IA, blockchain y crimen organizado marcan la ciberseguridad financiera en 2025

Kaspersky ha presentado su Boletín de Ciberseguridad 2025, un informe que repasa las principales tendencias del último año y ofrece una visión de los retos que marcarán el futuro. El primer capítulo, dedicado al sector financiero, analiza los casos más relevantes, las amenazas emergentes y la evolución del panorama de riesgos global. Durante 2025, las entidades financieras se enfrentaron a un entorno cada vez más complejo, con la irrupción de ataques impulsados por Inteligencia Artificial, fraudes mediante NFC, vulneraciones en la cadena de suministro y un crecimiento de la actividad del crimen organizado digital.

Sigue leyendo

Mysterious Elephant: el ciberespionaje que roba datos de WhatsApp

A comienzos de 2025, el Equipo Global de Investigación y Análisis de Kaspersky (GReAT) identificó una nueva campaña del grupo APT conocido como Mysterious Elephant. Este actor amenaza principalmente a entidades gubernamentales y organizaciones del ámbito de los asuntos exteriores en la región de Asia-Pacífico, sobre todo en Pakistán, Bangladesh, Afganistán, Nepal, Sri Lanka y otros países. El objetivo de los ciberdelincuentes es robar información altamente sensible, incluidos documentos, imágenes y archivos comprimidos, con especial interés en los datos compartidos a través de WhatsApp.

Sigue leyendo

La mitad de contraseñas comprometidas en 2025 ya se habían filtrado previamente

Una investigación reciente de Kaspersky pone de manifiesto que la mayoría de las contraseñas comprometidas no solo incumplen las recomendaciones básicas de seguridad, sino que además permanecen sin cambios durante años, lo que debilita gravemente su eficacia. Para ofrecer a los usuarios formas más modernas y seguras de iniciar sesión, Kaspersky Password Manager se ha actualizado con compatibilidad para Passkeys, una tecnología que permite acceder a las cuentas de forma segura y sincronizada en todos los dispositivos.

Sigue leyendo

Un tercio de los españoles regalará productos digitales estas fiestas, según Kaspersky

Suscripciones a plataformas de streaming, créditos para videojuegos y mensajes personalizados lideran la lista de regalos digitales preferidos para esta temporada navideña. A medida que nuestras actividades cotidianas se trasladan cada vez más al entorno digital, los regalos virtuales han dejado de ser una rareza para convertirse en una opción habitual. Con la campaña de Navidad ya en marcha, Kaspersky ha realizado una encuesta para conocer el grado de popularidad de estos presentes y descubrir qué regalos digitales conquistan el corazón de los consumidores.

Sigue leyendo

Los ciberestafadores aprovechan la última temporada de Stranger Things para robar datos

La emoción por el final de la serie está siendo explotada por ciberdelincuentes que ofrecen descargas falsas y acceso gratuito al streaming con el objetivo de robar datos personales, credenciales e información bancaria.

A raíz del estreno de la esperada temporada final de Stranger Things, los expertos de ciberseguridad de Kaspersky alertan de un aumento significativo de estafas dirigidas a seguidores de la serie. Los atacantes están aprovechando el enorme interés generado para difundir webs fraudulentas que prometen descargar los nuevos episodios o verlos gratis antes de tiempo, pero cuyo único propósito es recopilar información sensible de los usuarios.

Sigue leyendo

Maverick: el troyano bancario impulsado por IA que podría expandirse internacionalmente

El Equipo Global de Investigación y Análisis de Kaspersky (GReAT) ha descubierto nuevos detalles sobre Maverick, un troyano bancario recientemente identificado que tiene como principal objetivo a los usuarios de Brasil. El malware se propaga a través de archivos LNK maliciosos (accesos directos) distribuidos por WhatsApp, utilizando URLs en portugués para aumentar su credibilidad. Maverick muestra muchas similitudes en el código con otro troyano bancario brasileño conocido como Coyote, el cual emplea generación de código asistida por Inteligencia Artificial (IA), especialmente en los módulos de descifrado de certificados y en la escritura general del código malicioso.

