En 2025, los modelos GenAI podrían abrir las puertas a nuevos vectores de ataque, especialmente en ingeniería social y manipulación de datos. Los CISO tendrán que adoptar una postura de defensa más autónoma para protegerse contra los ciberataques cada vez más sofisticados impulsados por IA.
#ENDIRECTO
2024 se cierra con los habituales cebos para atraer víctimas, con el phishing de credenciales con nóminas y supuestas bonificaciones y ofertas fraudulentas de vuelos o empleos como las estafas más recurrentes detectadas por Proofpoint este mes de diciembre.
El organismo celebró esta semana una Asamblea General Extraordinaria en la que definió la nueva composición de su Junta Directiva después de la salida de Damián Ruiz Soriano, que ha liderado la acción del clúster de Ciberseguridad de Madrid en sus primeros años de existencia.
Los productos con elementos digitales que se comercialicen en la UE tendrán que cumplir con unas medidas de ciberseguridad robustas a partir de 2027. Desde el punto de vista del usuario, la información que el fabricante deberá poner a su disposición en materia de ciberseguridad será más amplia que la actual.
El phishing continúa siendo la principal amenaza en España, con campañas dirigidas al robo de credenciales. En el último trimestre, los ciberdelincuentes han aprovechado eventos trágicos como la DANA en Valencia para lanzar campañas de desinformación con páginas de donaciones fraudulentas.