durante esta semana, acumulando 90 ataques. Esto representa una alerta importante sobre la vulnerabilidad de las instituciones clave de seguridad nacional.

Le siguen Transporte y Almacenamiento con 33 ataques, y el ámbito Profesional, Científico y Tecnológico con 18. La industria manufacturera sufrió 16 incidentes y el comercio mayorista/minorista fue atacado en 13 ocasiones.

Países más perjudicados

Alemania encabeza la lista de los países más afectados con 54 ciberataques, lo que representa un 22,4% del total global. Estados Unidos sufrió 42 ataques, mientras que Italia contabilizó 29. Siria (16) y Bélgica (13) también figuran entre los territorios más golpeados.

Estos datos evidencian que la amenaza es global y que incluso naciones con infraestructuras digitales avanzadas pueden ser vulnerables, especialmente si no se adoptan medidas proactivas de ciberseguridad.

Principales víctimas de alto impacto

En cuanto al impacto individual, Aeroflot se posicionó como la víctima más severamente afectada con un nivel de riesgo de 9.49.

Le sigue la Asociación de Producción de Aeronaves de Voronezh (VASO) con 7.64. En América Latina, destaca el Ministerio de Educación del estado de Zacatecas (SEDUZAC) con 7.45.

Las empresas estadounidenses Virtualweb Technologies y High Point Treatment Center también sufrieron consecuencias importantes, con niveles de riesgo de 7.42 y 6.97 respectivamente.

Lo hemos ido contando en Escudo Digital

En los últimos días hemos ido publicando en esta página distintas informaciones relacionadas con delitos digitales, operaciones policiales que ahora recapitulamos brevemente:

Otras noticias destacadas

Soluciones tecnológicas, nuevas herramientas, consejos y alertas en ciberseguridad. La semana nos deja, además, otras interesantes noticias de especial relevancia para nuestros lectores que hemos ido recibiendo de las principales empresas de ciberseguridad. Estas son algunas de ellas:

Palo Alto Networks adquiere la israelí CyberArk por 25.000 millones de dólares

Palo Alto Networks ha anunciado un acuerdo para adquirir CyberArk, compañía israelí especializada en seguridad de identidad, por aproximadamente 25.000 millones de dólares. La adquisición busca integrar las capacidades de protección de accesos privilegiados e identidades humanas y de máquina de CyberArk con la plataforma de ciberseguridad de Palo Alto, fortalecida por inteligencia artificial y soluciones en red y nube, tal y como afirman desde la compañía de Santa Clara (California).

La operación, que se espera cerrar en la segunda mitad del año fiscal de 2026, representa la mayor adquisición en la historia de Palo Alto Networks. Esta alianza ofrecerá una solución unificada que elimina brechas de seguridad y simplifica operaciones mediante inteligencia artificial e identidad contextual. Además, transformará el mercado tradicional de gestión de accesos, aplicando controles de privilegio más estrictos para todas las identidades, humanas o automatizadas.

Un tercio del sector industrial europeo reporta daños por ciberataques de hasta 5 millones de euros

Un estudio conjunto de Kaspersky y VDC Research revela que la mayoría de las empresas industriales en Europa reportan pérdidas por ciberataques entre 88.000 y 885.000 euros, aunque un tercio de ellas supera los 4,4 millones y, en casos extremos, los 8,8 millones de euros.

La investigación, basada en encuestas a más de 250 responsables del sector industrial, destaca el impacto económico multifacético de estos ataques, incluyendo pérdidas de ingresos, paradas no planificadas, daño a equipos, inventarios y gastos en respuesta a incidentes.

Solo esta última representa el 23,7% del coste total, seguida de la pérdida de ingresos (20,7%) y las paradas (16,9%). El 60% de las empresas sufre interrupciones de entre 4 y 24 horas, afectando seriamente la operatividad y la confianza del cliente.

