{"id":23241,"date":"2025-11-20T13:31:21","date_gmt":"2025-11-20T12:31:21","guid":{"rendered":"https:\/\/telecomkh.info\/?p=23241"},"modified":"2025-11-20T13:31:21","modified_gmt":"2025-11-20T12:31:21","slug":"la-extorsion-y-el-ransomware-son-responsables-de-mas-de-la-mitad-de-los-ciberataques","status":"publish","type":"post","link":"https:\/\/telecomkh.info\/?p=23241","title":{"rendered":"La extorsi\u00f3n y el ransomware son responsables de m\u00e1s de la mitad de los ciberataques"},"content":{"rendered":"<p><strong>En el primer semestre de 2025, los datos de Microsoft mostraron que Espa\u00f1a ocup\u00f3 el puesto n\u00famero 14 a nivel mundial entre los pa\u00edses cuyos clientes se vieron m\u00e1s afectados por actividad cibern\u00e9tica maliciosa<\/strong><\/p>\n<p>&nbsp;<\/p>\n<p><span style=\"color: #999999;\"><em>Por Amy Hogan-Burney, vicepresidenta Corporativa de Customer Security &amp; Trust, Microsoft<\/em><\/span><\/p>\n<p>En el 80% de los incidentes de ciberseguridad que los equipos de Microsoft investigaron el a\u00f1o pasado, los atacantes ten\u00edan como objetivo principal el robo de datos, una tendencia que responde m\u00e1s al af\u00e1n de obtener beneficios econ\u00f3micos que a la recopilaci\u00f3n de informaci\u00f3n. Seg\u00fan el \u00faltimo Microsoft Digital Defense Report, elaborado junto a nuestro director de seguridad de la informaci\u00f3n, Igor Tsyganskiy, m\u00e1s de la mitad de los ciberataques con motivo identificado tuvieron como principal objetivo la extorsi\u00f3n o el ransomware. Al menos el 52% de los incidentes tuvieron una motivaci\u00f3n econ\u00f3mica, mientras que los ataques cuyo \u00fanico objetivo era el espionaje apenas alcanzaron el 4%. Aunque las amenazas de Estados-naci\u00f3n siguen siendo graves y persistentes, la mayor\u00eda de los ataques inmediatos a los que se enfrentan hoy las organizaciones provienen de delincuentes oportunistas que buscan obtener un beneficio econ\u00f3mico. Microsoft procesa cada d\u00eda m\u00e1s de 100 billones de se\u00f1ales, bloquea aproximadamente 4,5 millones de nuevos intentos de malware, analiza 38 millones de detecciones de riesgos de identidad y examina 5.000 millones de correos electr\u00f3nicos en busca de malware y phishing. Los avances en automatizaci\u00f3n y la disponibilidad de herramientas comerciales listas para usar han hecho que los ciberdelincuentes \u2014incluso aquellos con conocimientos t\u00e9cnicos limitados\u2014 ampl\u00eden notablemente el alcance de sus operaciones. El uso de la inteligencia artificial ha acentuado a\u00fan m\u00e1s esta tendencia, ya que los ciberdelincuentes pueden desarrollar malware a mayor velocidad y crear contenidos sint\u00e9ticos mucho m\u00e1s realistas, lo que incrementa la eficacia de ataques como el phishing o el ransomware. Como consecuencia, los actores maliciosos oportunistas ahora ponen en su punto de mira a todo tipo de organizaciones, grandes y peque\u00f1as, convirtiendo el cibercrimen en una amenaza constante y universal que impacta en nuestra vida cotidiana.<br \/>\nEn este contexto, los responsables de las organizaciones deben considerar la ciberseguridad como una prioridad estrat\u00e9gica \u2014no solo como un asunto tecnol\u00f3gico\u2014 e incorporar la resiliencia en sus sistemas y operaciones desde el principio. En nuestro sexto informe anual Microsoft Digital Defense Report, que analiza las tendencias entre julio de 2024 y junio de 2025, hacemos hincapi\u00e9 en que las medidas de seguridad tradicionales ya no bastan; es imprescindible contar con estrategias de defensa modernas que aprovechen la inteligencia artificial, adem\u00e1s de fomentar una colaboraci\u00f3n s\u00f3lida entre sectores e instituciones para estar a la altura de las amenazas actuales. Para los usuarios, acciones sencillas como utilizar herramientas potentes de seguridad \u2014especialmente la autenticaci\u00f3n multifactor resistente al phishing (MFA)\u2014 marcan una gran diferencia, ya que la MFA puede bloquear m\u00e1s del 99% de los ataques de identidad. A continuaci\u00f3n, destacamos algunas de las principales conclusiones.