Ciberseguridad

El equipo de la UC3M y de IMDEA Networks identificó la presencia de sitios web vinculados al tráfico de contenido sexual de menores, fraudes financieros y cibercrimen

Un estudio liderado por científicos de la Universidad Carlos III de Madrid (UC3M) y de IMDEA Networks analiza por primera vez a gran escala la volatilidad, contenido e infraestructura real de las páginas ocultas de la denominada Dark Web (o internet oscura). Este trabajo ha sido uno de los galardonados en los Premios de Investigación de la Fundación Policía Española 2025-2026, que reconocen aquellos trabajos científicos que contribuyen a garantizar la seguridad de las personas y a la defensa de las libertades y derechos de la ciudadanía. 

Captura de pantalla de un mercado alojado en la red Tor, en la que se aprecian anuncios de venta de drogas.

La Dark Web es el contenido de la World Wide Web que existe en darknets, redes que se superponen a la internet pública y requieren de un software específico y configuraciones o autorización para acceder, como es el caso de Tor. Tradicionalmente esta red ha sido objeto de mitos, misterios y escrutinio por parte de autoridades y de la opinión pública. Sin embargo, ¿qué hay realmente detrás de los dominios ocultos .onion? Este equipo de investigadores del Departamento de Informática de la UC3M y de IMDEA Networks ha arrojado luz sobre este rincón digital mediante su estudio publicado en la revista científica IEEE Transactions on Information Forensics and Security, titulado: Snorkeling in Dark Waters: A Longitudinal Surface Exploration of Unique Tor Hidden Services (Buceando en aguas oscuras: una exploración superficial y longitudinal de servicios ocultos únicos en Tor).

El trabajo representa una de las mayores radiografías jamás realizadas sobre el comportamiento real de esta red. A través de un análisis continuo y sistemático a lo largo de varios meses, los ingenieros informáticos Alfonso Rodríguez Barredo-Valenzuela, Sergio Pastrana y Guillermo Suárez-Tangil consiguieron monitorizar y clasificar de forma automatizada miles de páginas web ocultas, desmontando algunas de las creencias más extendidas sobre su tamaño y persistencia.

Una red efímera y más pequeña de lo estimado en otros trabajos

Frente a la narrativa habitual que describe la Dark Web como un océano infinito e incontrolable de actividades delictivas, los resultados demuestran que el ecosistema real está sobrepoblado de réplicas de sitios .onion, y es sumamente inestable. Los investigadores destacan que una gran parte de los servicios ocultos que se crean en Tor desaparecen al poco tiempo de nacer. “Esta volatilidad o carácter efímero probablemente responde tanto a cuestiones técnicas como a una alta rotación de dominios para evadir una persecución policial”, señala Guillermo Suárez-Tangil, profesor e investigador en IMDEA Networks.

Para lograr este mapeo, el equipo desarrolló una infraestructura de monitorización a la que bautizaron como “Mimir”, en alusión al guardián del pozo de la sabiduría de la mitología nórdica. Gracias a esta herramienta, pudieron analizar no solo el contenido textual e imágenes de los sitios, sino también variables clave como sus certificados de seguridad, tecnologías de servidor empleadas y la coincidencia de infraestructuras en el ecosistema tradicional de internet. 

“Hemos conseguido llegar a sitios de la Dark Web que no son fácilmente accesibles gracias al uso de una herramienta especial que ha estado haciendo crawling (rastreo de sitios web) y recogiendo datos durante varios meses. Gracias al uso de técnicas de clasificación con Machine Learning, hemos podido entender un poco más el contenido servido en esos sitios de forma semi-automática, llegando incluso a detectar varios sitios dedicados al tráfico de contenido sexual de menores”, indica otro de los autores, Sergio Pastrana, del Grupo de Seguridad de las Tecnologías de la Información y las Comunicaciones (COSEC) del Dpto. de Informática de la UC3M.

Ciberdelincuencia frente a libertad de expresión

Uno de los principales valores del estudio radica en la taxonomía detallada sobre los usos de Tor. Aunque esta red nació con el propósito de garantizar el anonimato de activistas, periodistas y ciudadanos bajo regímenes opresivos, esta investigación constata una dualidad compleja. Por un lado, revela un volumen significativo de portales dedicados a mercados negros (venta de estupefacientes, armas y datos filtrados), fraudes financieros y foros de cibercrimen. Pero por otro lado, el estudio también subraya la presencia de réplicas de medios de comunicación legítimos, plataformas de comunicación segura y herramientas de privacidad que justifican la importancia de preservar este protocolo de red frente a los intentos de censura global.

