{"id":8578,"date":"2023-08-23T10:15:12","date_gmt":"2023-08-23T10:15:12","guid":{"rendered":"https:\/\/www.securitytoday.de\/2026\/04\/02\/post_id-3274\/"},"modified":"2026-04-29T17:13:46","modified_gmt":"2026-04-29T17:13:46","slug":"informe-del-bka-el-peligro-derivado-del-phishing-y-el-ransomware-sigue-siendo","status":"publish","type":"post","link":"https:\/\/www.securitytoday.de\/es\/2023\/08\/23\/informe-del-bka-el-peligro-derivado-del-phishing-y-el-ransomware-sigue-siendo\/","title":{"rendered":"Informe del BKA: El peligro derivado del phishing y el ransomware sigue siendo muy elevado"},"content":{"rendered":"<p><strong>El pasado mi\u00e9rcoles, la Oficina Federal de Investigaci\u00f3n Criminal (BKA) public\u00f3 la m\u00e1s reciente edici\u00f3n del\u00a0<a href=\"https:\/\/www.bka.de\/DE\/Presse\/Listenseite_Pressemitteilungen\/2023\/Presse2023\/230816_PM_BLB_Cybercrime.html\">\u00abPanorama nacional sobre ciberdelincuencia 2022\u00bb<\/a>. Este informe ofrece una visi\u00f3n integral de la situaci\u00f3n actual en materia de ciberdelincuencia y expone las evoluciones y amenazas registradas durante el a\u00f1o anterior.<\/strong><\/p>\n<h2 style=\"font-weight: 400;\">\nLas conclusiones m\u00e1s relevantes del informe, resumidas:<\/h2>\n<p>&#8211; Los casos originados en el extranjero aumentan de forma constante, lo que subraya el car\u00e1cter internacional de la delincuencia en internet<\/p>\n<p>&#8211; Los da\u00f1os ocasionados, entre otros, por ciberataques  &#8211; seg\u00fan estimaciones de Bitkom e.V. &#8211;  ascienden a 202,7 mil millones de euros<\/p>\n<p>&#8211; La tasa de esclarecimiento de los delitos cibern\u00e9ticos se mantiene en torno al 29 %, al mismo nivel que el a\u00f1o anterior<\/p>\n<p style=\"font-weight: 400;\">La BKA dibuja para 2022 un panorama preocupante, que se prolongar\u00e1 tambi\u00e9n en 2023. Los correos electr\u00f3nicos de phishing siguen siendo una v\u00eda de entrada muy popular para los ciberataques y, gracias a ChatGPT y otras herramientas similares, su elaboraci\u00f3n resulta a\u00fan m\u00e1s sencilla. Ya en los primeros meses de 2023 se observa un aumento repetido y significativo de los correos de phishing, probablemente atribuible a estas nuevas herramientas. Adem\u00e1s, los ataques de phishing provocan fugas de datos comparativamente costosas. Solo las amenazas internas (insider threats) generan un da\u00f1o medio superior. Esta tendencia tambi\u00e9n se refleja en los resultados del\u00a0<a href=\"https:\/\/www.ibm.com\/reports\/data-breach?utm_content=SRCWW&amp;p1=Search&amp;p4=43700075228217611&amp;p5=p&amp;gclid=CjwKCAjwloynBhBbEiwAGY25dKDvqjstw1vrYu1gJsTXOqu68lNuqNEeybrbTDrGUpORjUVTAWORQxoCsmUQAvD_BwE&amp;gclsrc=aw.ds\">Informe IBM sobre el coste de las violaciones de datos<\/a>.<\/p>\n<p style=\"font-weight: 400;\">Seg\u00fan\u00a0<span lang=\"EN-US\">Dr. Martin J. Kr\u00e4mer, Security Awareness Advocate de\u00a0KnowBe4,<\/span>\u00a0es fundamental comprender que los correos de phishing generados mediante inteligencia artificial deber\u00e1n seguir siendo detectados por personas, incluso en el futuro. No se vislumbra, a corto plazo, una soluci\u00f3n puramente t\u00e9cnica. Por tanto, las empresas deben sensibilizar con urgencia y de forma sostenida a sus empleados ante este tipo de amenaza. Es importante destacar que las mismas tecnolog\u00edas utilizadas por los ciberdelincuentes tambi\u00e9n pueden ser empleadas por los expertos en ciberseguridad para detectar, prevenir y proteger a las v\u00edctimas de los ataques. El ritmo acelerado de desarrollo de la inteligencia artificial representa un reto para la ciberseguridad, pero tambi\u00e9n abre oportunidades para mejorar la defensa frente a tales ataques.