<\/p>\n<p><strong>Los servicios cr\u00edticos, en el punto de mira: impacto directo en la vida de las personas<\/strong><br \/>\nLos ciberdelincuentes siguen poniendo el foco en los servicios p\u00fablicos esenciales, ya que cualquier ataque sobre ellos puede tener consecuencias inmediatas y muy reales para la ciudadan\u00eda. Hospitales y ayuntamientos, por ejemplo, son objetivos habituales porque gestionan datos sensibles y, en muchos casos, disponen de presupuestos limitados para ciberseguridad y recursos escasos para responder ante incidentes, lo que suele traducirse en sistemas y programas desactualizados. En el \u00faltimo a\u00f1o, los ciberataques a estos sectores han provocado efectos muy tangibles: desde retrasos en la atenci\u00f3n m\u00e9dica de urgencia, pasando por la interrupci\u00f3n de servicios de emergencia, hasta la cancelaci\u00f3n de clases o la paralizaci\u00f3n de medios de transporte.<br \/>\nLos grupos de actores de ransomware, en particular, ponen el foco en estos sectores cr\u00edticos porque saben que sus v\u00edctimas tienen muy poco margen de maniobra. Por ejemplo, un hospital necesita recuperar sus sistemas cifrados cuanto antes, ya que la vida de los pacientes puede depender de ello, lo que a menudo deja como \u00fanica salida el pago del rescate. Adem\u00e1s, tanto las administraciones p\u00fablicas como los hospitales y los centros de investigaci\u00f3n gestionan datos sensibles que los delincuentes pueden robar y vender en mercados ilegales de la dark web, alimentando as\u00ed otras actividades delictivas. Por eso, la colaboraci\u00f3n entre el sector p\u00fablico y la industria resulta clave para reforzar la ciberseguridad en estos \u00e1mbitos, especialmente en los m\u00e1s vulnerables. Estos esfuerzos son esenciales para proteger a la ciudadan\u00eda y garantizar la continuidad de servicios tan fundamentales como la atenci\u00f3n sanitaria, la educaci\u00f3n o la respuesta ante emergencias.<\/p>\n<p><strong>Los actores estado-naci\u00f3n ampl\u00edan su actividad<\/strong><br \/>\nAunque la mayor parte de los ciberataques, por volumen, sigue viniendo de la ciberdelincuencia com\u00fan, los actores estado-naci\u00f3n mantienen su foco en sectores y regiones estrat\u00e9gicas, ampliando su actividad tanto en espionaje como, en algunos casos, en la obtenci\u00f3n de beneficios econ\u00f3micos. Los objetivos geopol\u00edticos siguen impulsando un aumento de la actividad cibern\u00e9tica patrocinada por Estados, con una expansi\u00f3n especialmente notable hacia sectores como las comunicaciones, la investigaci\u00f3n y el \u00e1mbito acad\u00e9mico.<\/p>\n<p><strong>Conclusiones clave:<\/strong><br \/>\n\u2022 China sigue intensificando su actividad en todo tipo de sectores para espiar y hacerse con datos sensibles. Los actores vinculados al Estado est\u00e1n atacando cada vez m\u00e1s a ONGs para ampliar su acceso a informaci\u00f3n y utilizan redes encubiertas y dispositivos vulnerables conectados a Internet para entrar y pasar desapercibidos. Adem\u00e1s, cada vez son m\u00e1s r\u00e1pidos a la hora de aprovechar nuevas vulnerabilidades en cuanto se hacen p\u00fablicas.<br \/>\n\u2022 Ir\u00e1n ha ampliado como nunca antes el abanico de sus objetivos, actuando desde Oriente Medio hasta Norteam\u00e9rica dentro de unas operaciones de espionaje cada vez m\u00e1s ambiciosas. Recientemente, tres grupos iran\u00edes vinculados al Estado han atacado empresas de transporte mar\u00edtimo y log\u00edstica en Europa y el Golfo P\u00e9rsico para mantener acceso continuado a datos comerciales sensibles, lo que apunta a que Ir\u00e1n podr\u00eda estar prepar\u00e1ndose para poder interferir en operaciones comerciales de transporte.<br \/>\n\u2022 Rusia, aunque sigue centrada en la guerra de Ucrania, ha ampliado el alcance de sus ataques. Por ejemplo, Microsoft ha detectado que actores rusos vinculados al Estado est\u00e1n atacando peque\u00f1as empresas en pa\u00edses que apoyan a Ucrania. De hecho, fuera de Ucrania, los diez pa\u00edses m\u00e1s afectados por la actividad cibern\u00e9tica maliciosa rusa pertenecen a la OTAN, lo que supone un 25% m\u00e1s que el a\u00f1o pasado. Estos grupos ven en las peque\u00f1as empresas posibles puntos de entrada menos protegidos para acceder a organizaciones m\u00e1s grandes y, adem\u00e1s, recurren cada vez m\u00e1s al ecosistema de la ciberdelincuencia para llevar a cabo sus ataques.