Una vulnerabilidad en chips Qualcomm podría permitir el control total de dispositivos móviles o sistemas IoT

Technician working on Qualcomm Snapdragon chip vulnerability with diagnostic instruments and computer screens showing breach alerts

Una vulnerabilidad detectada en determinados chips de Qualcomm podría permitir a los ciberdelincuentes acceder a datos sensibles, activar sensores como la cámara o el micrófono e incluso tomar el control total del dispositivo. El fallo, identificado por Kaspersky ICS CERT, afecta a componentes ampliamente utilizados en smartphones, tablets, vehículos conectados y dispositivos IoT, lo que amplía su impacto potencial. El problema se encuentra en el BootROM, un firmware integrado a nivel de hardware, lo que dificulta su detección y mitigación. En determinados escenarios, un atacante con acceso físico al dispositivo podría eludir mecanismos clave de seguridad y comprometer la cadena de arranque, abriendo la puerta a ataques persistentes y difíciles de eliminar.

Sigue leyendo

El 19,4% de los sistemas industriales en España sufrió ciberataques en el segundo trimestre de 2025

En el segundo trimestre de 2025, el 19,4% de los ordenadores de sistemas de control industrial (ICS) en el sur de Europa detectaron y bloquearon intentos de ciberataque, según un informe de Kaspersky ICS CERT (Industrial Control Systems Cyber Emergency Response Team). Aunque esta cifra está ligeramente por debajo de la media global (20,5%), sigue siendo muy superior a la registrada en Europa del Norte (11,2%). Dentro del sur de Europa, los países más afectados fueron Grecia (26,1%) y Macedonia del Norte (26,0%), mientras que España se mantiene en torno a la media regional (19,4%).

Sigue leyendo

El factor humano, una de las principales causas de ciberataques APT al sector industrial

El éxito de las amenazas persistentes avanzadas (APT) en el sector industrial depende en gran medida de factores humanos y medidas o soluciones de ciberseguridad insuficientes, entre otras causas. Aunque algunos de estos motivos pueden parecer evidentes, los expertos de Kaspersky los encuentran con frecuencia durante sus actividades de respuesta a incidentes. Para ayudar a las empresas a mitigar las amenazas relacionadas y asegurar la implementación de las mejores prácticas, los expertos de Kaspersky ICS CERT han recopilado los problemas más frecuentes.

Sigue leyendo

Las organizaciones industriales siguen en el punto de mira de los ataques dirigidos

kaspersky_threat-intelligence-portalDe las empresas industriales que participaron en el Estudio sobre riesgos de seguridad TIi, una de cada cuatro se ha enfrentado a una variedad significativa de ciberataques. Uno de los tipos de ciberamenazas de más rápido crecimiento en 2017, entre aquellas que tienen a las organizaciones industriales entre sus objetivos, fueron los ataques dirigidos.

Debido al aumento de la complejidad y al número de ataques lanzados contra el mercado industrial, las consecuencias de ignorar los problemas de ciberseguridad podrían ser desastrosas.
Sigue leyendo