Este trabajo que ayuda a entender un poco mejor la estructura y contenidos de la Dark Web también resulta de ayuda a las fuerzas y cuerpos de seguridad del Estado. De hecho, los investigadores ya han reportado todo el contenido ilegal sobre páginas sexuales de menores a la Policía Nacional (varias de las cuales eran desconocidas) y se han reunido con ellos para mantener la colaboración. Asimismo, en un trabajo posterior en el que se utilizó esta herramienta, se logró identificar patrones comunes en la configuración de los servidores de la Dark Web y destapar cómo muchos servicios ocultos cometen "errores" que exponen sus verdaderas direcciones IP o servidores comerciales físicos, la investigación abre nuevas vías para combatir de forma más eficiente el cibercrimen organizado a nivel global.

“Comprender qué hay en las profundidades de internet y cómo podemos llegar hasta ello y analizarlo es un elemento clave para nuestra seguridad. En definitiva, lo primero que se necesita a la hora de proteger a las personas es disponer de la información y el conocimiento necesarios para poder tomar las decisiones adecuadas. Por eso creamos a Mimir”, concluye Alfonso Rodríguez, estudiante de doctorado en IMDEA Networks y en la UC3M, y autor del trabajo.

Referencia bibliográfica: Rodriguez Barredo-Valenzuela, A.  Pastrana, S. Suarez-Tangil, G. (2025). Snorkeling in Dark Waters: A Longitudinal Surface Exploration of Unique Tor Hidden Services, in IEEE Transactions on Information Forensics and Security, vol. 20, pp. 5386-5395, 2025, doi: 10.1109/TIFS.2025.3573662 e-archivo UC3M: https://hdl.handle.net/10016/50211

La delincuencia se está trasladando rápidamente a la Internet. En un proyecto financiado con fondos europeos se han desarrollado herramientas de inteligencia artificial (IA) precisas, centradas en las personas e imparciales para ayudar a los investigadores a convertir el ingente volumen de pruebas digitales en pistas fundamentales

La delincuencia ha cambiado radicalmente en la actualidad: es digital, no conoce fronteras y deja tras de sí enormes rastros de información. Las investigaciones actuales ya no se basan únicamente en las pruebas materiales. En cambio, la policía debe examinar sistemáticamente montañas de datos heterogéneos, entre los que se incluyen contenidos de la «dark web» (red oscura), registros cibernéticos, imágenes de circuitos cerrados de televisión y datos de localización.

Para seguir siendo eficaces frente a estas amenazas, las fuerzas de seguridad necesitan cada vez más la IA para procesar datos a una escala y velocidad que los seres humanos no pueden gestionar por sí solos. El proyecto STARLIGHT(se abrirá en una nueva ventana), financiado con fondos europeos, se puso en marcha con el fin de reforzar la autonomía estratégica europea en materia de IA utilizada a la aplicación de la ley, mejorando así las investigaciones penales y la ciberseguridad en todo el continente.

¿Por qué resulta difícil analizar las pruebas digitales?

«Sin embargo, trasladar la IA de las condiciones de laboratorio al trabajo policial en la vida real supone un reto», señala Cédric Gouy-Pailler, miembro del comité de gestión técnica. «Las herramientas de IA que dan buenos resultados en el laboratorio a menudo no se adaptan a los flujos de trabajo reales de las investigaciones ni a las normas estrictas que rigen las pruebas judiciales. Además, las fuerzas de seguridad deben lidiar con un laberinto de normas legales relativas a la protección de datos personales, la elaboración de perfiles criminales y la admisibilidad de las pruebas digitales ante los tribunales».

También existe la grave amenaza de la discriminación algorítmica, ya que los sesgos pueden colarse fácilmente en los sistemas de IA durante la recopilación de datos, el entrenamiento de modelos o el diseño de «software». Es fundamental que los sistemas de IA que gestionan datos de las fuerzas de seguridad estén protegidos contra la manipulación de los piratas informáticos y los ciberataques.

Ética de la IA y gestión de datos

Para superar estas barreras, en STARLIGHT se organizaron ciclos iterativos de desarrollo conjunto, talleres y eventos «ToolFest» dedicados a la tecnología. Estas actividades reunieron a las fuerzas de seguridad, investigadores, socios del sector y expertos en cuestiones jurídicas y éticas con el fin de desarrollar herramientas prácticas.

No se dejó que los equipos técnicos adivinaran por sí mismos cómo cumplir la ley. En cambio, en STARLIGHT se simplificó el marco jurídico al imponer el marco de Principios de responsabilidad para la inteligencia artificial(se abrirá en una nueva ventana) a todo el desarrollo tecnológico. Esto garantizó que las herramientas cumplieran con la Ley de IA de la Unión Europea (UE) y demostró que eran fiables para su uso en los ámbitos policial, de seguridad y judicial.

Siguiendo un método de «ética desde el diseño», el consorcio abordó el sesgo mediante medidas técnicas y controles humanos. Esto incluyó el uso de conjuntos de datos representativos, la revisión de las métricas de código y la formación del personal para que comprendiera los límites de la IA.

