Fortalecer la ciberseguridad en tu pyme: cómo pasar de la preocupación a la acción

Durante #19ENISE, el Encuentro Internacional de Seguridad de la Información, organizado por INCIBE en León del 14 al 16 de octubre de 2025, se celebró la mesa “Fortaleciendo la ciberseguridad en las pymes: planes de ciberseguridad”.


Moderada por Yolanda Barrientos, responsable de Conocimiento y Concienciación de Empresas y Profesionales de INCIBE, reunió a representantes de FELE (Federación Leonesa de Empresarios)AJE León (Asociación de Jóvenes Empresarios de León), ILDEFE (Instituto Leonés de Desarrollo Económico, Formación y Empleo del Ayuntamiento de León) y tres empresas aceleradas dentro del programa INCIBE Emprende: Modular DS, Deshow Gestión Integral y Atedes Research.

Continue reading

María Aperador, experta en ciberseguridad: “Mucho cuidado con una nueva estafa que utiliza el NFC del teléfono para terminar pagos con nuestra tarjeta”

La evolución de los teléfonos inteligentes ha hecho que sirvan para todo. Ya no concebimos la vida sin ellos puesto que los llevamos encima todo el tiempo. Una de las características más utilizadas cada día es la de los pagos con tarjeta de crédito. Gracias a la tecnología NFC podemos almacenar las tarjetas en el smartphone y pagar sin sacar la física de la cartera. Sin embargo, tal y como alerta María Aperador esto puede llevar a un intento de estafa que nos deje sin recursos monetarios.

La experta en ciberseguridad ha compartido en su cuenta de Instagram otro engaño que llevan a cabo los ciberdelincuentes. Su nombre es el de “El toque fantasma”, y es una evolución de lo que hace no tantos años algunos hacían para robar los datos de la tarjeta. A veces se podían ver a personas con datáfonos en la mano cuya intención era esa. La verdad que una imagen así debía resultar cuanto menos curiosa.

Continue reading

Cuidado con los agentes dobles: cómo la IA puede fortalecer o fracturar su ciberseguridad

Por: Charlie Bell, vicepresidente ejecutivo de seguridad.

La IA se convierte con rapidez en la columna vertebral de nuestro mundo, al prometer una productividad e innovación sin precedentes. Pero a medida que las organizaciones implementan agentes de IA para desbloquear nuevas oportunidades e impulsar el crecimiento, también enfrentan una nueva generación de amenazas de ciberseguridad.

Continue reading

Banco Popular presenta infraestructura de ciberseguridad a superintendencias centroamericanas

Los delegados reconocieron al Banco Popular como un referente regional en ciberresiliencia, destacando la solidez de su infraestructura tecnológica

El Banco Popular Dominicano presentó sus capacidades en ciberseguridad a una delegación del Comité de Ciberresiliencia del Consejo Centroamericano de Superintendentes de Bancos, Seguros y Otras Instituciones Financieras (Ccsbso), interesada en conocer su infraestructura tecnológica.

Continue reading

La empresa de ciberseguridad Tenable, afectada por una brecha de datos

Los ciberdelincuentes accedieron a la herramienta Salesforce Drift, consiguiendo nombres de clientes, direcciones de correo, teléfonos y ubicación. 

Las compañías dedicadas al ámbito de la ciberseguridad tampoco se libran de experimentar incidentes de este tipo.

La última en sufrir uno ha sido Tenable, la cual ha confirmado que se ha visto afectada por una reciente campaña de robo de datos a gran escala.

El ataque no ha incidido directamente en la infraestructura de la compañía, sino en la de un tercero. Así, la empresa se ha visto afectada por el acceso no autorizado a Salesforce y Salesforce Drift.

Los cibermalos pudieron acceder a asuntos y descripciones breves enviados por los clientes al abrir casos de soporte.

Además, también vulneraron información de contacto comercial estándar, como nombres de clientes, direcciones de email, números de teléfono y ubicación.

Desde Tenable aseguran que, aunque se accedió a los detalles de contacto de los clientes, los productos de Tenable y datos dentro de los mismos no se vieron salpicados.

Por otro lado, la empresa no ha encontrado evidencias de que esta información haya sido utilizada indebidamente por los actores de amenazas.

Actuaron con rapidez

Cuanto Tenable descubrió lo sucedido, actuó con celeridad e implementó una serie de medidas para proteger sus sistemas y los datos de sus clientes. Entre ellas, revocó y rotó todas las credenciales de estos servicios. También deshabilitó y eliminó por completo la app Salesloft Drift de su instancia de Salesforce.

La firma también revela que los clientes fueron notificados inmediatamente después de confirmarse el incidente, como parte de su compromiso por mantener a los clientes informados en cada paso.

“Seguimos comprometidos con una respuesta exhaustiva y transparente a cualquier problema de seguridad”, señaló la compañía. “Nuestros equipos trabajan incansablemente para salvaguardar nuestros sistemas y proteger los datos de nuestros clientes”, afirman.

Por ahora no se sabe la cifra estimada de usuarios afectados. Tenable tampoco ha soltado prenda respecto a quién o quiénes podrían estar detrás.

Info – Escudo Digital