<\/p>\n<h2>\nComentarios seleccionados sobre el Informe BKA sobre ciberdelincuencia 2022:<\/h2>\n<p><u><span lang=\"EN-US\">Andreas Bechtold, Presidente Europa del Grupo Infinigate:<\/span><\/u><\/p>\n<p>El hecho de que, seg\u00fan el informe actual de la BKA, aproximadamente dos tercios (63 %) de las empresas encuestadas esperen sufrir un ciberataque en los pr\u00f3ximos doce meses, mientras que menos de la mitad de ellas (43 %) consideran estar suficientemente preparadas para ello, pone de manifiesto la magnitud extrema de la necesidad de actuaci\u00f3n en todo el ecosistema TI. Se requieren medidas espec\u00edficas de preparaci\u00f3n ante crisis (incident readiness), programas formativos para los empleados (security awareness) y soluciones preventivas eficaces, proactivas y automatizadas para la detecci\u00f3n y repulsi\u00f3n de amenazas. Los servicios gestionados de seguridad (managed security services) pueden compensar con precisi\u00f3n la falta de experiencia o de personal especializado en ciberseguridad. Como distribuidor de valor a\u00f1adido y punto de conexi\u00f3n entre fabricantes y socios del canal, estamos en condiciones de ofrecer apoyo efectivo.<\/p>\n<p><u>Matthias Fr\u00fchauf, Vicepresidente Regional Alemania de Veeam Software:<\/u><\/p>\n<p>El informe nacional de la BKA habla con claridad: el ransomware sigue siendo la principal amenaza para organizaciones y empresas en Alemania. Estos hallazgos reflejan los resultados del Informe sobre tendencias del ransomware 2023 de Veeam. En \u00e9l determinamos que el 85 % de todas las empresas fueron objetivo de un ataque de ransomware el a\u00f1o pasado. Lamentablemente, la justicia a\u00fan no logra seguir el ritmo de los criminales: la tasa de esclarecimiento de los delitos cibern\u00e9ticos alcanza actualmente tan solo el 29 %, seg\u00fan la BKA. Por ello, recomendamos encarecidamente a todas las organizaciones que tomen medidas preventivas y realicen copias de seguridad inmutables (= immutable) conforme a la regla 3-2-1-1-0. As\u00ed se priva a los criminales de su palanca de presi\u00f3n basada en el secuestro de datos y, por ende, de su fundamento empresarial. Asimismo, instamos con urgencia a todos los responsables TI a establecer una estrategia de emergencia para la recuperaci\u00f3n ante desastres (disaster recovery), con el fin de no figurar en la estad\u00edstica del pr\u00f3ximo informe nacional de la BKA.<\/p>\n<p><u>Dirk Decker, Director de Ventas Regional DACH de Ping Identity:<\/u><\/p>\n<p>Tambi\u00e9n el panorama nacional sobre ciberdelincuencia de la BKA de este a\u00f1o confirma: pr\u00e1cticamente ning\u00fan vector de ataque prescinde hoy del phishing. En la mayor\u00eda de los casos, el phishing, el spear phishing y el ingenio social constituyen el punto de partida y el origen de campa\u00f1as cibern\u00e9ticas exitosas. Las empresas alemanas deben hacer m\u00e1s al respecto. Deben aprender a reaccionar con mayor contundencia y ofrecer a sus empleados, socios, proveedores y clientes la posibilidad de proteger no solo sus contrase\u00f1as, sino tambi\u00e9n sus datos de identidad de forma m\u00e1s eficaz: mediante soluciones para la gesti\u00f3n descentralizada de identidades, as\u00ed como para la detecci\u00f3n y contenci\u00f3n de cuentas falsas y cuentas de usuario comprometidas. Esto les proporcionar\u00e1 adem\u00e1s la seguridad necesaria para exigir a sus usuarios aquello que ya llevan tiempo necesitando: datos de identidad de alta calidad  &#8211; verificados por una instituci\u00f3n autorizada para tal fin &#8211; . As\u00ed, los estafadores quedar\u00e1n sin opciones.