Herramientas de IA operativas para las investigaciones policiales

En STARLIGHT se han desarrollado y mejorado más de setenta herramientas de IA adaptadas a las necesidades de las fuerzas de seguridad locales.

«En lugar de desarrollar un único sistema de “software”, en STARLIGHT se ha creado una amplia gama de tecnologías que protegen las pruebas digitales mediante una cadena de custodia verificable», señala Nizar Touleimat, coordinador del proyecto STARLIGHT. «Este ecosistema incluye herramientas que detectan fuentes en línea, recopilan información sobre amenazas y protegen los espacios públicos, lo que permite a los investigadores relacionar pistas ocultas en cantidades de texto, imágenes y vídeos enormes».

Entre ellas, el «Dark Web Monitor» recopila y clasifica automáticamente los contenidos ilícitos, filtrando los datos para que los analistas puedan centrarse en las amenazas más graves, al tiempo que permite a los expertos mantener el control cuando la IA no tiene la certeza.

Para los equipos de informática forense que analizan discos duros que contienen rastros de actividad digital, el «Cyber Pattern Investigator» examina los registros mediante el reconocimiento de patrones y la agrupación basada en IA para detectar actividades ocultas y generar informes visuales explicables.

Otras soluciones tácticas incluyen herramientas para escanear archivos visuales, depurar grabaciones de audio críticas y analizar datos complejos de geolocalización con el fin de mapear y predecir movimientos sospechosos.

«STARLIGHT ha cambiado la forma en que la policía europea diseña y utiliza la IA». En lugar de limitarse a crear herramientas y conjuntos de datos, ha desarrollado un modelo seguro, legal y centrado en las personas para el uso de la inteligencia artificial en las fuerzas de seguridad. «Su verdadero legado es la colaboración entre la policía y organismos como Europol para garantizar que estas herramientas se utilicen con éxito en toda Europa durante muchos años», concluye Gouy-Pailler.

La seguridad digital para educar en tiempos de IA ha sido la temática central de la jornada organizada con motivo del Día de Internet 2026 en Jaén, en la que ha participado el ministro Óscar López

El Instituto Nacional de Ciberseguridad (INCIBE), entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales, ha organizado en Jaén la jornada “Seguridad Digital para Educar en tiempos de IA”, que se ha retransmitido en directo y ha contado con la presencia de estudiantes de diversos centros educativos de la provincia.

El programa contó con la participación del ministro para la Transformación Digital y de la Función Pública, Óscar López, quien conversó durante unos minutos con varios jóvenes sobre las problemáticas a las que ellos pueden llegar a enfrentarse en su uso de Internet y la tecnología y cómo el servicio 017 de INCIBE puede ayudarles. El ministro lanzó un mensaje a los jóvenes para que no olviden que la IA sirve para lo mejor, usada para conseguir grandes avances y mejoras, pero también para lo peor, empleada para cometer ciberacoso y otros delitos, “es fundamental que vosotros aprendáis a convivir con la IA desde el principio, usándola para fines buenos, ya que hay reglas y normas que cumplir y lo que hacemos con ella tiene sus consecuencias”.

La inauguración de esta edición la llevaron a cabo el alcalde de Jaén, Julio Millán; el diputado de Empleo y Empresa de la Diputación de Jaén, Luis Miguel Carmona; la jefa de área de Proyectos Internacionales y Experimentación Educativa del Instituto Nacional de Tecnologías Educativas y de Formación del Profesorado (INTEF), Ana María Hernández; la directora de gabinete de la Agencia Española de Supervisión de Inteligencia Artificial (AESIA), Leticia Vilar; y el director general de INCIBE, Félix Barrio.

Actividades del programa

La actividad principal de la jornada ha sido el taller online “¡Claro!, aquí tienes otra propuesta. ¿Tú qué harIAs?”, creado junto al Instituto Nacional de Tecnologías Educativas y de Formación del Profesorado (INTEF), e impartido por la docente Susi Profe, en el que han participado más de 4.500 alumnos, que se han conectado desde centros educativos de toda España. A través de diferentes situaciones a las que los jóvenes pueden enfrentarse en su vida digital, se trabajó en la toma de decisiones inteligentes en temáticas como la difusión de imágenes íntimas generadas con IA y la sextorsión, así como la importancia del reporte de contenidos inadecuados.

A continuación, en el espacio La juventud pregunta- Mi mejor amigo es la IA, jóvenes integrantes de Plataforma de Infancia dialogaron sobre temas como el funcionamiento de la IA, la IA como apoyo social y emocional para muchos jóvenes y riesgos que conlleva su uso excesivo.

