Seguro que estás a tope con el cierre del año, pero esperamos que nos hagas un pequeño hueco como cada mes.
Novedades del sector
Las administraciones públicas europeas, bajo ataque DDoS
Según la Agencia Europea de Ciberseguridad (ENISA), los organismos públicos de la Unión Europea han sido blanco preferente de una oleada de ataques DDoS a gran escala durante el último trimestre. En su último threat bulletin, se señala que estos ataques no sólo buscan causar interrupciones, sino también erosionar la confianza ciudadana en las instituciones. La tendencia encaja con un repunte global de la ciberdelincuencia orientada a la desestabilización, en ocasiones con motivaciones políticas o ideológicas. Como siempre, refuerza la idea de que la resiliencia no es solo un objetivo técnico, sino estratégico. ¿Quién será, será?
Ciberataques a la cadena de suministro: un problema sin control
Un informe reciente advierte que los ataques a proveedores de servicios y tecnología están alcanzando un nivel “ingobernable”. Los incidentes en sectores como el automovilístico (caso Jaguar Land Rover) o la fabricación industrial están revelando la fragilidad de los ecosistemas digitales interdependientes. Las organizaciones siguen sin integrar adecuadamente el riesgo de terceros en sus políticas de ciberseguridad, lo que genera un efecto dominó difícil de contener cuando se compromete a un actor clave de la cadena. Evaluar y auditar proveedores, así como exigir garantías mínimas de seguridad, se está convirtiendo en una prioridad ineludible. No pasa nada, hasta que pasa. No basta con barrer solo tu casa.
Os dejamos una guía básica de buenas prácticas en esta materia del NCSC.
Black Friday y Cyber Monday: temporada alta de ataques
El comercio electrónico ha sido objeto de un notable incremento de ciberataques durante las campañas de Black Friday y Cyber Monday. Según un estudio reciente, el volumen de incidentes aumentó en más de un 70 % con respecto a un mes promedio. Ataques de phishing, fraudes de tarjeta, skimming y denegación de servicio han sido los más comunes. Este tipo de picos deja claro que la ciberseguridad no puede abordarse solo desde la prevención técnica: la formación del usuario, la respuesta ante incidentes y la monitorización constante, son igual de esenciales. Si vendes online, o gestionas infraestructuras que dependen de la disponibilidad, deberías tomar buena nota.
Noticias de la Escuela
Seguimos construyendo contenidos con visión de futuro
Este mes hemos continuado el desarrollo de un nuevo módulo de contenidos avanzados que se integrará en el itinerario de GRC. Estamos explorando temáticas que, aunque aún poco abordadas en la formación convencional, están ganando relevancia en el día a día de muchos equipos de ciberseguridad: gobierno de la IA, SGIAs, análisis de sesgo de LLMs, etc. Va a quedar realmente chulo.
Curso de informática forense en camino
El curso completo de informática forense —con un enfoque mixto técnico-legal— avanza según lo previsto. Nuestra intención es lanzarlo durante el primer trimestre de 2026, consolidando así un itinerario integral que cubre múltiples ámbitos de la seguridad de la información. Nos entusiasma especialmente la posibilidad de ofrecer una formación que, si se cursa en su conjunto, dota al alumno de una visión y unas capacidades superiores al promedio del sector actual.
Curiosidad del mes
Este mes traemos varias, porque nos han parecido todas ellas muy interesantes. Indicamos el motivo en cada caso.
Rastrear a alguien solo con una foto
En ciertos ejercicios de OSINT realizados en entornos académicos, se ha demostrado que es posible ubicar a una persona con bastante precisión empleando una sola imagen subida a redes sociales. Analizando sombras, estructuras arquitectónicas al fondo, vegetación y pequeños rastros de metadatos, los investigadores lograron identificar el barrio, e incluso la fachada del domicilio, en menos de media hora. La imagen parecía inofensiva, pero contenía más información de la que el usuario imaginaba. Es una buena muestra de cómo la inteligencia de fuentes abiertas puede convertir lo trivial en potencialmente comprometedor. Para seguir concienciando sobre la importancia de la privacidad.
Una pegatina puede confundir a un coche autónomo
En pruebas de laboratorio, se ha comprobado que ciertas redes neuronales que interpretan señales de tráfico pueden ser engañadas mediante la manipulación mínima de esas señales físicas. Una simple pegatina colocada con precisión sobre una señal de STOP puede llevar a un sistema automatizado a interpretarla como un “50 km/h”, comprometiendo la seguridad del vehículo y sus ocupantes. Este tipo de ataques adversariales, difíciles de detectar para un ser humano, revelan que el entrenamiento de modelos de IA no siempre conlleva comprensión real del entorno. Y eso plantea un desafío crucial en sectores como el transporte, la medicina o la defensa. Para ilustrar qué frágiles son los sistemas que consideramos robustos y fiables.
Tu corazón como método de autenticación
Entre las líneas más prometedoras de la biometría del futuro aparece el uso del ritmo cardíaco. Investigadores están desarrollando métodos de autenticación basados en señales como el ECG (electrocardiograma), que tienen la ventaja de ser difíciles de suplantar, pero constantes en el tiempo. Estas señales pueden captarse con dispositivos wearables, como pulseras inteligentes o relojes, y podrían integrarse en sistemas de control de acceso físico o lógico. A diferencia de una huella o una contraseña, el corazón no se puede perder, copiar ni compartir… aunque, por ahora, aún falta camino para que el latido sustituya al login. Esta la traemos porque consideramos que todo avance en materia de identidad es siempre bienvenido, aunque en este caso es cierto que hay conflicto potencial con la privacidad.
Personal
Presencia en el ISMS Forum Madrid 2025
Este mes hemos tenido la oportunidad de asistir al evento del ISMS Forum (27th International Information Security Conference) en el Metropolitano en Madrid, acompañando a nuestro cliente y socio InprOTech. Ha sido una experiencia muy enriquecedora, con múltiples encuentros relevantes y conversaciones de valor sobre el futuro de la ciberseguridad industrial. Como siempre, estos espacios permiten consolidar lazos con el ecosistema y detectar nuevas oportunidades para colaborar.
Licencia federativa de tiro con arco
A título más personal y anecdótico, nuestro fundador se ha federado en tiro con arco. Además de ser una actividad que le ayuda a desconectar y mantener el foco, le gusta pensar que hay un cierto paralelismo con la ciberseguridad: precisión, constancia, entrenamiento… y no perder de vista el objetivo. No todo es cardio y fuerza en esta vida, a pesar de lo que digan los gurús.
Si no volvemos a coincidir, ya sea en Matrix o el mundo virtual, os deseamos unas felices fiestas con los tuyos y una gran entrada de año 2026.
Stay secure!
