Amenazas emergentes, ransomware y nuevas alianzas

Ya estamos aquí, como cada mes, con una nueva niusletah. Esperamos que todo te vaya bien y tengas unos minutos para leerla con tranquilidad.

Noticias del sector del mes de noviembre de 2025

Ciberataque masivo a sistemas de check‑in en aeropuertos europeos

El fin de semana del 19 y 20 de septiembre, un ataque de ransomware dirigido al proveedor de sistemas de auto‑check‑in y embarque Collins Aerospace (plataforma MUSE) paralizó parcialmente varios de los principales aeropuertos europeos, entre ellos el aeropuerto de Bruselas, el de Heathrow (Londres) y el de Berlín‑Brandenburg.

La intrusión reveló la vulnerabilidad que supone depender de sistemas de terceros en infraestructuras críticas y generó retrasos, cancelaciones y un cambio general al proceso manual de embarque. Siempre hay que vigilar la competencia a nivel de seguridad de la información de la cadena de suministro.

ENISA publica su informe Threat Landscape 2025

La Agencia Europea de Ciberseguridad (ENISA) ha publicado la nueva edición de su Threat Landscape (2025) donde analiza casi 5.000 incidentes registrados entre julio de 2024 y junio de 2025. El documento pone de relieve un escenario cada vez más complejo en el que la automatización, la inteligencia artificial y la integración entre entornos OT e IT están transformando tanto la naturaleza como el impacto de las amenazas.

Entre las principales conclusiones, ENISA destaca el crecimiento de los ataques impulsados por IA, la expansión de las operaciones de ransomware como servicio y la exposición creciente de las infraestructuras críticas debido a la digitalización industrial. Sectores como la administración pública, el transporte y los servicios digitales figuran entre los más afectados.

El informe insiste, además, en la necesidad de reforzar las estrategias de resiliencia y detección temprana, recordando que la prevención ya no es suficiente: la capacidad de respuesta rápida y recuperación se convierte en un pilar esencial de la ciberseguridad moderna.

Si se pone foco en el gobierno de la seguridad (riesgos, continuidad de negocio, etc.), mitigar la ingeniería social, las vulnerabilidades y la vigilancia de la cadena de suministro, se tiene gran parte del trabajo hecho.

El proyecto del euro digital se pospone

La Comisión Europea ha decidido aplazar el despliegue del euro digital. Este giro supone un alivio para muchos defensores de la privacidad, quienes advertían del riesgo de vigilancia masiva que podría implicar un sistema de moneda centralizada controlado directamente por los bancos centrales. Aunque la iniciativa no ha sido cancelada del todo, el parón permite un debate más pausado sobre sus implicaciones sociales, económicas y tecnológicas. A mi modo de ver, el retraso puede deberse a la presión social y de la banca tradicional. El resumen ejecutivo del proyecto desde la perspectiva del Banco Central Europeo, se puede leer aquí.

Novedades en la escuela

El bootcamp de ciberseguridad técnica sigue avanzando con fuerza

Estamos muy satisfechos con la marcha del bootcamp: los alumnos están completando los bloques con buen ritmo y nos llega un feedback extraordinario en cuanto a contenido, acompañamiento y enfoque práctico. Nos motiva enormemente ver cómo se está consolidando esta primera edición.

Hemos arrancado con éxito la colaboración también con Mondragon Unibertsitatea, una iniciativa en la que estudiantes universitarios tienen acceso a nuestros contenidos y retos formativos. La participación ha sido sobresaliente desde el primer día.

Próximos desarrollos

Estamos valorando introducir un nuevo módulo de contenidos en los cursos de GRC y en el propio bootcamp. Abordarán cuestiones especialmente vanguardistas y aún poco exploradas en la formación actual. Stay tuned!

Además, está en nuestros planes lanzar el curso completo de informática forense desde una perspectiva técnico-legal, durante el primer trimestre de 2026. Con ello cubriremos un rango de habilidades muy amplio dentro del mundo de la seguridad de la información. Aquellos que cursasen los tres itinerarios saldrían con un perfil teórico-práctico más transversal que, me atrevería a decir,  al menos el 80-90% de los profesionales actuales del sector.

La curiosidad del mes

¿Sabías que existen captchas imposibles de resolver… para los humanos? En algunos experimentos de adversarial machine learning, investigadores han generado captchas que engañan a humanos, pero que son fácilmente resueltos por modelos de IA. Esto plantea un dilema interesante: si una máquina puede “probar” que es un humano mejor que un humano… ¿Cómo definimos quién tiene acceso? Este tipo de paradojas está obligando a replantear el concepto de prueba de humanidad en sistemas digitales. Los captchas tradicionales necesitan evolucionar hacia mecanismos más sofisticados —comportamiento del usuario, sensores, biometría ligera, etc.— para seguir siendo útiles ante un entorno de IA cada vez más avanzada.

Personal

Mes de trabajo y encuentros. Estuvimos presentes en el 19ENISE en León, donde tuvimos la oportunidad de reencontrarnos con socios, colaboradores y entidades y profesionales de nuestro negociado. Unos días más tarde, participamos en el Madrid Tech Show, donde reforzamos alianzas y establecimos nuevos contactos para trabajar en futuros proyectos conjuntos.

En ambos eventos se respiraba la energía de un sector que no deja de crecer y nos sentimos parte activa de esa transformación.

Nos vemos en diciembre.

Stay secure!

Deja un comentario