Posteriormente, se llevó a cabo una actividad divulgativa 017, escuchamos, pero no juzgamos, a cargo de Ángela G. Valdés, técnico de la Línea de Ayuda en Ciberseguridad 017 de INCIBE, sobre los riesgos derivados de la inteligencia artificial entre menores, centrada en casos reales de ciberacoso, grooming, sextorsión y manipulación de imágenes y vídeos recibidos en la Línea de Ayuda en Ciberseguridad, a través de su teléfono gratuito y confidencial 017. Se ofrecieron consejos y recursos de ayuda para prevenir y afrontar este tipo de situaciones.

Entrega de los premios de la 4ª edición del concurso “¿Qué es para ti el 017?”

INCIBE entregó asimismo los premios de la cuarta edición del concurso ‘¿Qué es para ti el 017?’creado con el objetivo de dar a conocer a los centros educativos de España y su alumnado el servicio nacional, gratuito y confidencial 017- Tu Ayuda en Ciberseguridad de INCIBE.

Esta edición del concurso ha contado con 147 vídeos participantes y durante la jornada se anunciaron los ganadores de las 4 categorías, elegidos por el jurado, por representar mejor una o varias problemáticas que les preocupe al alumnado o que se hayan encontrado al usar Internet y las nuevas tecnologías:

  • Categoría A, de 10 a 13 años.Alumnado de 6º de primaria, del centro Santo Domingo Savio de Petrer (Alicante), por “017: Tu escudo digital”.
  • Categoría B, de 14 a 16 años.Alumnado de actividad extraescolar, del IES Giner de los Ríos de León, por “Pesadilla viral”.
  • Categoría C, a partir de 17 años.Alumnado de 1º de bachillerato del colegio Ciudad del Sol de Lorca (Murcia), por “No estás solo”.

·         Categoría D, a partir de 10 años (EBO – TVA). Alumnado de TVA del IES Montes Obarenes de Miranda de Ebro (Burgos), por “INCIBE al rescate”.

La nueva campaña de concienciación, en colaboración con la AESIA, tienecomo objetivo que familias y docentes conozcan las funcionalidades que la Inteligencia Artificial ofrece a los jóvenes y la importancia de llevar a cabo un uso seguro y respetuoso de esta tecnología

El Instituto Nacional de Ciberseguridad (INCIBE), entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales, en colaboración con la Agencia Española de Supervisión de Inteligencia Artificial (AESIA), ha lanzado una campaña de concienciación centrada en la Inteligencia Artificial y la seguridad digital en el entorno de los adolescentes. 

La iniciativa incluye recursos como artículos de blog, infografías, contenidos visuales, pódcast o un taller online, orientados a que familias, docentes y los propios jóvenes conozcan el papel que la IA juega ya en sus vidas, así como principales retos y oportunidades a los que se enfrentan en su uso y pautas para emplearla de forma responsable, segura y respetuosa.

A través de tres bloques específicos, que se irán publicando durante las próximas semanas, el entorno educativo conocerá las ventajas y riesgos del uso de la IA en las aulas o el modo de identificar, de forma práctica, contenidos generados por esta tecnología, entre otros; las familias tendrán a su disposición las herramientas y ajustes de control parental disponibles en las principales aplicaciones de IA generativa usadas por los jóvenes habitualmente; y los propios jóvenes conocerán los riesgos de la IA generativa y cómo actuar frente a situaciones no deseadas. 

La campaña se crea con el objetivo de fomentar la reflexión crítica sobre las características y funcionalidades de esta tecnología en su uso por personas jóvenes, así como promover conocimientos, habilidades y competencias ligadas a la seguridad, el respeto, el uso crítico y el equilibrio en el uso de esta tecnología entre los jóvenes, familias y educadores.

En el caso específico de educación, resulta fundamental apoyar a los centros educativos para que puedan conocer y aprovechar las oportunidades que ofrece la IA en el ámbito educativo, a la vez que se limitan y previenen los riesgos asociados, promoviendo un uso seguro, responsable y saludable por parte de sus alumnos/as. Este enfoque está a su vez alineado con las estrategias nacional y europea que promueven una IA ética y saludable en el entorno de la educación.

Taller online interactivo para centros educativos “¡Claro!, aquí tienes una propuesta. ¿Tú qué harIAs?”

Como parte de los recursos de esta campaña, el pasado 26 de marzo INCIBE impartió de manera online el taller didáctico interactivo para centros educativos “¡Claro!, aquí tienes una propuesta. ¿Tú qué harIAs?”, en colaboración con el Instituto Nacional de Tecnologías Educativas y de Formación del Profesorado (INTEF), dependiente del Ministerio de Educación, Formación Profesional y Deportes.

Al taller se conectaron más de 10.000 alumnos y alumnas de todo el territorio nacional, de Educación Primaria y Secundaria, que trabajaron en la toma de decisiones inteligentes en su experiencia online, abordando temáticas como la difusión de imágenes íntimas generadas con IA o las deepfakes en relación con las loot boxes (cajas botín o inversión de dinero a cambio de recompensas aleatorias en los videojuegos), así como la importancia del reporte de contenidos inadecuados.