El informe subraya la importancia de reforzar la ciberseguridad en entornos de Tecnología Operativa (OT), ya que ignorar estos riesgos compromete seriamente la productividad, los ingresos y la reputación empresarial.

Alerta sobre CAPTCHAs falsos que instalan malware en tu ordenador

ESET alerta sobre la evolución de los falsos CAPTCHA, una técnica de engaño que ahora se ha transformado en una amenaza avanzada. Los atacantes simulan procesos de verificación para aparentar legitimidad, pero inducen a los usuarios a ejecutar comandos maliciosos, permitiendo la instalación directa de malware como infostealers, troyanos y ransomware.

Esta táctica, difícil de detectar, aprovecha herramientas legítimas de Windows como PowerShell o mshta.exe para eludir los sistemas de seguridad. Variaciones como ClickFix también engañan mostrando supuestos errores de software.

Según ESET, en 2024 más de 23 millones de usuarios fueron víctimas de infostealers, y malware como Lumma Stealer y AsyncRAT estuvieron involucrados en miles de incidentes.

Además, el uso de inteligencia artificial ha perfeccionado el fraude digital, generando mensajes más convincentes. ESET recomienda desconfiar de CAPTCHAs que pidan acciones inusuales, mantener el software actualizado, usar herramientas de seguridad, evitar software pirata y activar la autenticación en dos pasos para protegerse.

La estafa de la falsa oferta de trabajo vuelve con el uso de tecnologías legítimas de gestión remota

Proofpoint ha detectado múltiples campañas de fraude en las que ciberdelincuentes envían correos electrónicos con supuestas invitaciones a entrevistas laborales por Zoom o Teams.

Estas invitaciones conducen a la instalación de software de gestión remota (RMM) como SimpleHelp, ScreenConnect o Atera, usado legítimamente en entornos corporativos, pero que en manos maliciosas actúa como un troyano de acceso remoto. Los atacantes utilizan este acceso para robar información, dinero o instalar malware.

A menudo, se hacen pasar por instituciones financieras, agencias públicas o empresas reales, incluso comprometiendo cuentas de correo o redes sociales. En un caso, una cuenta de LinkedIn fue hackeada para publicar una falsa oferta laboral.

Los expertos advierten a quienes buscan empleo que verifiquen cuidadosamente los remitentes, nombres de dominio y eviten abrir archivos ejecutables o enlaces sospechosos, ya que pueden estar ante una estafa diseñada para robar datos o comprometer sus dispositivos a través de tácticas encubiertas.

Check Point alerta sobre JSCEAL

Check Point ha descubierto JSCEAL, una campaña maliciosa altamente sofisticada que pone en riesgo a los usuarios de criptomonedas. Activa desde marzo de 2024, se basa en publicidad pagada en redes sociales para redirigir a las víctimas a sitios falsos donde descargan instaladores maliciosos en formato MSI.

La cadena de infección incluye tres etapas: redirección a páginas fraudulentas, ejecución de scripts de perfilado mediante PowerShell y finalmente la instalación del malware JSCEAL.

Este utiliza archivos JavaScript compilados con el motor V8 de Google, una técnica inusual que evade soluciones de seguridad tradicionales. Su estructura modular permite actualizaciones constantes y adaptabilidad a distintos entornos, aumentando su peligrosidad.

Hasta la fecha, se han publicado más de 35.000 anuncios maliciosos con un alcance de al menos 3,5 millones de personas. Check Point advierte que muchas variantes del malware siguen activas sin ser detectadas y recomienda soluciones como Threat Emulation y Harmony Endpoint para prevenir estas amenazas.

Los attack vectors, la puerta trasera que muchos dejan abierta sin saberlo

Durante el verano, la relajación de rutinas y el uso de redes públicas aumentan la vulnerabilidad digital, facilitando la acción de ciberdelincuentes. En 2024, España registró 97.348 incidentes de ciberseguridad, un 16,6 % más que en 2023, siendo el phishing el ataque más común.