<br \/>\n\u2022 Corea del Norte sigue centrada en la generaci\u00f3n de ingresos y el espionaje. En los \u00faltimos tiempos, miles de trabajadores norcoreanos de TI vinculados al Estado, han solicitado empleo en empresas de todo el mundo, enviando sus salarios al r\u00e9gimen como remesas. Cuando son descubiertos, algunos de estos trabajadores recurren a la extorsi\u00f3n como otra v\u00eda para conseguir fondos para el gobierno.<\/p>\n<p>Las amenazas cibern\u00e9ticas procedentes de actores estado-naci\u00f3n son cada vez m\u00e1s numerosas y dif\u00edciles de prever. Adem\u00e1s, el hecho de que algunos de estos actores est\u00e9n recurriendo cada vez m\u00e1s a las redes de la ciberdelincuencia complica a\u00fan m\u00e1s la atribuci\u00f3n de los ataques. Todo esto pone de relieve la importancia de que las organizaciones est\u00e9n al tanto de las amenazas que afectan a su sector y colaboren tanto con otras empresas como con las administraciones p\u00fablicas para hacer frente a los riesgos que plantean los actores estado-naci\u00f3n.<\/p>\n<p><strong>El a\u00f1o 2025 ha visto una escalada en el uso de la inteligencia artificial tanto por parte de los atacantes como de los defensores<\/strong><br \/>\nDurante el \u00faltimo a\u00f1o, tanto los ciberdelincuentes como los responsables de seguridad han aprovechado el poder de la IA generativa. Los actores maliciosos utilizan la IA para potenciar sus ataques mediante la automatizaci\u00f3n del phishing, la ampliaci\u00f3n de t\u00e9cnicas de ingenier\u00eda social, la creaci\u00f3n de medios sint\u00e9ticos, detecci\u00f3n m\u00e1s r\u00e1pida de vulnerabilidades y el desarrollo de malware capaz de adaptarse. Los actores estado-naci\u00f3n tambi\u00e9n han seguido incorporando la IA en sus operaciones de influencia cibern\u00e9tica. Esta actividad se ha intensificado en los \u00faltimos seis meses, utilizando esta tecnolog\u00eda para que sus esfuerzos sean m\u00e1s sofisticados, tengan un mayor alcance y precisi\u00f3n.<br \/>\nPara los equipos de seguridad, la inteligencia artificial se est\u00e1 consolidando como una herramienta imprescindible. Microsoft, por ejemplo, emplea la IA para detectar amenazas, cerrar brechas de detecci\u00f3n, interceptar intentos de phishing y proteger a los usuarios m\u00e1s vulnerables. Dado que los riesgos y las oportunidades que plantea la IA evolucionan a gran velocidad, las organizaciones deben dar prioridad tanto a la protecci\u00f3n de sus herramientas de IA como a la formaci\u00f3n de sus equipos. Es fundamental que todos \u2014desde el sector privado hasta las administraciones p\u00fablicas\u2014 act\u00faen con anticipaci\u00f3n para no quedarse atr\u00e1s frente a atacantes cada vez m\u00e1s sofisticados y garantizar que siempre vayan un paso por delante de ellos.<\/p>\n<p><strong>Los atacantes ya no fuerzan la entrada: simplemente inician sesi\u00f3n<\/strong><br \/>\nEn un contexto donde las amenazas cibern\u00e9ticas son cada vez m\u00e1s sofisticadas, hay una cifra que llama especialmente la atenci\u00f3n: m\u00e1s del 97% de los ataques relacionados con la identidad se centran en las contrase\u00f1as. Solo en el primer semestre de 2025, este tipo de ataques aument\u00f3 un 32%. Es decir, la mayor\u00eda de los intentos maliciosos de acceso a sistemas se realizan mediante ataques masivos de adivinaci\u00f3n de contrase\u00f1as. Los ciberdelincuentes obtienen los nombres de usuario y contrase\u00f1as \u2014las llamadas \u201ccredenciales\u201d\u2014 principalmente a trav\u00e9s de filtraciones de datos.<br \/>\nPero las filtraciones no son la \u00fanica v\u00eda. Este a\u00f1o se ha disparado el uso de malware tipo infostealer, que permite a los atacantes recopilar de forma silenciosa credenciales e informaci\u00f3n sobre cuentas online, como los tokens de sesi\u00f3n del navegador, y hacerlo a gran escala. Luego, esta informaci\u00f3n robada se vende en foros del cibercrimen, lo que facilita que cualquiera pueda acceder a cuentas ajenas, por ejemplo, para desplegar ataques de ransomware.