IA, ciberataques y el riesgo que estamos subestimando

Sin darnos cuenta, ya hemos arrancado otra hoja del calendario. Espero que estés empezando el año con energía y buenas perspectivas.

Novedades del sector

Para empezar, un par de noticias del Foro de Davos que tanto ha dado que hablar en esta ocasión.

Prioridades y riesgos globales de ciberseguridad discutidos en Davos

Líderes del sector han destacado que la inteligencia artificial debe construirse con confianza, ética y seguridad para mitigar riesgos crecientes asociados a la IA y la geopolítica digital.

Ejecutivos europeos reclaman mayor foco en ciberseguridad y soberanía digital

El presidente de Telefónica, Marc Murtra, señaló en un panel en Davos que Europa necesita desarrollar su propia tecnología y fortalecer la ciberseguridad como prioridad estratégica, especialmente en la era de la IA.

La mayoría de la población no es consciente de que el futuro de la humanidad está ahora mismo en las manos de un puñado de líderes tecnológicos, a causa de la IA. En cualquier caso, seas del bando de los doomers o no, es fundamental gestionar adecuadamente la gobernanza de la IA —más información abajo en noticias de la Escuela—.

Ataque coordinado a la red energética de Polonia atribuido a Electrum

Una ofensiva de finales de diciembre de 2025 contra infraestructuras energéticas en Polonia ha sido vinculada con el grupo ruso Electrum, que habría comprometido sistemas de energía distribuida sin causar apagones pero sí mostrando cómo los adversarios se enfocan en sistemas OT críticos.

Tendencias y grandes incidentes de ciberseguridad en diciembre 2025

Una recopilación de ataques, brechas de datos y eventos de ransomware de diciembre de 2025 destaca que ninguna industria ni región está libre de amenazas, con impactos en comercio, educación, servicios y proveedores globales.

Noticias de la Escuela

Primer egresado del bootcamp

Un alumno que prefiere permanecer anónimo ya ha terminado el bootcamp y otro está a punto de hacerlo. El primero destaca que el curso le ha otorgado una visión muy completa del mundo tecnológico desde la perspectiva de Info Security y nos da valoraciones de 10 en la encuesta de satisfacción final. ¡Esto nos motiva mucho para seguir adelante! Ahora, además, ambos van a por el certificado CSNA de Stormshield, fruto de nuestra colaboración con este fabricante de firewalls francés del grupo Airbus. ¡Mucha suerte con el examen! 

Seguimos construyendo

Relacionado con la primera noticia, además de estar en pleno proceso de actualización de contenidos, estamos terminando de perfilar el nuevo módulo teórico-práctico «Gobernanza de la IA, riesgos en su uso y aplicación práctica en GRC». Va a ser muy exhaustivo y estará 100% de actualidad.

Curso de informática forense en camino

El curso completo de informática forense —con un enfoque mixto técnico-legal— también avanza según lo previsto. Nuestra intención es lanzarlo durante la primera mitad del año en colaboración con la Universidad de Mondragón. Os mantendremos informados.

Curiosidad del mes

IA dominante en competiciones de ciberseguridad

En 2025, agentes de inteligencia artificial especializados en ciberseguridad han empezado a superar a los mejores equipos humanos en competiciones de hacking tipo CTF (Capture The Flag). En varios eventos importantes, estas IA consiguieron mejores resultados que miles de participantes humanos, resolviendo retos de forma más rápida y eficiente. ¿Nos estamos quedando fuera de juego? Cuando nos superen ampliamente en matemáticas, programación y tengan agencia propia, hay quien dice que habremos creado una especie superior —no biológica—.

Ciberdelincuentes “reutilizan” infraestructuras de IA para ganar dinero

Una tendencia preocupante detectada por investigadores es que actores maliciosos están aprovechando servicios de IA de empresas descuidadas para sus propios fines. Pueden, por ejemplo, acceder a modelos de lenguaje grandes (LLMs) expuestos públicamente y revendérselos a terceros o usarlos para automatizar ataques, lo que reduce la barrera técnica para llevar a cabo operaciones dañinas. Este fenómeno destaca la necesidad de asegurar también las plataformas de IA y no solo los sistemas tradicionales.

¿Tu cerebro es el mayor agujero de seguridad?

Uno de los sesgos más frecuentes en ciberseguridad es el sesgo de invulnerabilidad: la creencia inconsciente de que “a mí no me va a pasar”. Este sesgo afecta tanto a usuarios comunes como a profesionales y puede llevar a ignorar alertas, subestimar riesgos o postergar actualizaciones críticas. Otro ejemplo es el sesgo de confirmación, que lleva a muchos analistas a buscar datos que reafirmen su hipótesis sobre una intrusión… en lugar de considerar alternativas posibles.

En entornos SOC, este tipo de sesgos pueden traducirse en falsos negativos, errores de atribución o incluso decisiones erróneas en tiempo real. Cada vez más equipos incorporan técnicas de “red teaming cognitivo” para entrenarse en pensar contra sus propios reflejos.

Personal

¡Nos vamos a la RSAC!

Ya tengo los billetes de avión para acudir en marzo a las conferencias RSA en San Francisco (USA). Será la primera vez que cruce el charco para promocionar la tecnología de protección de redes ICS/OT que estamos desarrollando desde la startup viguesa InprOTech, hacer networking y, con suerte, cerrar acuerdos. Si por casualidad vas a acudir, escríbeme y estaré encantado de charlar contigo.

Observatorio de ciberseguridad industrial

Estamos ya a tope con los informes técnicos que se elaboran para el observatorio de ciberseguridad industrial de AMTEGA, también en Galicia. Yo, concretamente, tengo influencia directa en la redacción de los mismos y en breve publicaremos los primeros relacionados con ciberalertas (vulnerabilidades), inteligencia de amenazas y otros temas chulos, que se tratan de manera didáctica, teórico-práctica y para audiencia de diferentes perfiles. Os iré informando conforme se publiquen por si os interesa ojearlos. Creo que merece la pena; algún lector interno decía que valorásemos incluso imprimir alguno de ellos para llevar a los expositores.

¡Seguimos en contacto!

Stay secure 🖖

Deja un comentario