En su nuevo informe de prospectiva constata grandes diferencias entre regiones y alerta del impacto en este Ɣmbito de las tecnologƭas emergentes

IA, geopolĆ­tica y fraude: el nuevo triĆ”ngulo de tensión del ciberriesgo global, segĆŗn el FORO ECONƓMICO MUNDIAL

La ciberseguridad ha dejado de ser un asunto estrictamente tecnológico para convertirse en una variable crĆ­tica de competitividad, estabilidad económica y gobernanza. AsĆ­ lo subraya el informe ā€˜Ciberseguridad global. Perspectivas para 2026’, elaborado por el Foro Económico Mundial que advierte de un escenario marcado por la aceleración de las amenazas, la fragmentación geopolĆ­tica y una brecha tecnológica creciente. Con la aportación de mĆ”s de 800 altos directivos de 92 paĆ­ses, el documento hace un llamamiento a la acción a la alta dirección y responsables nacionales de ciberprotección a superar enfoques aislados y reforzar la ciberresiliencia colectiva mediante cooperación, inteligencia compartida y una apuesta decidida por capacidades avanzadas, en un contexto donde la IA redefine tanto la defensa como el ataque.

Uno de los grandes retos y riesgos recae en la gestión de la cadena de suministro, segĆŗn el ā€˜NIS Investments 2025’ de Enisa

Las organizaciones desplazan sus inversiones de las personas hacia la tecnologĆ­a, mientras persisten las dificultades para cumplir con NIS2

Cumplir con la normativa sigue siendo el principal motor de la inversión en ciberseguridad en Europa, aunque no sin dificultades. El informe ā€˜NIS Investments 2025’ de Enisa revela que las organizaciones estĆ”n priorizando la tecnologĆ­a y los servicios gestionados frente al crecimiento de los equipos internos, en un contexto marcado por la escasez de talento y la complejidad de la NIS2. Precisamente, su adecuación plantea retos significativos en Ć”reas como la gestión de vulnerabilidades, la continuidad de negocio o la cadena de suministro. No obstante, el estudio, realizado a mĆ”s de un millar de organizaciones pĆŗblicas y privadas, tambiĆ©n destaca avances en gestión del riesgo, asĆ­ como en las capacidades de detección y respuesta ante incidentes.

Un informe exhaustivo del CCDCOE, de la OTAN, revela avances, carencias y una tendencia irreversible hacia la militarización del ciberespacio

La evolución silenciosa de los ciberejércitos redefine la disuasión, la defensa colectiva y el propio concepto de soberanía nacional

El Centro de Excelencia de Ciberdefensa Cooperativa de la OTAN (CCDCOE), con sede en Tallin, ha publicado uno de los anÔlisis mÔs completos realizados hasta la fecha sobre la evolución de los ciberejércitos en los países aliados. Firmado por los investigadores Aleksander Olech y Damjan Štrucl, el informe ofrece una radiografía minuciosa de la evolución, estructura y grado de madurez de las capacidades cibernéticas militares en los 32 estados miembros de la Organización del Tratado del AtlÔntico Norte. El objetivo es identificar a los aliados que ya han formado fuerzas cibernéticas especializadas y a aquellos que se encuentran en proceso de hacerlo. Para ello, se examina, país por país, el contexto nacional de ciberseguridad, el origen y la evolución histórica de las unidades cibernéticas, su encaje organizativo dentro de las fuerzas armadas y los recursos actualmente disponibles. El resultado es una panorÔmica desigual pero reveladora: desde cibercomandos altamente sofisticados hasta estructuras incipientes que aún se encuentran en fase de diseño conceptual. Frente a los mÔs de 6.500 efectivos con los que cuenta EE.UU., destacan los 17 integrantes de Montenegro. En definitiva, el anÔlisis conforma un mosaico complejo donde la asimetría es la norma.

Por primera vez el nuevo informe de ISC2 no cuantifica el déficit de profesionales en ciberseguridad, que cifró en 2024 en casi cinco millones

La ciberresiliencia ya no se contrata: así se reordena el mercado laboral del sector apostando por mÔs formación, IA y talento interno

Con mĆ”s de 16.000 profesionales encuestados en todo el mundo, el Ćŗltimo ā€˜Estudio sobre la Fuerza Laboral en Ciberseguridad’ de ISC2 confirma un giro estratĆ©gico en las organizaciones: frente a la persistente escasez de profesionales y la presión económica, se apuesta por desarrollar y conservar el talento existente, reforzar habilidades crĆ­ticas y apoyarse en la IA para ganar eficiencia sin prescindir del factor humano. Un mensaje claro para los CISOs: la resiliencia ya no depende tanto del tamaƱo del equipo como de su capacitación y agilidad.

ā€˜Telco’, finanzas y seguros lideran la lista, en un contexto marcado por la IA y normativas como NIS2, DORA y la CRA, segĆŗn Watch&Act Protection Services

CAIXABANK, FERROVIAL, FLUIDRA e INDITEX encabezan el ranking de las empresas mƔs transparentes en ciberseguridad del IBEX 35

La escalada de los riesgos cibernĆ©ticos y los marcos regulatorios, cada vez mĆ”s exigentes son, sin duda, unos de los principales factores de presión para las grandes compaƱƭas cotizadas, que, por su volumen de datos, su papel en infraestructuras crĆ­ticas y su interconexión global, continĆŗan siendo un objetivo prioritario para los ciberdelincuentes. De hecho, en 2025, un 53% de las empresas espaƱolas de entre 100 y 2.000 empleados sufrió un ciberataque, segĆŗn recoge la corredurĆ­a Watch&Act Protection Services en su ā€˜V Ranking de Transparencia en Ciberseguridad’ en el que, cada aƱo, refleja el compromiso real de las organizaciones del IBEX 35 a la hora de comunicar pĆŗblicamente sus prĆ”cticas en ciberprotección.

