Deepfakes a precio de saldo: 400 veces más baratos en la darknet

El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) ha detectado anuncios en la darknet que ofrecen servicios de deepfake de vídeo y audio en tiempo real. Según estos anuncios, los precios parten de 50 dólares para vídeos falsos y 30 dólares para mensajes de voz fabricados, aumentando en función de la complejidad y la duración del contenido. Estos hallazgos se produjeron tras analizar múltiples plataformas en ruso e inglés.

Sigue leyendo

La nueva ola de sextorsión: Stealerium dispara sus ataques a 22.000 en una semana

Stealerium es un malware de código abierto diseñado para robar información sensible y poner en riesgo la privacidad de los usuarios al obtener datos confidenciales y utilizar de forma automatizada la sextorsión, un tipo de ciberataque en el que los agresores extorsionan a las víctimas amenazándolas con publicar contenido sexual comprometedor. Detectado por Kaspersky en 2022, este infostealer ha mostrado recientemente un notable repunte de actividad: los casos pasaron de 1.824 en agosto a 21.963 solo en los primeros ocho días de septiembre.

Sigue leyendo

Compra sin prisas y con cabeza: cómo usar la IA para comprar de forma segura este Black Friday

Con el Black Friday a la vuelta de la esquina, los consumidores recurrirán cada vez más a la Inteligencia Artificial. Desde asistentes personalizados hasta probadores virtuales, la IA promete una experiencia de compra más fluida y eficiente. Los datos son claros: los consumidores están listos para dejar que la IA tome el control. Según una encuesta de Kaspersky, el 72 % de los encuestados ha utilizado herramientas de IA, y un 30 % las ha integrado ya en su rutina diaria, por ejemplo, para generar listas de la compra o planificar presupuestos. Esta tendencia promete dispararse durante la temporada navideña.

Sigue leyendo

El fraude vuela alto: crecen las estafas que imitan a aerolíneas globales

Los analistas de Kaspersky han detectado un aumento significativo de correos electrónicos fraudulentos en los que los ciberdelincuentes suplantan la identidad de aerolíneas y aeropuertos internacionales, entre ellos Amsterdam Schiphol, Lufthansa, Emirates Airlines, Qatar Airways, Etihad Airways y otras, con el objetivo de engañar a empresas mediante correos falsos que simulan comunicaciones legítimas con aerolíneas o proveedores. El propósito final de esta estafa es robar fondos de las organizaciones afectadas.

Sigue leyendo

Una brecha de ciberseguridad permite controlar remotamente vehículos conectados

Durante el Security Analyst Summit 2025, Kaspersky presentó los resultados de una auditoría de seguridad que reveló una vulnerabilidad crítica capaz de permitir el acceso no autorizado a todos los vehículos conectados de un importante fabricante de automóviles.

Sigue leyendo

El 42% de las pymes españolas busca socios para definir estrategias de ciberseguridad

El nuevo informe de Kaspersky, «Ciberseguridad en la práctica: ¿Qué molesta, qué falta y qué ayuda realmente?«, elaborado con una encuesta entre responsables de ciberseguridad de pymes, muestra que casi la mitad de las pequeñas y medianas empresas (42%) en España quiere contar con un socio externo capaz de crear estrategias de ciberseguridad a largo plazo, sostenibles y adaptadas a su negocio. Solo el 5% confía en un tercero como actor central en el diseño y la gestión de su esquema de seguridad. Al mismo tiempo, las pymes piden a ese socio de confianza formación continua en concienciación (27%), experiencia disponible 24/7 (25%) y asesoramiento honesto (15%). Para los proveedores de servicios gestionados (MSP) y los distribuidores, es una llamada a la acción: el paso de vendedor de productos a asesor estratégico no está por venir, llega tarde.

Sigue leyendo

La auditoría SOC 2 Tipo II confirma la eficacia de los controles de seguridad de Kaspersky

Kaspersky ha reafirmado su compromiso con los más altos estándares de ciberseguridad tras completar con éxito la auditoría SOC 2 Tipo II (Service Organization Control para organizaciones de servicios). Esta evaluación ha verificado la integridad y seguridad de los procesos de desarrollo y distribución de sus bases de datos antivirus, confirmando la fiabilidad de sus mecanismos frente a posibles alteraciones no autorizadas.

Sigue leyendo

Falsas reuniones en Zoom y Teams: así actúa GhostCall, la nueva estafa del grupo BlueNoroff

Durante la celebración del Security Analyst Summit en Tailandia, el Global Research and Analysis Team (GReAT) de Kaspersky ha revelado una nueva actividad del grupo APT BlueNoroff a través de dos campañas altamente sofisticadas dirigidas: GhostCall y GhostHire. Estas operaciones, aún activas, están orientadas a organizaciones del ecosistema Web3 y de criptomonedas en países como India, Turquía, Australia y varias regiones de Europa y Asia, y se remontan al menos a abril de 2025.

Sigue leyendo

Un tercio de los directivos en España no entienden el valor empresarial de la ciberseguridad

El nuevo informe de Kaspersky, «Ciberseguridad en la práctica: ¿Qué molesta, qué falta y qué ayuda realmente?», elaborado con una encuesta entre responsables de ciberseguridad de pymes, revela que el 32% de los líderes de TI españoles asegura que sus homólogos en la alta dirección no comprenden del todo la relevancia empresarial de la ciberseguridad, lo que pone de manifiesto una desconexión estructural entre las prioridades del consejo y la defensa en primera línea en las pymes de Europa y África.

Sigue leyendo

Detectado nuevo spyware vinculado a un grupo de ciberdelincuentes que ha estado años inactivo

El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) ha descubierto evidencias que vinculan al sucesor de HackingTeam, Memento Labs, con una nueva oleada de ciberataques. El hallazgo surge de una investigación sobre la Operación ForumTroll, una campaña de Amenaza Persistente Avanzada (APT) que explotaba una vulnerabilidad zero-day en Google Chrome. La investigación se presentó durante el Security Analyst Summit 2025, celebrado en Tailandia. En marzo de 2025, Kaspersky GReAT reveló la Operación ForumTroll, una campaña de ciberespionaje altamente sofisticada que aprovechaba una vulnerabilidad zero-day en Chrome, CVE-2025-2783. El grupo APT detrás del ciberataque enviaba correos de phishing personalizados, disfrazados de invitaciones al foro Primakov Readings, dirigidos a medios de comunicación rusos, organismos gubernamentales, instituciones educativas y entidades financieras.

Sigue leyendo