29.2 C
Madrid
sábado, septiembre 12, 2026

Josep Albors (ESET): «La gran mayoría de los ataques realmente sofisticados tienen como responsables o están apoyados por naciones-estado»

Debe leer

Luis Miguel Belda
Luis Miguel Belda
Periodista y Máster en Seguridad, Defensa y Geoestrategia

La ciberseguridad se ha convertido en un pilar esencial en la sociedad actual, marcada por la digitalización de prácticamente todas las actividades humanas. Desde la banca hasta la educación, pasando por la sanidad o la administración pública, cada sector depende de sistemas interconectados que almacenan y procesan grandes volúmenes de datos sensibles.

En este contexto, la protección frente a ataques informáticos, robos de información o interrupciones de servicio no solo es una cuestión técnica, sino también económica, política y social. Un fallo de seguridad puede comprometer la privacidad de millones de personas, paralizar infraestructuras críticas o incluso desestabilizar gobiernos.

Al mismo tiempo, la sofisticación de las amenazas crece a gran velocidad. El auge de la inteligencia artificial, los ciberataques dirigidos y la proliferación de grupos organizados de ciberdelincuentes obligan a invertir de manera continua en nuevas tecnologías de protección y en la capacitación de profesionales especializados. La ciberseguridad, por tanto, ya no puede considerarse un complemento, sino una estrategia central de resiliencia para empresas, instituciones y ciudadanos.

Además, la importancia de la ciberseguridad trasciende el ámbito individual. En un mundo globalizado, donde los sistemas financieros, las cadenas de suministro y la comunicación digital están interconectados, una brecha en cualquier punto puede tener repercusiones internacionales. Por ello, los países impulsan marcos legales comunes y colaboraciones transnacionales para garantizar la protección de la infraestructura digital. La confianza en la economía digital, en la democracia y en la seguridad ciudadana depende, en gran medida, de la capacidad para anticipar y neutralizar las amenazas cibernéticas.

Josep Albors es director de investigación y concienciación de ESET España, y de todo lo relacionado con la ciberseguridad le preguntamos en esta entrevista concedida a Delta13News.

¿Cómo definiría la ciberseguridad en el mundo actual? ¿Ha cambiado su enfoque en los últimos años?

Durante los últimos años hemos asistido a cambios importantes en el paradigma de la ciberseguridad, lo que ha hecho que empresas y usuarios tengan que adaptarse. Estos cambios han venido tanto por la evolución de las ciberamenazas como de los sistemas de defensa y podríamos decir que, actualmente, el enfoque de la seguridad proactiva pesas mucho más que el de la reactiva. Esto implica que se invierten muchos recursos en detectar un ataque en sus fases iniciales, e incluso intentar adelantarse a un posible ataque analizando todo tipo de inteligencia desde diversas fuentes.

De la misma forma, la popularización de herramientas basadas en inteligencia artificial ha permitido a atacantes y defensores ser más ágiles y desarrollar tanto amenazas más efectivas como soluciones más automatizadas. La gestión de la identidad ha pasado a ser uno de los pilares fundamentales sobre el que sentar las bases de la ciberseguridad ya que su vulneración permite a los atacantes hacerse fácilmente con el control de los sistemas.

No obstante, siguen existiendo unos fundamentos básicos de ciberseguridad que no han cambiado apenas con el paso de los años y sobre los cuales se deben apoyar cualquier elaboración de planes de seguridad actuales. Fundamentos como la segmentación de redes, gestión de permisos, actualizaciones y parches de seguridad o la generación y revisión de copias de seguridad siguen siendo una parte fundamental de la ciberseguridad actual.

¿Cuál es el principal error que cometen empresas o gobiernos al abordar la ciberseguridad?

No trazar un plan bien definido, ni saber qué activos son más críticos o vulnerables, acompañado de una pobre gestión de los roles necesarios para gestionar la ciberseguridad en una empresa son algunos de los ingredientes que suelen desembocar en problemas y que causan grandes pérdidas a las empresas.