<\/p>\n<h2>En resumen<\/h2>\n<ul>\n<li>El panorama nacional de la BKA 2022 cifra los da\u00f1os causados por la ciberdelincuencia en 202,7 mil millones de euros, con una tasa de esclarecimiento del 29 %<\/li>\n<li>El phishing sigue siendo la v\u00eda de entrada m\u00e1s frecuente  &#8211; gracias a ChatGPT, los correos de phishing resultan a\u00fan m\u00e1s convincentes<\/li>\n<li>Los expertos exigen estrategias integrales: formaci\u00f3n en concienciaci\u00f3n de la seguridad (awareness training), identidades descentralizadas y servicios gestionados de seguridad<\/li>\n<\/ul>\n<h2>Key Facts<\/h2>\n<p><strong>Da\u00f1os en 2022:<\/strong> 202,7 mil millones de euros causados por ciberataques, seg\u00fan Bitkom<\/p>\n<p><strong>Tasa de esclarecimiento:<\/strong> Aproximadamente el 29 %  &#8211; dos tercios de los casos permanecen sin resolver<\/p>\n<p><strong>Expectativas:<\/strong> El 63 % de las empresas prev\u00e9 sufrir un ciberataque en los pr\u00f3ximos 12 meses<\/p>\n<p><strong>Preparaci\u00f3n:<\/strong> Solo el 43 % se considera suficientemente preparado<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan IBM, los costes medios de una p\u00e9rdida de datos ascendieron en 2025 a 4,88 millones de d\u00f3lares.<\/p>\n<p><strong>Dato:<\/strong> Seg\u00fan el Informe Verizon DBIR, el m\u00e9todo m\u00e1s habitual de entrada del ransomware es el acceso remoto comprometido (RDP\/VPN).<\/p>\n<h2>Preguntas frecuentes<\/h2>\n<h3>\u00bfCu\u00e1les son las conclusiones m\u00e1s importantes del panorama nacional de la BKA 2022?<\/h3>\n<p>Los da\u00f1os causados por la ciberdelincuencia superan los 200 mil millones de euros. La tasa de esclarecimiento se mantiene estancada en el 29 %. Los ataques procedentes del extranjero aumentan de forma constante, lo que subraya el car\u00e1cter internacional de la amenaza.<\/p>\n<h3>\u00bfPor qu\u00e9 han aumentado los riesgos asociados a los correos de phishing generados mediante IA?<\/h3>\n<p>Los modelos ling\u00fc\u00edsticos como ChatGPT permiten a los atacantes crear correos de phishing gramaticalmente correctos y personalizados. Por tanto, los indicadores tradicionales de detecci\u00f3n, como los errores ortogr\u00e1ficos, cada vez resultan menos \u00fatiles.<\/p>\n<h3>\u00bfQu\u00e9 medidas de protecci\u00f3n recomiendan los expertos?<\/h3>\n<p>Las recomendaciones incluyen medidas de preparaci\u00f3n ante incidentes (incident readiness), formaci\u00f3n en concienciaci\u00f3n de la seguridad (security awareness) para los empleados, servicios gestionados de seguridad y la implementaci\u00f3n de soluciones de identidad descentralizadas para combatir las cuentas falsas.<\/p>\n<h3>\u00bfPor qu\u00e9 no basta con una protecci\u00f3n exclusivamente t\u00e9cnica?<\/h3>\n<p>Los correos de phishing generados mediante inteligencia artificial deber\u00e1n seguir siendo detectados por personas, incluso en el futuro. No se vislumbra una soluci\u00f3n puramente t\u00e9cnica, por lo que las empresas deben sensibilizar de forma sostenida a sus empleados.<\/p>\n<h3>\u00bfC\u00f3mo pueden las empresas mejorar su estrategia de copias de seguridad?<\/h3>\n<p>Los expertos recomiendan realizar copias de seguridad inmutables (immutable) conforme a la regla 3-2-1-1-0. As\u00ed se priva a los atacantes de su palanca de presi\u00f3n basada en el secuestro de datos, ya que los datos seguir\u00e1n siendo recuperables incluso tras un ataque de ransomware.