El reciente caso de Palo Alto Networks, víctima de un ataque dirigido a Salesforce, evidencia que ni siquiera los líderes en ciberseguridad están exentos de vulnerabilidades.
También los exploits de día cero, como el detectado y corregido por WhatsApp, muestran la velocidad con la que los ciberdelincuentes encuentran nuevas grietas en sistemas de uso cotidiano.
Eventos como CyberTech Europe 2025 confirman la importancia de la cooperación internacional, sumando partners estratégicos que buscan anticiparse a un entorno cada vez más hostil.
Sin embargo, persisten retos significativos: en América Latina, por ejemplo, la ciberseguridad sigue siendo una asignatura pendiente en universidades, mientras que regiones como Cabimas en Venezuela se convierten en epicentros de ciberdelincuencia organizada.
La combinación de innovación criminal, fragilidad institucional y falta de cultura preventiva crea un escenario complejo. La clave está, de nuevo, en promover la educación, inversión y colaboración para fortalecer las defensas digitales de sociedades cada vez más interconectadas.
Así se actúa en Cabimas, el epicentro de la ciberdelincuencia en Venezuela
Cabimas, en la Costa Oriental del Lago de Maracaibo, se ha consolidado como un foco de la ciberdelincuencia en Venezuela, con un impacto que alcanza a comercios, familias y plataformas de pago en todo el país. Su identidad petrolera, la circulación de divisas y un mercado activo de remesas han creado un entorno propicio para estafas digitales cada vez más sofisticadas.
Entre 2020 y 2022, las autoridades locales procesaron más de 7.500 denuncias de fraude electrónico y realizaron 127 detenciones, reflejo de la magnitud del problema. Bandas asentadas en parroquias como La Rosa y Carmen Herrera utilizan técnicas de carding, clonación de páginas, phishing y robo de credenciales, combinadas con rutinas organizadas, reparto de tareas y herramientas para captar víctimas.
El impacto se percibe en múltiples perfiles: jóvenes muy expuestos en redes, pequeños emprendedores y jubilados con escasa protección. Las estafas no se limitan al robo directo, sino que incluyen logística, reempaque y reventa, creando jerarquías entre ciberdelincuentes.
Aunque la policía ha desarticulado varias células, la rapidez con que cambian las tácticas y la precariedad económica del país alimentan el problema. En Cabimas, la vida cotidiana está marcada por la sospecha y la necesidad de reforzar la seguridad digital para sobrevivir.
Hackeo al Ayuntamiento de Elche: ¿la primera pieza de un puzle mayor?
Las administraciones públicas españolas se han convertido en uno de los principales objetivos de la ciberdelincuencia. Según el CCN-CERT, en 2023 sufrieron más de 107.000 incidentes, casi el doble que el año anterior. Se estima que el 34% de los ataques informáticos en España tienen como blanco este sector, siendo el ransomware y el robo de datos las amenazas más frecuentes.
El informe de Sophos revela que el 69% de los gobiernos locales y estatales españoles fueron atacados en 2023, frente al 58% en 2021, superando la media global. En tres de cada cuatro casos, los ciberdelincuentes lograron cifrar los datos, y en casi la mitad de los ataques también se produjo exfiltración de información sensible, lo que refleja la expansión de la doble extorsión.
Casos como el reciente ataque al Ayuntamiento de Elche evidencian la fragilidad de los consistorios, que ya ha alcanzado a ciudades como Sevilla, Badajoz o Calviá. Los expertos advierten que los recursos limitados, sistemas obsoletos, falta de personal especializado y ausencia de una estrategia a largo plazo son factores que incrementan la exposición de los municipios.
Aunque la Administración central invierte más en ciberseguridad, los gobiernos locales suelen depender de proveedores externos y priorizar el hardware visible frente a la protección digital. Además, el factor humano sigue siendo el eslabón más débil, ya que muchas intrusiones comienzan con credenciales robadas.
CyberTech Europe 2025 confirma sus partners, con ‘Escudo Digital’ como único medio español
Los días 21 y 22 de octubre de 2025, Roma será la sede de CyberTech Europe 2025, uno de los foros internacionales más influyentes en materia de ciberseguridad. El evento se celebrará en el Centro de Convenciones La Nuvola, epicentro del debate tecnológico, y reunirá a líderes globales del sector, altos cargos gubernamentales e innovadores en defensa digital.
En su octava edición, la conferencia pondrá el acento en los retos y oportunidades que plantea un entorno cada vez más dinámico y globalizado. Según la organización, se presentarán tecnologías punteras y soluciones transformadoras, con el objetivo de ofrecer una visión clara del futuro de la ciberseguridad y su impacto en la vida cotidiana.
Aunque la agenda completa y los ponentes aún no han sido anunciados, se espera que sigan la estela de ediciones anteriores, que destacaron por su alto nivel de participación y relevancia internacional.
Una de las grandes novedades es que Escudo Digital será el único medio español acreditado como media partner del evento, consolidando su papel como referente informativo en ciberseguridad y defensa. Además, ofrecerá a sus lectores un 20% de descuento en la inscripción con el código promocional Paeur25EscD20.
WhatsApp corrige un exploit de día cero en sus apps de iOS y MacOS
WhatsApp ha alertado sobre una vulnerabilidad crítica en sus aplicaciones para iOS y MacOS, lo que ha obligado a lanzar una actualización de emergencia. El fallo, catalogado como CVE-2025-55177 con una puntuación CVSS de 8.0, se debía a una autorización insuficiente en los mensajes de sincronización de dispositivos vinculados. Esto permitía a un atacante forzar al dispositivo a procesar contenido desde una URL arbitraria y comprometer su seguridad.
La vulnerabilidad afectaba a WhatsApp para iOS anterior a la versión 2.25.21.73, WhatsApp Business para iOS 2.25.21.78 y WhatsApp para Mac 2.25.21.78, todas ya corregidas.
El riesgo se incrementa porque podría combinarse con otra vulnerabilidad en iOS, iPadOS y macOS (CVE-2025-43300), permitiendo ataques avanzados sin interacción del usuario. Según estimaciones, al menos 200 personas habrían sido objetivo, en su mayoría periodistas, activistas y defensores de derechos humanos.