<br \/>\nPor suerte, la soluci\u00f3n ante el robo de identidad es sencilla. Aplicar sistemas de autenticaci\u00f3n multifactor resistentes al phishing (MFA) permite bloquear m\u00e1s del 99% de estos ataques, incluso cuando el atacante dispone del nombre de usuario y la contrase\u00f1a correctos.<br \/>\nLa Unidad de Delitos Digitales de Microsoft (DCU) est\u00e1 tomando medidas para frenar el uso delictivo de los infostealers \u2014programas dise\u00f1ados para robar credenciales\u2014. En mayo, esta unidad logr\u00f3 desmantelar el infostealer m\u00e1s utilizado, Lumma Stealer, en colaboraci\u00f3n con el Departamento de Justicia de Estados Unidos y la Europol.<\/p>\n<p><strong>De cara al futuro: la ciberseguridad es una responsabilidad compartida<\/strong><br \/>\nA medida que los actores maliciosos se vuelven m\u00e1s sofisticados, persistentes y oportunistas, las organizaciones deben mantenerse en alerta, reforzar, de forma continua, sus sistemas de protecci\u00f3n, y compartir informaci\u00f3n sobre amenazas. En Microsoft, seguimos comprometidos con el fortalecimiento de nuestros productos y servicios a trav\u00e9s de la iniciativa Futuro Seguro. Tambi\u00e9n colaboramos activamente con otras entidades para rastrear amenazas, avisar a los clientes afectados y compartir informaci\u00f3n relevante con el p\u00fablico cuando es necesario.<br \/>\nAhora bien, la seguridad no es solo un reto t\u00e9cnico, sino tambi\u00e9n una cuesti\u00f3n de gobernanza. Las medidas de seguridad por s\u00ed solas no bastan para disuadir a los ciberdelincuentes respaldados por Estados. Los gobiernos deben establecer marcos legales que dejen claro que las actividades maliciosas que vulneran las normas internacionales tendr\u00e1n consecuencias reales y proporcionadas. Lo positivo es que cada vez m\u00e1s gobiernos est\u00e1n se\u00f1alando p\u00fablicamente a los responsables de los ciberataques, identificando a actores extranjeros y tomando medidas como imponer sanciones o presentar cargos judiciales. Con la aceleraci\u00f3n de la transformaci\u00f3n digital \u2014impulsada por el auge de la inteligencia artificial\u2014, las amenazas cibern\u00e9ticas se han convertido en un riesgo real para la estabilidad econ\u00f3mica, el buen funcionamiento de las instituciones y la seguridad de las personas.<br \/>\nHacer frente a estos desaf\u00edos no solo exige innovaci\u00f3n tecnol\u00f3gica, sino tambi\u00e9n una respuesta coordinada a nivel social.<\/p>\n<p><span style=\"color: #999999;\"><em>Arriba, imagen cortes\u00eda de Microsoft<\/em><\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>En el primer semestre de 2025, los datos de Microsoft mostraron que Espa\u00f1a ocup\u00f3 el puesto n\u00famero 14 a nivel mundial entre los pa\u00edses cuyos clientes se vieron m\u00e1s afectados por actividad cibern\u00e9tica maliciosa &nbsp; Por Amy Hogan-Burney, vicepresidenta Corporativa de Customer Security &amp; Trust, Microsoft En el 80% de los incidentes de ciberseguridad que &hellip; <\/p>\n<p class=\"link-more\"><a href=\"https:\/\/telecomkh.info\/?p=23241\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> \u00abLa extorsi\u00f3n y el ransomware son responsables de m\u00e1s de la mitad de los ciberataques\u00bb<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":23242,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[15,7],"tags":[],"_links":{"self":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/23241"}],"collection":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcomments&post=23241"}],"version-history":[{"count":1,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/23241\/revisions"}],"predecessor-version":[{"id":23243,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/posts\/23241\/revisions\/23243"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=\/wp\/v2\/media\/23242"}],"wp:attachment":[{"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fmedia&parent=23241"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Fcategories&post=23241"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/telecomkh.info\/index.php?rest_route=%2Fwp%2Fv2%2Ftags&post=23241"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}