Este taller está disponible para que los docentes puedan volver a visualizarlo, o utilizar la presentación y los vídeos de los casos para impartirlo en el aula, dentro de los materiales didácticos de la iniciativa de INCIBE para la concienciación del ámbito del menor https://www.incibe.es/menores/educadores/materiales-didacticos/talleres-online

INCIBE y la Universidad de León impulsan la undécima edición de esta capacitación especializada dirigida a profesionales del ámbito técnico, operativo y jurídico

El Instituto Nacional de Ciberseguridad (INCIBE), entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales, junto con la Universidad de León, y contando con la colaboración con la Organización de los Estados Americanos (OEA), anuncian la apertura del plazo de inscripción para la undécima edición del Cybersecurity Summer BootCamp 2026 (#CSBC2026), que se celebrará en León del 13 al 23 de julio.

En un contexto marcado por el incremento de las amenazas digitales y la creciente necesidad de talento especializado, según se refleja en el Balance de Ciberseguridad 2025 de INCIBE, esta iniciativa se consolida como uno de los principales programas internacionales de capacitación en ciberseguridad, orientado al fortalecimiento de capacidades en la lucha contra el cibercrimen, la gestión de incidentes y el desarrollo de marcos normativos adaptados al entorno digital.

Una trayectoria consolidada en la formación internacional en ciberseguridad

Tras diez ediciones, el Cybersecurity Summer BootCamp se ha consolidado como un espacio de referencia para la formación práctica y la cooperación internacional, favoreciendo la creación de redes de colaboración entre profesionales del ámbito técnico, operativo y jurídico.

A lo largo de su trayectoria, esta capacitación ha contribuido al desarrollo de capacidades en ciberseguridad a nivel global, promoviendo la coordinación entre fuerzas y cuerpos de seguridad, equipos de respuesta a incidentes, operadores jurídicos y responsables de políticas públicas. En los últimos 10 años, el programa ha formado a casi 5.000 personas, con una participación femenina del 32%.

Un programa formativo especializado y multidisciplinar

El Cybersecurity Summer BootCamp 2026 ofrecerá un total de 220 horas lectivas, distribuidas en 5 itinerarios especializados, con un enfoque eminentemente práctico basado en simulaciones, análisis de casos reales y ejercicios colaborativos.

El programa está dirigido a perfiles estratégicos en el ámbito de la ciberseguridad:

  • Fuerzas y Cuerpos de Seguridad (FCSE): formación en investigación de ciberdelitos, OSINT, análisis forense digital, criptomonedas, deepfakes y protección de infraestructuras críticas.
  • CSIRT/CERT: gestión de cibercrisis, threat hunting, análisis de malware, seguridad en cloud y ejercicios Red vs Blue Team.
  • Jueces y fiscales: capacitación en cibercrimen, prueba electrónica, cooperación judicial internacional y protección de derechos digitales.
  • Actores políticos y reguladores (Policy Makers): desarrollo de estrategias, regulación internacional, diplomacia digital y gestión de crisis institucionales.

La formación se impartirá en español e inglés, con contenidos adaptados a niveles básico y avanzado en los perfiles técnicos.

Simulación, cooperación y networking internacional

El programa refuerza su enfoque aplicado mediante simulaciones multidisciplinares que integran perfiles técnicos, operativos y jurídicos en escenarios complejos, como la gestión de crisis de ciberseguridad o ataques a infraestructuras críticas.

Asimismo, incorpora espacios orientados al intercambio de conocimiento y la cooperación internacional, incluyendo actividades de networking profesional.

La capacitación se completa con actividades culturales y sociales en la ciudad de León, diseñadas para favorecer la creación de redes de colaboración duraderas entre los participantes.

Éxito de la edición anterior

La edición de 2025 reafirmó el posicionamiento internacional del programa con la participación de 507 profesionales de 27 países, incluyendo representantes de fuerzas y cuerpos de seguridad, de equipos de respuesta a incidentes, del sistema judicial y responsables del diseño y aplicación de políticas públicas. Durante el programa se impartieron 200 horas de formación avanzada distribuidas en cinco itinerarios temáticos, con la participación de 104 expertos internacionales y cinco sesiones plenarias (keynotes).

El nivel de satisfacción de los participantes alcanzó valores muy elevados: el 100% recomendaría la capacitación, el 100% valoró positivamente la experiencia y el 90% destacó la utilidad y aplicabilidad de los contenidos.

En conjunto, estas cifras reflejan el impacto y la relevancia de esta formación a lo largo de sus diez años de trayectoria.

