Trend Micro, líder mundial en ciberseguridad, ha revelado cómo Agent AI redefinirá el ecosistema del cibercrimen, permitiendo operaciones delictivas totalmente automatizadas que van mucho más allá de las campañas actuales de ransomware y phishing.
Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha identificado una nueva campaña de phishing a gran escala en la que los ciberdelincuentes suplantan servicios de compartición de documentos y plataformas de firma electrónica, utilizando señuelos con temática financiera que imitan notificaciones reales. La investigación, realizada por el equipo de seguridad del correo electrónico de Check Point Software, revela que durante las dos últimas semanas se enviaron más de 40.000 correos de phishing dirigidos a alrededor de 6.100 organizaciones de múltiples regiones y sectores.
El nuevo informe de Kaspersky “Evolución de los ataques de phishing por correo electrónico: cómo los atacantes reutilizan y perfeccionan técnicas conocidas” revela cómo los ciberdelincuentes están refinando tácticas de phishing para atacar a particulares y empresas en 2025. Entre ellas destacan los ciberataques a través del calendario, los fraudes mediante mensajes de voz y los sofisticados mecanismos para evadir la autenticación multifactor (MFA). Los hallazgos subrayan la necesidad de mantener la vigilancia del usuario, formar a los empleados y contar con soluciones avanzadas de protección del correo electrónico para hacer frente a estas amenazas persistentes
Este año, los ciberdelincuentes vuelven a aprovechar los periodos de compras estacionales para distribuir páginas de phishing y promociones fraudulentas diseñadas para robar información personal y datos de pago. Las plataformas de gaming se mantienen como uno de los principales objetivos durante todo el año. En España, esta tendencia también se refleja en el último Balance de Ciberseguridad 2024 publicado por el Instituto Nacional de Ciberseguridad (INCIBE). Según este informe, se atendieron 2.122 casos relacionados con tiendas online fraudulentas, en los que los usuarios fueron redirigidos a páginas que imitaban comercios legítimos para robar datos personales o bancarios. Además, la Línea de Ayuda en Ciberseguridad 017 recibió 98.546 consultas, un 21,8% más que el año anterior; de ellas, un 33% estaban relacionadas con intentos de phishing y casi un 8% con estafas en compras por Internet. Estos datos reflejan una preocupación creciente entre los consumidores españoles, así como una mayor concienciación: más de la mitad de las consultas fueron preventivas, antes de que se produjera el incidente.
Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha identificado una campaña de phishing a gran escala que utiliza Google Classroom, una herramienta de confianza para millones de estudiantes y educadores en todo el mundo.
La firma digital se ha convertido en una herramienta indispensable tanto para empresas como para particulares. Soluciones como DocuSign han simplificado enormemente procesos que antes requerían impresión, escaneo y envío físico de documentos. Sin embargo, esta eficiencia también ha despertado el interés de los ciberdelincuentes, que han comenzado a suplantar la identidad visual y funcional de DocuSign para lanzar campañas de phishing altamente sofisticadas.
El phishing sigue siendo una de las amenazas más persistentes en el panorama de la ciberseguridad. Su permanencia se debe, en gran parte, a la capacidad de los ciberdelincuentes para adaptar sus métodos sin cesar, manteniendo intacto su objetivo: acceder a credenciales y datos personales de los usuarios.
En 2024, Kaspersky bloqueó un 26% más de intentos de phishing en todo el mundo en comparación con el año anterior. Los ciberdelincuentes siguieron aprovechando marcas reconocidas como Booking, Airbnb, TikTok y Telegram para robar credenciales o instalar malware. Además, los usuarios se encontraron con más de 125 millones de ataques que involucraban archivos adjuntos maliciosos en correos electrónicos. Uno de cada dos correos electrónicos en los buzones corporativos era spam.
En los últimos meses, diversas empresas españolas han sido blanco de ciberataques cada vez más sofisticados, lo que ha puesto en evidencia la vulnerabilidad de múltiples sectores ante las amenazas digitales. Estos incidentes han comprometido datos sensibles, interrumpido operaciones críticas y generado un impacto económico significativo. A pesar de los esfuerzos por reforzar la seguridad, los ciberdelincuentes continúan explotando vulnerabilidades en infraestructuras tecnológicas y cadenas de suministro, utilizando tácticas como el ransomware, el phishing y la explotación de proveedores externos.
Check Point® Software Technologies Ltd., pionero y líder global en soluciones de ciberseguridad, ha encontrado 200.000 correos electrónicos de phishing con URL manipulada. La estafa se observó por primera vez el 21 de enero y sigue en curso, aunque el volumen diario de amenazas está disminuyendo. Geográficamente, el 75% de estos correos electrónicos se han distribuido en EE. UU., mientras que el 17% ha sido en la región EMEA y el 5% en Canadá.