El mercado laboral en la darkweb se mantiene en un ā€œecosistema criminal maduroā€ que atrae a miles de candidatos a todo tipo de trabajos

Kaspersky Digital Footprint Intelligence ha publicado el informe ā€˜Inside the dark web job market: Their talent, our threat’ (Dentro del mercado laboral de la dark web: Su talento, nuestra amenaza), que ofrece una radiografĆ­a inĆ©dita del mercado laboral clandestino. El anĆ”lisis ha estudiado 2.225 publicaciones relacionadas con empleos (vacantes y currĆ­culums) publicadas en foros de la dark web, entre enero de 2023 y junio de 2025. Un entorno en el que, segĆŗn la investigación, el volumen de currĆ­culums y ofertas de empleo publicados se duplicó entre el primer trimestre de 2023 y el de 2024, manteniĆ©ndose similar en 2025.

Los proveedores de ciberprotección de entidades financieras obtienen peores resultados en ciberseguridad que las propias organizaciones a las que dan servicio

El sector financiero continĆŗa siendo una de las industrias mĆ”s atacadas por actores sofisticados y los proveedores que sirven a la industria estĆ”n cada vez mĆ”s bajo el punto de mira. Pero ĀæquiĆ©nes son estos proveedores de tecnologĆ­a que conforman la cadena de suministro global del sector financiero? ĀæCuĆ”les son las dependencias tecnológicas mĆ”s significativas y los mayores riesgos del sector? ĀæY cómo pueden los responsables financieros remediar estos riesgos? Para responder a estas preguntas, la compaƱƭa BitSight ha elaborado un completo informe en el que analiza las conexiones tĆ©cnicas entre las organizaciones financieras y sus proveedores para desarrollar una visión mĆ”s clara de la cadena de suministro en este Ć”mbito. En total, estudió 41.511 entidades financieras identificando 50.232 relaciones con terceros. Con estos datos, evaluó ā€œlos riesgos especĆ­ficos de los proveedoresā€, alertando de que existen ā€œdependencias crĆ­ticas, vulnerabilidades sin parchear y riesgos sin monitorizar que podrĆ­an causar daƱos significativos a organizaciones individuales y al sector en su conjuntoā€. Eso sĆ­, tambiĆ©n destaca que ā€œel Ć”mbito financiero supervisa mejor la seguridad de sus proveedores que otros sectoresā€. De promedio, estas empresas supervisan el 36% de su cadena de suministro, frente al 25% de las organizaciones de otros negocios.

El 80% de los CISO opera bajo una presión extrema en lo que gran parte considera el mayor estrés operativo de la última década

ā€œLos CISO se enfrentan a uno de los entornos mĆ”s difĆ­ciles de la historia reciente. Los incidentes cibernĆ©ticos aumentan en nĆŗmero y gravedad, impulsados por los rĆ”pidos avances en IA y la audacia de los ciberdelincuentes. Mientras tanto, los consejos de administración exigen mĆ©tricas de riesgo mĆ”s claras, los reguladores incrementan sus expectativas y las empresas reducen costes, esperando que los CISO logren mĆ”s con menosā€. AsĆ­ lo destaca la compaƱƭa Nagomi Security a la vista de una encuesta, en septiembre de 2025, con un centenar de responsables de seguridad de la información relevantes en EE.UU., plasmada en el informe ā€˜Ćndice de Presión para los CISO’. En Ć©l, los resultados evidencian la gran carga diaria que viven este tipo de profesionales motivada por una inversión no siempre suficiente y desafĆ­os que ā€œhacen que tengan responsabilidades que no deberĆ­an soportar solosā€, destaca el documento.

Frente a una posible ā€˜amenaza cuĆ”ntica’ en una dĆ©cada, el 91% de las empresas aĆŗn carece de ā€˜hoja de ruta’ para migrar a algoritmos postcuĆ”nticos (PQC)

El Trusted Computing Group (TCG), una iniciativa de la que forman parte mĆ”s de 200 compaƱƭas (entre ellas, Fujitsu, Microsoft, Juniper, Intel, Lenovo y Cisco), ha elaborado un informe denominado ā€˜State of PQC readiness: are businesses prepared for Q-day?’, con la participación de 1.500 profesionales de seguridad en EE.UU., Reino Unido y Europa, sobre el estado y retos de la computación cuĆ”ntica. Un documento que ofrece una muy ilustrativa foto del estado actual de esta tecnologĆ­a que aĆŗn ā€œestĆ” a aƱos de romper el cifrado actualā€, segĆŗn se destaca, aunque tambiĆ©n constata que ā€œmuchos equipos de seguridad ya estĆ”n preocupados por lo que ocurrirĆ” cuando llegue ese momentoā€. AsĆ­, la gran mayorĆ­a de los participantes reconoce entender la posible amenaza, pero el 81% cree que sus bibliotecas de cifrado y módulos de seguridad de hardware actuales no estĆ”n listos para la migración a PQC, lo que pone en riesgo los datos personales y confidenciales en todos los sectores.