Resumen amenazas España agosto 2026


Para muchos, septiembre es un mes de vuelta a la rutina tras unas semanas de descanso, pero el mundo de la ciberseguridad no se detiene ni siquiera en verano y agosto ha estado plagado de noticias e incidentes relevantes que ahora nos disponemos a resumir.

 

Incidentes provocados por la IA

Los incidentes relacionados con la inteligencia artificial han sido uno de los temas principales del verano y, entre todo ellos, el más destacado fue la intrusión sufrida a mediados de julio por Hugging Face, una importante plataforma y comunidad de código abierto centrada en la IA y el aprendizaje automático.

Durante las últimas semanas hemo ido conociendo más datos acerca de esta intrusión, provocada por dos de los modelos de OpenIA que no fueron debidamente supervisados, lo que les permitió escapar del entorno controlado en el que se encontraban realizando unas evaluaciones internas de ciberseguridad. Durante la celebración del evento BlackHat USA a principios de agosto se dieron más detalles acerca de cómo se produjo este incidente, acompañado de un extenso informe técnico.

Además, informes independientes han demostrado que cientos de agentes de IA, que supuestamente tendrían que haber estado aislados, consiguieron encontrar una manera de hablar entre sí para participar en la intrusión de Hugging Face. Incidentes como este demuestran que la automatización de las defensas debe ponerse al día si quiere poder hacer frente a amenazas de esta índole.

Solo tenemos que repasar el número de vulnerabilidades descubiertas y publicadas durante los últimos meses para comprobar que la IA ha multiplicado el número de fallos de seguridad descubiertos, lo que supone un problema para empresas y usuarios, los cuales ya tenían dificultades para estar al día de los parches de seguridad antes de que la IA apareciese en escena. Por ese motivo, están apareciendo iniciativas como Gold Eagle, propuesta por el gobierno de Estados Unidos y que busca coordinar iniciativas de investigación relacionadas con el descubrimiento, la mitigación y la solución de vulnerabildades.

Sin embargo, el amplio abanico de posibilidades que ofrece la IA a los ciberdelincuentes hace que a corto y medio plazo se esperen oleadas de ciberataques (que no tiene por qué ser especialmente sofisticados) ante los cuales debemos estar preparados. Es por eso que no es de extrañar que muchas de las empresas tecnológicas más importantes actualmente como OpenIA, Google y Microsoft hayan firmado un comunicado donde se solicita un plan para permitir defenderse de aquellos ciberataques que utilicen IA.

 

Ciberataques contra infraestructuras críticas

El conflicto en Oriente Medio que enfrenta actualmente a Irán y Estados Unidos también se ha manifestado mediante ciberataques a infraestructuras críticas relacionadas con el suministro de agua y la generación de energía. En el Reino Unido, una central eléctrica estuvo inoperativa durante cuatro días tras sufrir un ciberataque proveniente de Irán.

Mientras tanto, en Estados unidos, decenas de municipios sufrieron ciberataques con un más que probable origen en Irán que afectaron al suministro de agua potable, teniendo que activar el control manual para poder realizar sus funciones. Tampoco ayuda que una investigación reciente demostrase que miles de controladores lógicos (PLC) del fabricante Rockwell Automation se encuentran accesibles desde internet, lo que facilita el acceso a los atacantes.

Durante la pasada edición de Defcon, el CERT polaco proporcionó nueva información acerca de los ciberataques sufridos a finales de 2025 en dos centrales eléctricas polacas. El primer ciberataque ya fue debidamente analizado hace meses, lo que permitió a investigadores de ESET descubrir una nueva amenaza llamada DynoWiper con fines destructivos y que, probablemente, estaría relacionada con el grupo ruso APT Sandworm.

 

Campañas maliciosas en España y operaciones policiales contra el cibercrimen.

Precisamente en Defcon, el responsable de investigación de ESET España, Josep Albors, presentó por partida doble una actualización sobre el estado actual de los troyanos bancarios con origen en Brasil y como estos siguen protagonizando numerosas campañas maliciosas en España. Durante este verano hemos observado una elevada actividad de estos cibercriminales, con campañas de propagación de correos que suplantaban la identidad de la Dirección General de Tráfico o que avisaba de revisiones en nuestra nómina coincidiendo con los últimos días del mes.

Por suerte, las fuerzas de seguridad continúan luchando contra el cibercrimen y, durante las últimas semanas hemos visto como una operación de Interpol que ha involucrado a fuerzas y cuerpos de seguridad de 22 países, entre los que se encuentra España, ha permitido detener a 58 personas en el marco de la operación Jackal IV. Esta operación iba dirigida contra organizaciones criminales del oeste de África especializadas en sextorsion, scams de todo tipo y en proporcionar servicios de cibercrimen.

Por su parte, las autoridades ucranianas han conseguido desmantelar 94 call centers fraudulentos en todo el país especializados en fraudes de falsas inversiones o, directamente, en tratar de acceder a las cuentas bancarias de las víctimas. Los delincuentes engañaban a sus víctimas haciéndose pasar muchas veces por empleados de banca, llegando a amenazar con bloquear el acceso a sus cuentas alegando supuestas transacciones sospechosas.

¿Escaneas el QR del menú o del parking? El quishing bate récords y se convierte en una amenaza para este verano