Sigue leyendo

Deepfakes, IA generativa y cibercrimen automatizado: así será la ciberseguridad en 2026

El auge de la Inteligencia Artificial generativa, el uso cada vez más realista de los deepfakes, la profesionalización del cibercrimen y la creciente sofisticación de los ciberataques marcarán el panorama de amenazas en 2026, según las previsiones del equipo de expertos de Kaspersky. Kaspersky ha publicado en su informe “Kaspersky Security Bulletin 2025. Statistics” sus previsiones sobre cómo la Inteligencia Artificial (AI) marcará el panorama de la ciberseguridad en 2026. Según los expertos de la compañía, el desarrollo acelerado de modelos de lenguaje e inteligencia generativa está teniendo un doble efecto: por un lado, mejora las capacidades de protección; por otro, amplía las posibilidades de ciberataque de los ciberdelincuentes.

Sigue leyendo

Viejas tácticas, nuevos trucos: la evolución del phishing en 2025

El nuevo informe de Kaspersky “Evolución de los ataques de phishing por correo electrónico: cómo los atacantes reutilizan y perfeccionan técnicas conocidas” revela cómo los ciberdelincuentes están refinando tácticas de phishing para atacar a particulares y empresas en 2025. Entre ellas destacan los ciberataques a través del calendario, los fraudes mediante mensajes de voz y los sofisticados mecanismos para evadir la autenticación multifactor (MFA). Los hallazgos subrayan la necesidad de mantener la vigilancia del usuario, formar a los empleados y contar con soluciones avanzadas de protección del correo electrónico para hacer frente a estas amenazas persistentes

Sigue leyendo

Reclutadores con IA: pueden destruir la credibilidad de las empresas

Las herramientas de Inteligencia Artificial (IA) están empezando a asumir funciones críticas en las empresas, como la selección de personal. Esta tendencia podría tener consecuencias inesperadas. El caso del “reclutador de IA” Alex, que ha recaudado 17 millones de dólares para realizar entrevistas sin intervención humana, plantea una cuestión clave: ¿qué ocurre cuando se dejan en manos de una máquina decisiones sensibles sin supervisión humana suficiente? En un estudio publicado en 2024, Kaspersky reveló en su informe “Connecting the future of business” que casi la mitad (48%) de las empresas europeas ya habían incorporado la IA y el Internet de las Cosas (IoT) en sus estructuras, y un 30% planeaba hacerlo en los dos años siguientes. Sin embargo, entre el 21% y el 30% de las organizaciones consideraban que estas tecnologías eran “muy difíciles” o “extremadamente difíciles” de proteger, lo que demuestra que la adopción tecnológica avanza más rápido que las medidas de ciberseguridad.

Sigue leyendo

Ciberdelincuentes convierten el SEO en un arma contra las empresas

La optimización para motores de búsqueda (SEO, por sus siglas en inglés) es la práctica de mejorar la visibilidad de un sitio web en los resultados de los buscadores mediante estrategias legítimas como la optimización de palabras clave, la creación de contenido de alta calidad y la construcción de enlaces de autoridad. Sin embargo, los ciberdelincuentes están explotando este proceso añadiendo enlaces ocultos en sitios web legítimos para manipular las clasificaciones de búsqueda. Con frecuencia, estos enlaces dirigen a contenidos ilícitos, como pornografía o apuestas, lo que pone en riesgo la presencia y la credibilidad online de las empresas. Las consecuencias para los sitios afectados pueden ser graves: pérdida de posiciones en los resultados de búsqueda, Caída de confianza de los visitantes e incluso posibles responsabilidades legales si los enlaces conducen a contenido ilegal. Los objetivos de los ciberdelincuentes pueden ir desde desacreditar determinadas páginas hasta redirigir tráfico hacia determinados portales maliciosos.

Sigue leyendo