<\/p>\n<h2>Lecturas complementarias en la red<\/h2>\n<p><a href=\"https:\/\/www.cloudmagazin.com\">Seguridad en la nube y estrategias de copia de seguridad en cloudmagazin.com<\/a><\/p>\n<p><a href=\"https:\/\/www.mybusinessfuture.com\">Tendencias en ciberseguridad para pymes en mybusinessfuture.com<\/a><\/p>\n<p><a href=\"https:\/\/www.digital-chiefs.de\">Ciberseguridad en la agenda de los directivos TI en digital-chiefs.de<\/a><\/p>\n<p>&nbsp;<\/p>\n<p style=\"text-align: right;\">\n<h2>Art\u00edculos relacionados<\/h2>\n<ul>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/03\/06\/post_id-3837\/\">Tendencias en ciberseguridad 2026: Las 7 evoluciones que los responsables de seguridad deben conocer<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2026\/02\/18\/ransomware-2026-respuesta-ante-incidentes-en-los-primeros-60-minutos\/\">Ransomware 2026: Respuesta ante incidentes en los primeros 60 minutos<\/a><\/li>\n<li><a href=\"https:\/\/www.securitytoday.de\/es\/2025\/07\/10\/concienciacion-seguridad-2025-formacion-no-basta\/\">Concienciaci\u00f3n en seguridad 2025: Por qu\u00e9 las formaciones aisladas no resuelven los ciberriesgos<\/a><\/li>\n<\/ul>\n<p><em>Fuente de imagen: Pexels<\/em><\/p><\/p>\n","protected":false},"excerpt":{"rendered":"El pasado mi\u00e9rcoles, la Oficina Federal de Investigaci\u00f3n Criminal (BKA) public\u00f3 la m\u00e1s reciente edici\u00f3n del\u00a0\u00abPanorama nacional sobre ciberdelincuencia 2022\u00bb. Este informe ofrece una visi\u00f3n integral de la situaci\u00f3n actual en materia de ciberdelincuencia y expone las evoluciones y amenazas registradas durante el a\u00f1o anterior. Las conclusiones m\u00e1s relevantes del informe, resumidas: &#8211; Los casos [&hellip;]","protected":false},"author":55,"featured_media":3127,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_yoast_wpseo_focuskw":"phishing","_yoast_wpseo_title":"","_yoast_wpseo_metadesc":"Phishing y ransomware: el BKA alerta sobre su alto riesgo. Descubre c\u00f3mo protegerte y act\u00faa ahora para evitar ciberataques.","_yoast_wpseo_meta-robots-noindex":"","_yoast_wpseo_meta-robots-nofollow":"","_yoast_wpseo_meta-robots-adv":"","_yoast_wpseo_canonical":"","_yoast_wpseo_opengraph-title":"","_yoast_wpseo_opengraph-description":"","_yoast_wpseo_opengraph-image":"","_yoast_wpseo_opengraph-image-id":0,"_yoast_wpseo_twitter-title":"","_yoast_wpseo_twitter-description":"","_yoast_wpseo_twitter-image":"","_yoast_wpseo_twitter-image-id":0,"footnotes":""},"categories":[253],"tags":[],"class_list":["post-8578","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualidad"],"wpml_language":"es","wpml_translation_of":null,"_links":{"self":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8578","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/users\/55"}],"replies":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/comments?post=8578"}],"version-history":[{"count":3,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8578\/revisions"}],"predecessor-version":[{"id":10546,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/posts\/8578\/revisions\/10546"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media\/3127"}],"wp:attachment":[{"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/media?parent=8578"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/categories?post=8578"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.securitytoday.de\/es\/wp-json\/wp\/v2\/tags?post=8578"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}