Antes de empezar a construir la casa por el tejado debemos cuales son los activos a proteger, el estado actual de todas las redes y dispositivos y las posibles vulnerabilidades a las que nos enfrentamos. Tratar de abordar la ciberseguridad como un ente monolítico sin realizar antes una auditoría para saber nuestro estado actual es algo condenado al fracaso.

¿Qué tipos de ataques cibernéticos son más comunes hoy en día y cuáles están en crecimiento?

Actualmente, muchos de los ciberataques que vemos están interconectados entre sí. Por ejemplo, en España y otros países son muy comunes los casos protagonizados por ladrones de información (infostealers) responsables de obtener credenciales de sistemas comprometidos que luego son usadas para acceder a redes corporativas.

Estas credenciales son utilizadas por grupos de delincuentes para desplegar ransomware y robar información confidencial, una de las amenazas más frecuentes actualmente en nuestro país y que sirve para extorsionar a empresas de todos los tamaños.

¿Qué nivel de preparación tienen las instituciones públicas frente a ciberataques?

Lamentablemente, queda aún mucho trabajo por hacer en este campo, como así lo demuestran el elevado número de incidentes reportados años tras año. No obstante, organismos como Incibe o el Centro Critpológico Nacional hacen un gran trabajo ayudando a las instituciones públicas a implementar medidas de seguridad y a recuperarse tras sufrir un ciberataque.

¿Las empresas privadas están realmente invirtiendo en ciberseguridad o siguen viendo esta área como un gasto?

En los últimos años hemos observado como algunas empresas se han tomado mas en serio su gestión de la ciberseguridad, aunque aún queda un número importante (principalmente de pymes) que la siguen considerando un gasto. Por suerte, las nuevas normativas como NIS2, la concienciación en esta materia, apoyos como el kit digital y los servicios de seguridad gestionada seguramente ayuden a que muchas empresas empiecen a ver la ciberseguridad como una inversión para ayudarles a garantizar la continuidad del negocio.

¿Qué sectores considera más críticos y vulnerables: salud, energía, banca, transporte…?

Todos los sectores considerados como críticos merecen la misma atención puesto que un ciberataque a alguno de ellos puede causar serios problemas si no se gestiona adecuadamente. Esto es algo que se especifica en la NIS2, que ha aumentado el número de sectores considerados como críticos que deben cumplir con la normativa.

¿Quiénes están detrás de los ciberataques más sofisticados: Estados, mafias digitales, “hacktivistas”?

Si nos centramos en los ataques realmente sofisticados, la gran mayoría de ellos tienen como responsables o están apoyados por naciones-estado, ya que cuentan con los recursos necesarios para prepararlos.

¿Qué papel juega el ransomware en el panorama actual de amenazas globales?

El ransomware representa una de las preocupaciones más importantes para empresas y organismos públicos, si bien su actividad ha ido migrando más hacia el robo de información frente al habitual cifrado. Sabemos que existe un importante ecosistema cibercriminal que utiliza el ransomware como una de sus armas principales y que, en algunos casos, es apoyado por naciones-estado.

¿Hasta qué punto preocupa la inteligencia artificial como herramienta para lanzar ciberataques más potentes?

De momento, las posibilidades de la IA han sido usadas principalmente para conseguir engañar a las víctimas mediante correos bien preparados o deepfakes. Los atacantes aun no han explotado todo el potencial que la IA les puede proporcionar a la hora de generar amenazas más avanzadas y, aunque tarden, no debemos descartar que empiecen a usarla para generar código avanzado más pronto que tarde.

Usted es especialista en ello, en la concienciación ¿Estamos educando adecuadamente a la ciudadanía en ciberseguridad básica?

Aunque se han realizado grandes campañas de concienciación durante los últimos años y temas como la ciberseguridad ya es frecuente verlo en las noticias generalistas, aun queda mucho trabajo por hacer para educar a la población, especialmente en lo que respecta a los engaños que usan la IA para conseguir nuevas víctimas.

¿Qué recomendaciones mínimas debería seguir cualquier persona para proteger su información personal?

