Manipulación, perfiles predictivos y fraude: los riesgos emergentes de la IA cognitiva

Digital brain with highlighted cybersecurity risks including fraud risk, data security breach, identity theft, phishing attacks, unauthorized access, and malware infiltration

La Inteligencia Artificial (IA) se desarrolla cada vez más para analizar señales neuronales, modelar comportamientos y anticipar patrones de toma de decisiones. Esto está marcando un cambio de paradigma: pasar de sistemas centrados únicamente en el procesamiento de datos a tecnologías capaces de interpretar e interactuar con la cognición humana. Durante Kaspersky HORIZONS, la conferencia anual de referencia de Kaspersky sobre el futuro de la ciberseguridad en Europa, celebrada este año en Roma el 19 de mayo, la compañía analizó qué implica esta evolución de la IA para la privacidad mental y la autonomía cognitiva.

Sigue leyendo

Mundial 2026: las ciberestafas se cuelan en la convocatoria

Kaspersky ha detectado un incremento de las estafas relacionadas con el Mundial de Fútbol de 2026, que se celebrará este verano. Los ciberdelincuentes están aprovechando el interés global por el evento para lanzar campañas fraudulentas que imitan recursos oficiales, con el objetivo de robar datos personales y dinero a los usuarios.

A medida que millones de aficionados se preparan para seguir la competición, los expertos de Kaspersky han identificado distintas tipologías de fraude que utilizan el Mundial como gancho. Entre ellas destacan páginas web falsas que simulan la venta de entradas, tiendas fraudulentas de merchandising y campañas de phishing a través de correo electrónico.

Sigue leyendo

Kaspersky demuestra que el reconocimiento facial identifica rostros alterados con IA

Facial recognition system alerting synthetic identity on a woman's face at airport security

Una prueba en directo realizada durante Kaspersky HORIZONS, la conferencia anual de referencia de Kaspersky en Europa, ha mostrado que los sistemas de reconocimiento facial pueden seguir identificando a una persona incluso después de que herramientas de Inteligencia Artificial generativa (GenAI) modifiquen drásticamente su apariencia mediante técnicas de envejecimiento o rejuvenecimiento facial. En algunos casos, las imágenes generadas parecían personas completamente distintas para el ojo humano.

Sigue leyendo

Kaspersky apoya la operación Ramz de INTERPOL en Oriente Medio y África, que culmina con más de 200 arrestos

Kaspersky ha participado recientemente en la Operación Ramz, una iniciativa internacional coordinada por INTERPOL para combatir el cibercrimen en la región de Oriente Medio y Norte de África (MENA), aportando inteligencia de amenazas clave para el desarrollo de la ofensiva. La operación reunió a fuerzas de seguridad de 13 países1 y permitió la detención de 201 personas, además de identificar a otros 382 sospechosos vinculados a actividades de ciberdelincuencia en toda la región.

Desarrollada entre octubre de 2025 y febrero de 2026, la operación se centró en neutralizar amenazas de phishing, malware y ciberestafas que afectaron a cerca de 4.000 víctimas. El objetivo conjunto fue desmantelar infraestructuras maliciosas, identificar y detener a los ciberdelincuentes y prevenir futuras pérdidas económicas.

Sigue leyendo

PhantomRPC, la vulnerabilidad en Windows que permite obtener permisos elevados mediante servidores falsos

Kaspersky ha identificado PhantomRPC, una vulnerabilidad en la arquitectura de Remote Procedure Call (RPC) de Windows que tiene su origen en el propio diseño del sistema. Los resultados de la investigación se presentaron en Black Hat Asia 2026.

Los analistas de la compañía han identificado que esta vulnerabilidad permite una nueva forma de escalada de privilegios a nivel local, sin depender de la explotación de un único componente vulnerable. En los casos en los que un proceso dispone de privilegios de suplantación, los ciberdelincuentes pueden aprovechar esta característica para obtener acceso con nivel SYSTEM.

Sigue leyendo

España, entre los países afectados por un ciberataque a la cadena de suministro en Daemon Tools

El equipo de Investigación y Análisis Global de Kaspersky (GReAT) ha identificado un ataque activo a la cadena de suministro que afecta a la página web oficial de Daemon Tools, un software ampliamente utilizado para la emulación de unidades virtuales. El instalador comprometido distribuye malware junto con la aplicación legítima, lo que permite a los ciberdelincuentes ejecutar comandos y tomar el control remoto de los dispositivos infectados.

Sigue leyendo

Peligro para los K-popers: Kaspersky identifica páginas falsas de venta de entradas para los conciertos de BTS en España

Kaspersky ha detectado páginas fraudulentas que simulan la web oficial de venta de entradas para los conciertos de BTS en varios países del mundo, incluido España. Los ciberdelincuentes están aprovechando la popularidad de la banda para crear sitios falsos con el fin de engañar a los fans, especialmente en España, donde los conciertos del grupo están programados para el 26 y 27 de junio de 2026.

En estos sitios fraudulentos, los ciberdelincuentes replican el diseño oficial de la página de venta de entradas y emplean un proceso de compra idéntico al legítimo. Los usuarios son redirigidos a realizar pagos fraudulentos, generalmente mediante transferencias electrónicas a cuentas de terceros. En algunos casos, los ciberdelincuentes presionan a las víctimas para que cambien su método de pago a transferencia bancaria, indicando falsamente que la demanda es alta.

Sigue leyendo

Nueva técnica de phishing que utiliza la plataforma Bubble para eludir controles de seguridad

Laptop screen displaying a security alert with fields for username, password, and platform ID to verify identity

Kaspersky ha detectado una nueva técnica de phishing diseñada para evadir los controles de seguridad tradicionales mediante el uso de Bubble, una plataforma que permite crear aplicaciones web y móviles sin necesidad de programar. Los ciberdelincuentes están recurriendo cada vez más a herramientas legítimas de desarrollo para reforzar la eficacia de sus campañas fraudulentas.

Sigue leyendo

Una vulnerabilidad en chips Qualcomm podría permitir el control total de dispositivos móviles o sistemas IoT

Technician working on Qualcomm Snapdragon chip vulnerability with diagnostic instruments and computer screens showing breach alerts

Una vulnerabilidad detectada en determinados chips de Qualcomm podría permitir a los ciberdelincuentes acceder a datos sensibles, activar sensores como la cámara o el micrófono e incluso tomar el control total del dispositivo. El fallo, identificado por Kaspersky ICS CERT, afecta a componentes ampliamente utilizados en smartphones, tablets, vehículos conectados y dispositivos IoT, lo que amplía su impacto potencial. El problema se encuentra en el BootROM, un firmware integrado a nivel de hardware, lo que dificulta su detección y mitigación. En determinados escenarios, un atacante con acceso físico al dispositivo podría eludir mecanismos clave de seguridad y comprometer la cadena de arranque, abriendo la puerta a ataques persistentes y difíciles de eliminar.

Sigue leyendo

Kaspersky advierte de los riesgos de la digitalización en el sector sanitario

Hospital staff worried while ransomware alert shows patient data encrypted and ransom demanded

La creciente digitalización del sector sanitario y el auge de la telemedicina están ampliando la superficie de ataque, exponiendo datos médicos sensibles y facilitando nuevas amenazas. En España, incidentes recientes en hospitales y servicios públicos de salud muestran que este riesgo ya es una realidad. La digitalización ha transformado el acceso a la atención médica, pero también ha incrementado los riesgos de ciberseguridad. Recientes filtraciones de historiales clínicos, que acaban comercializándose en la dark web, y brechas que interrumpen los sistemas sanitarios evidencian estos peligros.

Sigue leyendo