Ir al contenido principal

El Centro de Información sobre Seguridad de BlackBerry

Conciencia situacional. Ahora mismo.

La brecha entre las arquitecturas de comunicaciones resilientes y las vulnerables a menudo solo se hace evidente tras producirse un incidente. Este centro de información constituye un registro continuo de dicha brecha, creado para los responsables de la toma de decisiones que operan en entornos críticos para la misión y en rápida evolución.

1 de septiembre de 2026

El organismo de ciberseguridad de la UE confirma una campaña de apropiación de cuentas vinculada al Estado contra altos cargos en WhatsApp y Signal

QUÉ HA OCURRIDO Las aplicaciones de mensajería para consumidores se han convertido en un objetivo reconocido de las operaciones cibernéticas patrocinadas por Estados. Informes recientes de la UE destacan campañas de apropiación de cuentas y de «spear-phishing» dirigidas a altas figuras del Gobierno, el ejército, el ámbito diplomático y los medios de comunicación. El denominador común es sencillo: se están manteniendo conversaciones confidenciales en plataformas que no están diseñadas para comunicaciones de alta seguridad, lo que crea oportunidades para el compromiso de la seguridad y el acceso persistente. LA PERSPECTIVA DE BLACKBERRY Los incidentes recientes demuestran que las aplicaciones cifradas de consumo pueden seguir generando riesgos operativos. Una seguridad de las comunicaciones eficaz requiere algo más que sustituir dispositivos o emitir advertencias. Requiere una alternativa gestionada y de confianza que permita una coordinación rápida bajo el control de la organización. Sigue leyendo ›

2 de septiembre de 2026

El ciberataque a una central eléctrica del Reino Unido pone de relieve la necesidad de planificar la continuidad operativa

QUÉ HA OCURRIDO Un reciente ciberataque provocó el cierre temporal de una central eléctrica del Reino Unido, pero el sistema energético en su conjunto se mantuvo resistente. El incidente refuerza una lección importante: la continuidad operativa es fundamental a todos los niveles. La colaboración constante entre la industria, los organismos reguladores y las agencias de ciberseguridad demuestra cómo la preparación, la resiliencia y la respuesta coordinada ayudan a fortalecer las infraestructuras críticas frente a amenazas en constante evolución. LA PERSPECTIVA DE BLACKBERRY La lección es la resiliencia. Contar con defensas sólidas es importante, pero las organizaciones también necesitan planes probados para mantener las operaciones, coordinarse de forma eficaz y recuperarse rápidamente cuando se producen interrupciones. Sigue leyendo ›

3 de septiembre de 2026

Las nuevas directrices de la CISA indican a los operadores cómo comunicarse mientras los sistemas de tecnología operativa (OT) permanecen aislados

QUÉ HA OCURRIDO Las nuevas directrices de la CISA y sus socios internacionales refuerzan un principio sencillo: la resiliencia depende de la comunicación. Las organizaciones deben establecer planes de comunicación fiables, equipos de respuesta multifuncionales y canales de respaldo antes de que se produzca una interrupción. Una coordinación clara y oportuna ayuda a las infraestructuras críticas a mantener sus operaciones y a recuperarse con confianza cuando los sistemas se ven sometidos a presión. LA PERSPECTIVA DE BLACKBERRY Las directrices de la CISA refuerzan un principio clave de la resiliencia: la recuperación operativa y la comunicación con las partes interesadas requieren planes independientes. BlackBerry® AtHoc® y BlackBerry® SecuSUITE® ayudan a las organizaciones a mantener una coordinación fiable y fuera de banda cuando los sistemas principales se ven afectados o están fuera de línea. Sigue leyendo ›

Próximas obligaciones

La próxima oleada de requisitos globales en materia de ciberseguridad y resiliencia ya está tomando forma. Tener una visión clara de los requisitos que se avecinan ayuda a las organizaciones reguladas a establecer prioridades en cuanto a su preparación, sus inversiones y sus esfuerzos de implementación.