Es muy importante que mantengamos los dispositivos que usamos actualizados y protegidos con alguna solución de seguridad. Así mismo, debemos reforzar el acceso a nuestra información, no solo con contraseñas robustas si no también con capas adicionales como pueden ser el doble factor de autenticación o la autenticación por tokens. También resulta crucial permanecer informado para conocer cuales son las tendencias actuales del cibercrimen y actuar en consecuencia.

¿Qué importancia tiene la formación interna dentro de una empresa para evitar brechas humanas?

Es algo muy importante que puede ayudar a reducir el impacto de una filtración de información. No obstante, existen soluciones sobradamente probadas que dificultan que estas brechas se produzcan, ya sea de forma involuntaria como voluntaria.

Por cierto, ¿Se puede hablar hoy de una «guerra cibernética» entre Estados?

Depende de la definición de “guerra” que apliquemos. Lo que está claro y ha quedado demostrado en varias ocasiones es que las hostilidades en el ciberespacio se llevan produciendo entre varias nociones desde hace mucho tiempo.

¿Qué países lideran la ofensiva y la defensa cibernética a nivel mundial?

Normalmente se atribuye el papel de “sospechosos habituales” a países como Rusia, Corea del Norte, China o Irán, aunque otras potencias como Israel o Estados Unidos también cuentan con una importante capacidad para realizar ciberataques, por mucho que estos no suelan aparecer tan a menudo en los medios.

¿Cree que necesitamos un “tratado internacional de ciberseguridad”, al estilo de los tratados de armas?

Por desgracia, viendo la situación geopolítica actual, dudo mucho que ese tratado sirviese de algo. Las capacidades que ofrecen los ciberataques son demasiado jugosas para demasiados países y no suelen tener consecuencias físicas tan evidentes como las armas convencionales, lo que ayuda a que la opinión pública no se muestre reacia a su uso.

Permítame unas últimas cuestiones en materia de perspectivas en el corto y medio plazo ¿Hacia dónde va la evolución de las amenazas cibernéticas?

Por un lado, tenemos la popularización de amenazas convencionales, centradas en el cibercrimen y su uso como servicio que ha permitido que cualquier aprendiz de ciberdelincuente prepare una campaña dirigida a usuarios y empresas sin tener apenas conocimiento. Esto supone un problema puesto que el número de ataques aumenta considerablemente y resulta difícil bloquearlos todos.

Por otro lado, las amenazas avanzadas ya no son un “rara avis” y cada vez se usan más como parte complementaría a la guerra convencional. Es por eso que las denominadas como “guerras híbridas” pueden pasar a convertirse en la norma.

¿Qué tecnologías emergentes pueden fortalecer la ciberdefensa en los próximos años?

Todo lo que tenga relación con el uso de inteligencia artificial y computación cuántica puede tener un gran impacto en la parte defensiva y en la ofensiva dependiendo de quien y como la use.

Y dado el interés creciente de las nuevas generaciones por esta disciplina, la de la ciberseguridad ¿Qué mensaje enviaría a jóvenes interesados en formarse en este campo?

Si realmente están interesados en formarse en ciberseguridad y no han sido atraído solamente por falsas promesas de trabajo seguro y salarios elevados les recomendaría que, antes de dedicarse a usar todo tipo de herramientas ofensivas y defensivas, aprendiesen las bases y fundamentos de la informática actual. De esta forma podrán adaptarse mejor a los cambios que se producen constantemente y que nos obligan a reciclarnos constantemente.

Además, es importante que aprendan el valor de trabajar en comunidad y en apoyarse mutuamente, puesto que compartir conocimiento resulta vital en este sector.

spot_img

Publicidad

spot_img

Última Hora

Resumen de privacidad

Esta web utiliza cookies para que podamos ofrecerte la mejor experiencia de usuario posible. La información de las cookies se almacena en tu navegador y realiza funciones tales como reconocerte cuando vuelves a nuestra web o ayudar a nuestro equipo a comprender qué secciones de la web encuentras más interesantes y útiles.

Aquí puede consultar nuestra Aviso Legal y Política de Privacidad