Ir al contenido principal

El Centro de Información sobre Seguridad de BlackBerry

Conciencia situacional. Ahora mismo.

La diferencia entre una arquitectura de comunicaciones resiliente y una vulnerable suele hacerse patente solo tras producirse un incidente. Este centro de información constituye un registro continuo de esa diferencia, creado para los responsables de la toma de decisiones que operan en entornos críticos para la misión y en rápida evolución.

Cuatro incidentes, un patrón: las plataformas de confianza son el nuevo perímetro

QUÉ HA OCURRIDO Cuatro revelaciones sin relación entre sí en una sola semana —una puerta trasera en el calendario de Microsoft 365, una brecha en cadena en la cadena de suministro, cámaras relacionadas con la OTAN secuestradas y una brecha en un ministerio que pasó desapercibida durante diez meses— todas ellas basadas en el abuso de la confianza, no en código explotado. LA PERSPECTIVA DE BLACKBERRY Tres de los cuatro casos no requirieron ninguna vulnerabilidad. Una arquitectura construida fuera de los límites de confianza compartidos y de uso general no hereda esa exposición. Sigue leyendo ›

Conclusiones principales – Agosto de 2026

Las funciones legítimas son la nueva vía de ataque

Los dispositivos conectados, las herramientas de cumplimiento normativo para el archivado y las solicitudes de asistencia se están utilizando con fines maliciosos porque se considera que son fiables por defecto, no porque estén mal diseñados.

Las dependencias de terceros como punto de fallo recurrente

Varios incidentes recientes se remontan a una misma causa principal: la infraestructura que una organización no controla fue el punto de vulnerabilidad o exposición.

Los atacantes se aprovechan de la confianza, no del cifrado

Los atacantes están eludiendo por completo el cifrado seguro al comprometer las funciones de vinculación de dispositivos y recuperación de cuentas en las que los usuarios confían de forma predeterminada.

Los proveedores de la cadena de suministro son el objetivo

Los proveedores más pequeños que almacenan comunicaciones archivadas de múltiples organismos y empresas constituyen eslabones más débiles de la cadena de suministro y pueden poner en riesgo todos los datos en una sola filtración.

Resúmenes de información crítica – Agosto de 2026

CI Fortify cubre la brecha que dejó al descubierto el ataque de Minnesota

¿QUÉ OCURRIÓ
La CISA y las agencias de «Five Eyes» publicaron una guía de seis pasos para aislar los sistemas de tecnología operativa (OT) durante los ciberataques, unos días antes de que un ataque coordinado afectara a más de 30 empresas de suministro de agua de Minnesota.

LA PERSPECTIVA DE BLACKBERRY
El aislamiento protege la red. Pero no permite que la gente siga comunicándose una vez que la red deja de funcionar. BlackBerry AtHoc BlackBerry SecuSUITE esa carencia.

Sigue leyendo >

_______________________________________________________________________________

Detienen a un becario por presunto espionaje en el máximo mando operativo de la OTAN

¿QUÉ HA PASADO
Una becaria de SHAPE, el máximo mando operativo de la OTAN, fue detenida después de que los servicios de seguridad interna la señalaran como sospechosa de espionaje en nombre de un tercer país no identificado.

PERSPECTIVA DE BLACKBERRY
Cuando el propio titular de un acceso legítimo supone un riesgo, el único control duradero es una arquitectura de comunicaciones en la que dicho acceso esté delimitado, sea auditable y pueda revocarse a nivel organizativo, que es precisamente lo que la certificación «NATO Restricted» está diseñada para garantizar.

Sigue leyendo ›

_______________________________________________________________________________

Código chino y ruso integrado en aplicaciones comercializadas para el personal militar estadounidense

¿QUÉ HA PASADO
Un estudio universitario ha revelado que el 64 % de las aplicaciones comercializadas para las tropas estadounidenses contienen SDK de origen extranjero, incluido el HMS Core de Huawei en aplicaciones vinculadas a unidades de la Guardia Nacional.

PERSPECTIVA DE BLACKBERRY
Una etiqueta de privacidad refleja lo que afirma un desarrollador, no lo que realmente hace el código en su interior. UEM y la supervisión continua de BlackBerry UEM abarcan toda la cadena de suministro integrada, no solo la ficha del producto.

Más información >

_______________________________________________________________________________

TELESHIM hace un uso indebido de la propia API de Telegram para el control C2

¿QUÉ HA OCURRIDO
Zscaler ha detectado un malware dirigido contra gobiernos de Oriente Medio que canaliza el tráfico C2 a través de la propia API de Telegram, camuflándose entre la actividad habitual de mensajería.

LA PERSPECTIVA DE BLACKBERRY
Cuando el malware se oculta dentro de la API de una plataforma de mensajería, la propia popularidad de la plataforma constituye la vulnerabilidad. El canal cerrado SecuSUITE BlackBerry SecuSUITE no ofrece ningún espacio equivalente en el que pueda ocultarse.

Sigue leyendo >

_______________________________________________________________________________

Los adversarios ya se han infiltrado en las infraestructuras críticas de Australia

¿QUÉ OCURRIÓ EN EL CASO «
»? La Evaluación de Amenazas de 2026 de la ASIO reveló que unos hackers vinculados a un Estado-nación habían comprometido a un proveedor australiano de infraestructuras críticas, robando las credenciales de los usuarios activos y de los administradores informáticos encargados de proteger la red, con el fin de mapearla para paralizarla en el momento que ellos eligieran.

PERSPECTIVA DE BLACKBERRY
Una credencial de administrador robada sigue siendo válida hasta que alguien la revoca. La supervisión continua del cumplimiento normativo y la revocación centralizada UEM BlackBerry UEM bloquean el acceso permanente en el momento en que se sospecha que se ha producido una filtración, y no después de que la red ya haya sido comprometida.

Más información >

_______________________________________________________________________________

Contenido del informe

• Qué exige realmente una plataforma de comunicaciones para ser «crítica para la misión» • Integridad total de las comunicaciones: identidad, dispositivo, políticas y soberanía • Coordinación de la misión: mando unificado entre personas, sistemas y señales • Cómo las autoridades de seguridad de más alto nivel a nivel mundial han validado a BlackBerry • Decisiones de arquitectura que las alternativas comerciales no pueden igualar

Descarga gratuita

Descubre qué significa esto para ti

Consigue el informe «Detrás del informe»

Estos resúmenes son solo una visión general. Consulte con un experto en comunicaciones seguras de BlackBerry para saber qué implicaciones tienen los incidentes de este mes para la arquitectura específica, las certificaciones y la exposición a amenazas de su organismo.