Inscripción abierta hasta el 4 de mayo

Los profesionales interesados en participar pueden formalizar su inscripción a través de la página web del evento, donde encontrarán toda la información detallada y las instrucciones para presentar su solicitud, además de las novedades que tendrán lugar en esta edición.

Un equipo de investigadores de la Universidad Politécnica de Madrid ha desarrollado un modelo basado en inteligencia artificial capaz de identificar técnicas específicas de ciber ataques y sugerir automáticamente las medidas de protección más adecuadas en cada situación

La creciente digitalización de servicios, la expansión de las redes corporativas y la interconexión de infraestructuras críticas han incrementado la superficie de exposición frente a amenazas cada vez más sofisticadas. En este contexto, la automatización de los procesos de detección y respuesta se ha convertido en un elemento clave para reforzar la resiliencia de redes empresariales, entornos industriales y servicios esenciales.

Un estudio reciente, realizado por investigadores del grupo de Redes y Servicios de Telecomunicación en Internet (RSTI) de la ETSI de Telecomunicación (ETSIT) de la Universidad Politécnica de Madrid (UPM), ha elaborado un modelo para mejorar la detección y mitigación de ciberataques. Gracias a la inteligencia artificial, y a partir del análisis de datos de tráfico de red, el modelo es capaz de identificar patrones asociados a comportamientos maliciosos, relacionarlos con técnicas concretas de ataque y sugerir acciones de mitigación adecuadas para cada caso.

La investigación realizada propone un enfoque que combina técnicas de aprendizaje automático con el marco de referencia MITRE ATT&CK, una base de conocimiento internacional que clasifica las tácticas, técnicas y procedimientos empleados en ataques informáticos. Los investigadores proponen un modelo de caracterización para ciberataques compuesto por un algoritmo de aprendizaje automático entrenado para identificar técnicas en incidentes de registro de tráfico y su integración con sistemas de toma de decisiones, que infiere las mitigaciones recomendadas para el incidente detectado según sus características.

A diferencia de los sistemas tradicionales basados en firmas o reglas estáticas —que pueden resultar menos eficaces frente a amenazas nuevas o ataques avanzados—, el modelo desarrollado se centra en el análisis del comportamiento del atacante. Esta aproximación permite mejorar la caracterización de los incidentes y facilita una respuesta más rápida y precisa, reduciendo así el impacto potencial sobre los sistemas afectados.

Más allá del ámbito técnico, las implicaciones del trabajo son relevantes desde el punto de vista social. Soluciones basadas en inteligencia artificial como esta contribuyen a reforzar la protección de datos, servicios esenciales e infraestructuras estratégicas en un escenario donde las ciberamenazas evolucionan constantemente. “Las implicaciones sociales de esta investigación son relevantes, ya que soluciones basadas en inteligencia artificial contribuyen a mejorar la protección de datos, servicios esenciales y sistemas estratégicos”, señala Carmen Sánchez Zas, investigadora que ha formado parte del equipo de trabajo.

En conjunto, la investigación pone de relieve el papel de la inteligencia artificial como elemento central en el desarrollo de estrategias de defensa más adaptativas y proactivas frente a un panorama digital cada vez más complejo.

Carmen Sánchez-Zas, Xavier Larriva-Novo, Víctor A. Villagrá, Sonia Solera-Cotanilla, Mario Sanz-Rodrigo. Dynamic characterisation of cyberattacks based on the MITRE ATT&CK framework applied to the optimisation of a mitigation selection process. Future Generation Computer Systems, Volume 177, 2026, 108272, ISSN 0167-739X,

https://doi.org/10.1016/j.future.2025.108272

(https://www.sciencedirect.com/science/article/pii/S0167739X25005667)

Imagen: Generada por Inteligencia Artificial

Proporciona una recuperación más rápida, visibilidad en tiempo real y supervisión proactiva

Kyndryl, proveedor líder de servicios tecnológicos empresariales de misión crítica, acaba de lanzar Kyndryl Intelligent Recovery Service (KIRS), una solución basada en la nube diseñada para ayudar a las organizaciones a recuperarse de forma más rápida y eficiente ante incidentes de ciberseguridad e interrupciones operativas.

Integrado en Kyndryl Bridge, la plataforma de la compañía basada en Inteligencia Artificial, KIRS automatiza los procesos de recuperación y ofrece una visibilidad completa de los entornos híbridos y multicloud. De este modo, facilita la restauración de los sistemas críticos y ayuda a las organizaciones a cumplir con los requisitos normativos y regulatorios, reforzando su resiliencia operativa.

El amplio conocimiento de Kyndryl en recuperación ante incidentes de ciberseguridad y el uso de tecnologías basadas en inteligencia artificial permiten que Kyndryl Intelligent Recovery Service (KIRS) refuerce la resiliencia operativa y ayude a cumplir los requisitos regulatorios en entornos de TI complejos. El servicio automatiza los flujos de recuperación a gran escala, reduciendo el trabajo manual, acelerando la restauración de sistemas y facilitando una planificación proactiva de la continuidad del negocio. De este modo, las organizaciones pueden anticipar y priorizar necesidades operativas y detectar posibles brechas de resiliencia.