Según Qualiteasy, los vectores de ataque —los métodos usados para explotar vulnerabilidades— son claves para entender cómo se infiltran los atacantes. Estos pueden ser físicos, digitales o basados en ingeniería social. Ignorar alguno de ellos puede conllevar graves consecuencias como el robo de datos, fraudes o daños reputacionales.

Para combatirlos, se recomienda mantener software actualizado, usar autenticación multifactor, capacitar al personal, controlar el acceso físico, emplear contraseñas seguras y realizar auditorías de seguridad.

CyberArk anuncia nuevas herramientas para proteger a los agentes de IA

CyberArk ha anunciado que sus soluciones Secure Cloud Access (SCA) MCP Server y Agent Guard ya están disponibles en la nueva categoría de Agentes y Herramientas de IA del AWS Marketplace, facilitando a los clientes la adquisición e implementación de soluciones de seguridad para agentes de IA.

Ambas herramientas refuerzan la protección del acceso privilegiado y los permisos en entornos multicloud, aplicando el modelo de Zero Standing Privileges (ZSP) para evitar riesgos derivados de la adopción descontrolada de la IA.

Según CyberArk, el 70 % de las empresas españolas carecen de controles adecuados para la seguridad de identidad en entornos de IA. Agent Guard, también disponible como código abierto, permite integrar de forma segura agentes con servicios de gestión de credenciales como AWS Secrets Manager. SCA MCP Server proporciona trazabilidad y acceso seguro a asistentes como Amazon Q o Claude.

Estas soluciones mejoran la seguridad de los flujos de trabajo de IA al limitar privilegios, controlar accesos y reforzar la trazabilidad.

IA autónoma y gemelos digitales transforman la defensa empresarial

Ante el aumento de ciberataques impulsados por inteligencia artificial, Trend Micro ha presentado un modelo innovador de ciberdefensa basado en agentes de IA y gemelos digitales, diseñado para proteger entornos híbridos, locales y multicloud.

A través de su plataforma Trend Vision One, la empresa implementa un enfoque continuo que simula ciberataques en entornos virtuales seguros, permitiendo detectar vulnerabilidades y adaptar las defensas en tiempo real.

Los gemelos digitales proporcionan una vigilancia constante, similar a una simulación viva de los sistemas, mientras que los agentes de IA analizan amenazas, anticipan riesgos y aplican automáticamente medidas preventivas. Este nuevo modelo transforma la ciberseguridad empresarial de una estrategia reactiva a una proactiva, con recomendaciones basadas en el nivel de riesgo real.

Al replicar tácticas criminales y adaptarse de forma autónoma, la solución de Trend Micro fortalece la resiliencia digital, permitiendo a las organizaciones anticiparse y responder con agilidad frente a ciberamenazas cada vez más sofisticadas.

Sophos lanza un nuevo programa de canal para impulsar el crecimiento, la rentabilidad y la ventaja competitiva de sus partners

Sophos ha lanzado su renovado Sophos Partner Program, una plataforma unificada y flexible diseñada para ofrecer a sus más de 25.000 partners globales una experiencia más rentable, escalable y adaptada a los retos actuales del mercado de la ciberseguridad.

Al integrar los ecosistemas de Sophos y Secureworks, el programa proporciona un portfolio completo que abarca seguridad para endpoint, red, email, nube, XDR/MDR, detección de amenazas de identidad (ITDR) y SIEM, todo gestionado desde Sophos Central.

El programa ofrece ventajas como descuentos por volumen, acceso a certificaciones gratuitas, soporte comercial, recursos de marketing, y un asistente de ventas con IA. También se ha mejorado el portal de partners con herramientas para presupuestación y gestión de oportunidades. Sophos busca así potenciar a sus partners, permitiéndoles crecer sosteniblemente en un entorno cada vez más competitivo y complejo.

La iniciativa refuerza el compromiso de Sophos con la innovación y el canal, poniendo a sus partners en el centro de su estrategia.

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *