Informe del Fideicomiso, junio de 2026

Número 3 | junio 2026

Este mes: Un grupo chino de ciberamenazas intensifica sus ataques a escala global, la defensa basada en IA adopta un enfoque de "combatir el fuego con fuego" y descubra lo que nuestro equipo aprendió en la Cumbre Confianza Sin Fronteras 2026.

Además: ¿Hay alguien que se esconde en tu bandeja de entrada? Descubre cómo unos atacantes desconocidos pasaron meses vaciando silenciosamente el buzón de correo de un ejecutivo de la bolsa sin activar ninguna alerta, y cómo tu organización puede proteger las comunicaciones de alto valor.

Noticias recientes: Lo último del panorama de la confianza digital

La empresa indemniza a los delincuentes tras el pirateo de datos confidenciales. Un grupo de ciberdelincuentes asaltó Canvas, la plataforma de aprendizaje utilizada por millones de estudiantes en todo el mundo, robando terabytes de datos confidenciales y paralizando a las instituciones durante los exámenes finales. Finalmente, la empresa pagó a los atacantes para que eliminaran los datos, una decisión que contradice las recomendaciones de las autoridades. Historia completa 

El TA4922 de China amplía el alcance de las amenazas cibernéticas. Un grupo de ciberdelincuentes chino que comenzó atacando a organizaciones japonesas con campañas de phishing ha expandido su alcance a Europa, el sudeste asiático y otros lugares, desplegando una combinación inusualmente amplia e impredecible de tácticas que lo convierten en uno de los actores de amenazas más singulares y adaptables actualmente en activo. Historia completa

Combatir el fuego con fuego: cómo la IA protege la infraestructura crítica de los ataques de IA. Los atacantes patrocinados por estados están atacando cada vez más hospitales, redes eléctricas y empresas de servicios públicos con herramientas basadas en inteligencia artificial. El Foro Económico Mundial sostiene que solo la defensa de redes impulsada por IA puede igualar la velocidad y la magnitud de las amenazas emergentes de IA. Historia completa

¿Está su junta directiva preparada para el riesgo cibernético? A pesar de los numerosos casos de filtraciones de datos de gran repercusión a lo largo de los años, la mayoría de los consejos de administración siguen tratando la ciberseguridad como una cuestión técnica en lugar de estratégica, y la persistente incapacidad para cuantificar el retorno de la inversión (ROI) implica que las inversiones en ciberseguridad siguen estando insuficientemente financiadas y no se les da la prioridad necesaria a nivel directivo. Historia completa

SSL ahora ofrece certificados estándar para IoT. — SSL.com ahora ofrece certificados estándar Matter para dispositivos IoT. Descubra cómo nuestros PKI La experiencia ayuda a los fabricantes a garantizar la seguridad de sus productos para el hogar inteligente en todos los ecosistemas. Historia completa

Enfoque en la implementación: Soluciones prácticas para desafíos del mundo real

Cinco meses dentro de la bandeja de entrada de un ejecutivo de la bolsa de valores

Un alto ejecutivo de una importante bolsa de valores global sufrió el robo sistemático de su buzón de Outlook durante cinco meses por parte de atacantes desconocidos, quienes extrajeron el contenido en pequeños lotes a través de Dropbox y OneDrive Personal para que el tráfico no se distinguiera de la actividad legítima. No se trató de un robo repentino, sino de una lenta y metódica recopilación de información, diseñada para obtener una visión casi completa de las deliberaciones internas, las transacciones y las decisiones sensibles al mercado de una organización, sin activar ninguna alerta.

Para un agente de espionaje, el correo electrónico de un alto ejecutivo es un objetivo de inteligencia de gran valor. Un perfil de Outlook puede revelar detalles sobre negociaciones externas, deliberaciones internas, la agenda del ejecutivo, sus patrones de viaje y sus contactos. Organizaciones como las bolsas de valores y los organismos reguladores pueden tener información confidencial sobre cotizaciones, medidas coercitivas y eventos que influyen en el mercado.

El impacto empresarial: Los atacantes mantuvieron un acceso persistente durante cinco meses, un periodo considerable para que un atacante pudiera permanecer oculto sin que nadie lo supiera. Durante ese tiempo, es probable que los datos robados incluyeran negociaciones, correspondencia regulatoria y comunicaciones internas que ninguna organización querría tener en manos de un adversario. El riesgo financiero y legal derivado de tal pérdida de información es difícil de cuantificar, pero para una institución cuyo valor depende de la integridad de la información confidencial, el daño va mucho más allá de la filtración de un solo documento. Las consecuencias para la reputación de una brecha de esta magnitud, de haberse hecho pública, podrían haber sido graves. 