KIRS ofrece información en tiempo real sobre los objetivos de recuperación, el estado de los sistemas y el nivel de resiliencia, lo que facilita la toma de decisiones informadas y el cumplimiento continuo de la normativa. El servicio incorpora paneles unificados que proporcionan una visión centralizada del progreso de la recuperación y de los indicadores de cumplimiento, simplificando las tareas de gobierno y supervisión. Además, es compatible con plataformas cloud, cargas de trabajo basadas en contenedores y bases de datos, lo que permite a las organizaciones diseñar estrategias de recuperación flexibles y adaptadas a sus necesidades.

Recuperación de la actividad en distintos sectores

El servicio Kyndryl Intelligent Recovery está diseñado para abordar retos complejos de recuperación en distintos sectores, entre ellos:

  • Retail: protege sistemas esenciales como puntos de venta, gestión de inventario y plataformas de fidelización, garantizando experiencias de compra fluidas y reduciendo la pérdida de ingresos durante interrupciones.
  • Sanidad: ayuda a gestionar miles de cargas de trabajo en hospitales y centros médicos, asegurando la continuidad de la atención al paciente y el cumplimiento de estrictos objetivos de tiempo de recuperación y requisitos regulatorios.
  • Servicios financieros: protege datos sensibles y sistemas de transacciones en entornos altamente regulados, facilitando una recuperación eficiente que reduce el riesgo operativo y mantiene la confianza de los clientes.

Industria y energía: respalda la recuperación de plataformas de tecnología operacional (OT) e Internet de las cosas (IoT), ayudando a minimizar interrupciones en la producción y a mantener los estándares de seguridad en entornos distribuidos.

La Línea de Ayuda – 017 atendió más de 142.000 consultas, un 45% más que el año anterior 

El Instituto Nacional de Ciberseguridad (INCIBE), entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales (SETID), gestionó, a través de su CERT, equipo de respuesta a incidentes de ciberseguridad, un total de 122.223 incidentes de ciberseguridad, lo que representa un aumento del 26% en comparación con 2024.

INCIBE-CERT, el equipo de referencia para la gestión de incidentes en la ciudadanía, empresas, proveedores de servicios digitales, entidades de RedIRIS y operadores esenciales e importantes del sector privado, de manera proactiva, detectó y notificó 237.028 sistemas vulnerables relevantes, susceptibles de ser explotados por ciberdelincuentes para acceder a redes o provocar incidentes.

En el ámbito de los operadores esenciales e importantes, alineados con la directiva NIS2, y vitales para el funcionamiento de la sociedad, INCIBE atendió 401 incidentes. Los principales sectores clave afectados:

  • Banca: 34%
  • Transporte: 14%
  • Energía: 8%
  • Infraestructuras de los mercados financieros: 7%
  • Aseguradoras y fondos de pensiones: 6% 

Incidentes más frecuentes

Entre los incidentes más recurrentes en 2025 destacaron:

  • Malwarecon 55.411 casos, incluyendo virus y otros softwares maliciosos que afectan dispositivos. De éstos, 392 fueron ataques de ransomware, donde los ciberdelincuentes bloquean sistemas o archivos, exigiendo rescates económicos.
  • De los sistemas infectados controlados por un ciberdelincuente de forma remota (botnet) identificados por INCIBE-CERT, el 85% están relacionados con dispositivos inteligentes (IoT), como televisores, decodificadores, reproductores multimedia, etc.
  • Fraude online, supone 4 de cada 10 incidentes de seguridad, con 45.445 casos, un 19% más que el año pasado. El phishing lidera los fraudes online con 25.133 casos, como correos falsos simulando ser bancos o empresas conocidas para robar datos personales.
  • Se ha trabajado, en colaboración con Red.es, para cerrar 4.600 dominios web .es potencialmente fraudulentos, de los cuales el 100% fue reportado por INCIBE.
  • Los incidentes de ciberseguridad que han tenido como consecuencia un robo de información han ascendido a 3.849 casos de acceso o sustracción no autorizada de datos digitales y/o confidenciales.

La Línea de Ayuda en Ciberseguridad 017 aumenta su actividad

El servicio gratuito y confidencial de INCIBE ‘Tu Ayuda en Ciberseguridad’, atendió 142.767 consultas en 2025, un 44,9% más que en 2024, a través de su teléfono, WhatsApp, Telegram, formulario web y atención presencial. Un 49% fueron consultas preventivas, resolviendo dudas antes de que ocurrieran incidentes, mientras que el 51% fueron reactivas, ayudando a víctimas a mitigar daños una vez ocurrido el incidente.

Los principales temas de consulta al 017 son variados. Un 28% de los usuarios han recibido algún intento de phishing por correo electrónico, vishing (llamadas de teléfono fraudulentas para obtener información personal, descarga e instalación de programas maliciosos, o realización de algún pago) o smishing (los delincuentes intentan engañar a las personas para que divulguen información personal o financiera enviándoles mensajes a través de SMS o mensajería instantánea que incorporan enlaces fraudulentos); un 16% de personas han necesitado asesoramiento debido a compras fraudulentas en Internet; un 14% contactaron con la Línea de Ayuda en relación a algún tipo de suplantación de identidad digital.

Además, un 5% de las consultas de menores han solicitado ayuda y asesoramiento sobre casos de ciberacoso y se han registrado 3.302 reportes de contenidos inadecuados relacionados con abuso sexual infantil a través de nuestra hotline.


Alumnado desde 6º de primaria y toda la ESO de centros educativos de todo el territorio nacional podrán seguir en directo el programa y participar en el taller online "¡Claro!, aquí tienes una propuesta. ¿Tú qué harIAs?"

El Instituto Nacional de Ciberseguridad (INCIBE), entidad dependiente del Ministerio para la Transformación Digital y de la Función Pública, a través de la Secretaría de Estado de Telecomunicaciones e Infraestructuras Digitales, ha organizado con motivo del Día de Internet Segura 2026 un programa de actividades en formato online y presencial que se desarrollará el martes día 10 de febrero, desde las 10 de la mañana, en el Palacio de Ferias y Congresos de Jaén. 

Como Centro de Seguridad en Internet para Menores de España (Internet Segura for Kids- IS4K), INCIBE se une un año más a esta iniciativa internacional a través de una jornada con un lema específico para esta edición 2026: “Seguridad Digital para Educar en tiempos de IA”. En ella se abordará la importancia de apoyar a los centros educativos para que puedan conocer y aprovechar las oportunidades que ofrece la Inteligencia Artificial en el ámbito educativo, a la vez que se limitan y previenen los riesgos asociados, promoviendo un uso seguro, responsable y saludable por parte de sus alumnos/as. Un enfoque que está a su vez alineado con las estrategias nacional y europea que promueven una IA ética y saludable en el entorno de la educación. 

El programa se compone de distintas charlas y actividades y un taller didáctico para fomentar, entre niños, jóvenes y sus entornos más cercanos un uso seguro y positivo de las tecnologías digitales, promocionando sus competencias en esta materia y ayudándoles a ser respetuosos, críticos y creativos, en línea con los principios digitales europeos.

Taller online "¡Claro!, aquí tienes una propuesta. ¿Tú qué harIAs?"

Como parte de las actividades organizadas, el alumnado de los centros educativos de toda España, a partir de 6º de primaria y para toda la ESO, podrá seguir en directo un taller didáctico interactivo creado junto al Instituto Nacional de Tecnologías Educativas y de Formación del Profesorado (INTEF). Bajo el título "¡Claro!, aquí tienes una propuesta. ¿Tú qué harIAs?", se trabajará la toma de decisiones inteligentes en temáticas como el cibercontrol, la difusión de imágenes íntimas generadas con IA, la sextorsión y los deepfakes, así como la importancia del reporte de contenidos inadecuados.

Toda la información sobre el taller está disponible en el enlace web www.incibe.es/eventos/sid.

La jornada contará también con tres espacios de debate, “La juventud pregunta”, donde jóvenes integrantes de la Plataforma de Infancia entrevistarán a representantes de empresas tecnológicas sobre los pasos a dar para lograr el equilibrio en el espacio digital. 

Además, habrá un espacio donde se explicará el funcionamiento del servicio Tu Ayuda en Ciberseguridad 017 y se entregarán los premios del concurso “¿Qué es para ti el 017?”.

Consultas atendidas en el servicio 017

Las consultas atendidas a lo largo del 2025 en el servicio Tu Ayuda en Ciberseguridad – 017 de INCIBE, referentes a los menores y su entorno, se centraron en privacidad y reputación online (19%), sextorsión (18%) y suplantación de identidad por robo (10%). 

El 017 atiende a ciudadanos, empresas y al entorno del menor los 365 días del año, de 8 a 23 horas con problemas y dudas en materia de ciberseguridad.

Más Leído

We use cookies

Usamos cookies en nuestro sitio web. Algunas de ellas son esenciales para el funcionamiento del sitio, mientras que otras nos ayudan a mejorar el sitio web y también la experiencia del usuario (cookies de rastreo). Puedes decidir por ti mismo si quieres permitir el uso de las cookies. Ten en cuenta que si las rechazas, puede que no puedas usar todas las funcionalidades del sitio web.