Ley de ciberresiliencia de la UE: obligación de notificar vulnerabilidades e incidentes en los productos con componentes digitales (11 de septiembre)

Ley de Protección de los Sistemas Cibernéticos Críticos de Canadá (CIREN y proyecto de ley C-8)

Los próximos pasos de CIREN se centran en la preparación de los operadores (Próximamente): Planificar tres meses de aislamiento del sistema, operaciones independientes y recuperación.

Proyecto de ley sobre ciberseguridad y resiliencia — Cámara de los Lores. Se espera la sanción real a finales de 2026

Proyecto de ley C-26 (CCSPA): pendiente de tercera lectura. Obligaciones relativas a los sistemas cibernéticos críticos para los sectores regulados por el Gobierno federal

17 de octubre de 2027: La Comisión Europea debe completar su primera revisión de la Directiva NIS2.

Se trata de una etapa clave en la revisión de la Comisión, no de un nuevo plazo de cumplimiento a nivel organizativo.

Resúmenes de información crítica – Septiembre de 2026

Las llamadas falsas al servicio de asistencia técnica se aprovechan de una campaña de robo de datos y extorsión dirigida a altos ejecutivos   

QUÉ HA SUCEDIDO
En todo el mundo, los atacantes se centran tanto en la confianza como en la tecnología. Las organizaciones que refuercen la seguridad de la identidad, los controles de acceso y la concienciación de los usuarios estarán mejor preparadas para adaptarse a medida que evolucionen las amenazas.

LA PERSPECTIVA DE BLACKBERRY
La lección va más allá de cualquier campaña concreta. Dado que los atacantes siguen aprovechándose de la confianza en lugar de la tecnología, las organizaciones deben reforzar las prácticas de verificación y la seguridad de la identidad como parte de sus operaciones diarias.

Sigue leyendo >

_______________________________________________________________________________

Investigadores especializados en amenazas descubren grupos vinculados a Estados que se apropian de cuentas mediante la vinculación de dispositivos en WhatsApp y el uso indebido de OAuth 

QUÉ HA SUCEDIDO
Las campañas recientes demuestran que los atacantes aprovechan cada vez más las identidades de confianza, los procesos de autenticación y las relaciones con terceros, en lugar de romper el cifrado en sí. La conclusión positiva es clara: las organizaciones pueden reforzar su resiliencia protegiendo las cuentas, validando las vías de acceso y adoptando prácticas de comunicación fiables que reduzcan el riesgo antes de que se produzca un incidente.

LA PERSPECTIVA DE BLACKBERRY
Un cifrado sólido es solo una parte de la ecuación. Las organizaciones resilientes también controlan qué dispositivos y usuarios pueden acceder a las comunicaciones confidenciales, lo que refuerza la confianza, la seguridad y la continuidad en un mundo cada vez más conectado.

Sigue leyendo >

_______________________________________________________________________________

La mayor advertencia hasta la fecha de Apple sobre un programa espía mercenario llega a usuarios de 110 países  

QUÉ HA SUCEDIDO
Las últimas notificaciones de amenazas de Apple, enviadas a usuarios de 110 países, ponen de relieve una realidad cada vez más presente: los ataques sofisticados se dirigen cada vez más al dispositivo y a la persona, y no solo al mensaje. La conclusión positiva es que la concienciación, unas prácticas de seguridad más sólidas y unas soluciones de comunicación fiables pueden ayudar a las organizaciones y a los líderes a mantenerse resilientes a medida que las amenazas siguen evolucionando.  

LA PERSPECTIVA DE BLACKBERRY
Una alerta específica para un dispositivo nos recuerda que la resiliencia va más allá de la seguridad de los terminales. Proteger las comunicaciones confidenciales requiere plataformas fiables y flujos de trabajo seguros que sigan estando protegidos incluso cuando los dispositivos individuales estén en peligro.