¿Qué lo habría impedido? Los atacantes utilizaron diversas herramientas e infraestructura en la nube disponibles públicamente, dejando pocas pistas sobre su identidad y logrando que su tráfico fuera indistinguible de la actividad legítima. Sin embargo, los mecanismos de entrada y persistencia dependían de credenciales comprometidas y acceso no controlado a los dispositivos finales. SSL S/MIME certificados verificar el origen del correo electrónico firmado y cifrar el correo electrónico para que solo el destinatario pueda verlo. En casos como este, su capa de verificación de identidad criptográfica y confidencialidad para las comunicaciones de correo electrónico ejecutivas ayuda a garantizar que la correspondencia sensible solo pueda ser leída por sus destinatarios previstos. Para las organizaciones que operan con este nivel de sensibilidad, S/MIME Proporciona una capa de seguridad que impide al atacante extraer los correos electrónicos sin la clave privada del usuario. Esta medida de seguridad dificulta considerablemente el acceso no autorizado a la bandeja de entrada de un ejecutivo.

La lección más amplia: El objetivo principal de los atacantes fue el robo gradual y a largo plazo del contenido de un único buzón de Outlook, fragmentado en archivos lo suficientemente pequeños como para no llamar la atención del software de seguridad. La sofisticación no radicaba en la técnica, sino en la paciencia. Los atacantes comprenden cada vez más que las operaciones lentas, silenciosas y dirigidas contra personas de alto valor son más rentables y difíciles de detectar que las intrusiones masivas. Las organizaciones de los sectores de servicios financieros, infraestructura e industrias reguladas deben tratar las comunicaciones de los ejecutivos como un activo crítico que merece la misma protección que los sistemas y datos que estos gestionan.

Fuente: https://www.security.com/threat-intelligence/stock-exchange-espionage 

Eventos pasados ​​y próximos: conferencias, reuniones sobre normas y más.

Nuestra principal conclusión: Pasar de la detección a la prevención.

SSL participó en el Foro de Confianza y Seguridad en Línea (OTS) 2026: Cumbre de Autenticidad de Contenido, celebrado en Singapur. Los creadores de contenido, fabricantes y otros usuarios de C2PA han superado la fase inicial de definición del estándar y están avanzando hacia la siguiente etapa.

Responsables políticos, plataformas, organizaciones de medios de comunicación e implementadores de todo el mundo asistieron al evento, centrándose en la detección y prevención de los daños en línea, al tiempo que se fomenta la resiliencia a largo plazo y se desarrollan enfoques prácticos para la autenticidad del contenido.

Descarguen el artículo completo sobre qué más aprendió nuestro equipo y por qué C2PA es más importante que nunca en la era de la IA.

Cumbre CSC Trust Without Borders 2026: Lo que la Cumbre construyó

Las principales conclusiones de nuestro equipo en la Cumbre CSC Trust Without Borders celebrada en Bogotá incluyen: 

  • La confianza no es un problema tecnológico.
  • Un cambio de la firma a la verificación
  • El cumplimiento no es suficiente

Descubra aprendizajes clave adicionales y las últimas perspectivas centradas en la confianza digital en diferentes regiones, jurisdicciones y marcos regulatorios. ¿Cómo impactan estos hallazgos vitales en el futuro de la interoperabilidad global? Lea más. aquí.

Próximamente:

Miércoles, 22 de julio de 2026 – Próximo seminario web: «Más allá de las especificaciones: Generando confianza real en C2PA», presentado por Dominique Guinard, Directora de Producto de SSL – Autenticidad de Contenido e IoT, y Tony Rodriguez, Director de Tecnología de Digimarc. Este seminario web explora los requisitos de confianza para entornos de producción y cómo el cumplimiento de estos estándares impactará significativamente la protección de los activos digitales de su organización.

Nos centraremos en cómo lograr que las credenciales de contenido sean más fiables, duraderas e interoperables en la práctica, basándonos en el trabajo de SSL.com sobre anclajes de confianza (raíces de certificados, marcas de tiempo de confianza, cadenas de procedencia duraderas) y en las perspectivas de los profesionales que trabajan actualmente con C2PA.

Regístrese aquí

Enlaces rápidos: Guías, artículos y recursos del sector.

¿Tienes preguntas sobre alguno de estos temas o quieres hablar sobre tus soluciones de confianza digital con nuestros expertos? Ponte en contacto con nosotros a continuación:

Manténgase informado y seguro

SSL.com es líder mundial en ciberseguridad, PKI y certificados digitales. Regístrese para recibir las últimas noticias, consejos y anuncios de productos de la industria de SSL.com.

SSL.com

Nos encantaría recibir tus comentarios

Responda nuestra encuesta y háganos saber lo que piensa sobre su compra reciente.

Descripción general de privacidad
SSL.com

Este sitio web utiliza cookies para que podamos brindarle la mejor experiencia de usuario posible. La información de las cookies se almacena en su navegador y realiza funciones tales como reconocerlo cuando regresa a nuestro sitio web y ayudar a nuestro equipo a comprender qué secciones del sitio web le resultan más interesantes y útiles.

Para más información lea nuestro Cookie y declaración de privacidad.

3rd Party Cookies

Este sitio web utiliza Google Analytics & contador de estadísticas para recopilar información anónima, como el número de visitantes al sitio y las páginas más populares.

Mantener estas cookies habilitadas nos ayuda a mejorar nuestro sitio web.

Mostrar detalles