Sigue leyendo >

_______________________________________________________________________________

La Casa Blanca pondrá en marcha un programa de protección cibernética para el sector del agua ante la persistencia de los ataques estatales 

QUÉ HA SUCEDIDO
Las nuevas iniciativas para reforzar la ciberseguridad en el sector del agua reflejan una creciente atención a la resiliencia. Al combinar los conocimientos especializados de los sectores público y privado, las organizaciones pueden proteger mejor las operaciones críticas, garantizar la seguridad del acceso remoto y asegurar que los servicios esenciales sigan siendo fiables ante amenazas en constante evolución.

PERSPECTIVA DE BLACKBERRY
El programa federal pone de manifiesto que el sector del agua no podría subsanar esta deficiencia por sí solo. Las autoridades ya han identificado la vulnerabilidad: una relación de acceso remoto entre las empresas de servicios públicos y la integración de sus sistemas que nadie supervisaba con la suficiente atención. Las empresas de servicios públicos no tienen por qué esperar a que finalice el proyecto piloto de Texas para subsanar esta deficiencia. La auditoría incluida en las medidas recomendadas anteriormente puede comenzar hoy mismo. 

Sigue leyendo ›

_______________________________________________________________________________

Los puertos de Carolina del Norte: resiliencia ante fallos en los sistemas. Lecciones para operaciones de misión crítica 

QUÉ OCURRIÓ
Un incidente cibernético en North Carolina Ports obligó a pasar temporalmente a un funcionamiento manual, pero los servicios se mantuvieron y las labores de recuperación se iniciaron de inmediato. Este suceso ofrece una lección positiva para las organizaciones de todo el mundo: los planes de continuidad probados y las operaciones resilientes ayudan a mantener en marcha los servicios críticos, incluso durante una interrupción.

LA PERSPECTIVA DE BLACKBERRY
Los recientes incidentes ocurridos en infraestructuras críticas demuestran que la resiliencia depende tanto de la coordinación como de la tecnología. Las organizaciones que invierten en comunicaciones fiables, planes de continuidad y una toma de decisiones ágil están mejor preparadas para mantener en funcionamiento los servicios esenciales ante cualquier interrupción.

Sigue leyendo >

_______________________________________________________________________________

Una decisión nacional con repercusiones globales: la protección cibernética federal de los recursos hídricos establece un modelo de resiliencia coordinada 

QUÉ HA OCURRIDO
Esto refleja un cambio global más amplio: la resiliencia de las infraestructuras críticas depende de una preparación coordinada, no de soluciones técnicas aisladas. Las organizaciones y los gobiernos mejor posicionados para hacer frente a futuras perturbaciones serán aquellos que desarrollen modelos operativos fiables que garanticen tanto la seguridad como la continuidad.

LA PERSPECTIVA DE BLACKBERRY
Este programa refleja una realidad global más amplia: la resiliencia de las infraestructuras críticas depende de una defensa coordinada, de operaciones fiables y de la planificación de la continuidad. La capacidad de detectar amenazas, mantener la coordinación y garantizar el funcionamiento de los servicios esenciales se está convirtiendo en una prioridad estratégica en todo el mundo.

Sigue leyendo>

Contenido del informe

• Qué exige realmente una plataforma de comunicaciones para ser «crítica para la misión» • Integridad total de las comunicaciones: identidad, dispositivo, políticas y soberanía • Coordinación de la misión: mando unificado entre personas, sistemas y señales • Cómo las autoridades de seguridad de más alto nivel a nivel mundial han validado a BlackBerry • Decisiones de arquitectura que las alternativas comerciales no pueden igualar

Descarga gratuita

Descubre qué significa esto para ti

Consigue el informe «Detrás del informe»

Estos resúmenes son solo una visión general. Consulte con un experto en comunicaciones seguras de BlackBerry para saber qué implicaciones tienen los incidentes de este mes para la arquitectura específica, las certificaciones y la exposición a amenazas de su organismo.