Las pérdidas por fraude digital ascendieron a más de 10.000 millones de dólares en 2023 (un 14% más con respecto a las pérdidas notificadas en 2022)

Los ciberataques se han convertido en una de las vías más lucrativas para los delincuentes en los últimos años debido en parte al cambio en las costumbres de compra inducidos por la pandemia. Si bien el número de ataques y los daños causados han aumentado constantemente, los tipos de ataques cibernéticos han cambiado drásticamente en los últimos cinco años. Así, en su undécima edición, el ENISA Threat Landscape (ETL) ha identificado como denominador común entre las principales tendencias observadas en los actores de dichas amenazas y sus técnicas de ataque, el ransomware, el malware, la ingeniería social, amenazas contra la confidencialidad de datos, amenazas contra la disponibilidad de los servicios y de las comunicaciones electrónicas, manipulación de la información y ataques a la cadena de suministro.

Sin embargo, tal y como explican desde Armatum, la plataforma del grupo ABAI para la cuantificación económica del impacto por ciberincidentes, existen amenazas como el uso no autorizado de recursos o abuso de sistemas, infracciones a la Ley de Propiedad Intelectual, el fraude interno y el fraude a clientes que no suelen verse reflejados en estas clasificaciones pero suponen ilícitos tipificados y necesitan los sistemas de información como medio para la comisión de sus respectivos delitos que, cuando se concretan en un incidente, suponen un importante impacto negativo para el negocio. Según KPMG, las pérdidas por fraude notificadas en 2023 ascendieron a más de 10.000 millones de dólares, lo que representa un aumento de casi el 14% con respecto a las pérdidas por fraude notificadas en 2022.

En España, el 38,6% confiesa haber sido víctima de algún tipo de fraude dos o más veces. Sin embargo, en un contexto donde la mayoría de los fraudes permanecen en el anonimato, y solo una pequeña fracción de aquellos que salen a la luz tienen repercusión pública, el 90% de los españoles considera que empresas y AAPP no hacen lo suficiente para protegerles del fraude digital, según pone de manifiesto el estudio 'Faces of Fraud', elaborado por SAS.

“Cualquier fraude digital conlleva pérdidas primarias y pérdidas secundarias. Con Armatum podemos identificarlas, clasificarlas y cuantificarlas económicamente. Entre las pérdidas primarias, aquellas producidas directamente a la víctima por el agente de la amenaza, no solo debemos cuantificar las de tipo económico como la restitución de lo estafado, sino otros costes asociados al análisis forense del incidente, incumplimiento de acuerdos de nivel de servicio, etc. Entre las pérdidas secundarias, es decir, aquellas ocasionadas por terceros, encontramos por ejemplo los costes por servicios de monitorización de crédito, reclamaciones por daños y perjuicios, multas o sanciones si ha mediado negligencia en la gestión de la seguridad, pérdida de posicionamiento comercial en el mercado, devaluación del valor en bolsa y, por supuesto, pérdida de reputación.”, comenta Manuel Carpio, director de ciberseguridad de Armatum.

El robo de datos, la actividad delictiva más habitual

En un contexto donde la más habitual de las actividades delictivas es el robo de datos, seguida por el robo de contraseñas, la suplantación de identidad en la contratación de servicios, las estafas y los secuestros digitales, Armatum utiliza una IA específicamente para recabar, investigar y derivar los datos estadísticos sobre incidentes, en cada país, y por cada sector de actividad, las 24 horas del día y los 365 días del año. A partir de este análisis, han identificado los canales más utilizados para cometer fraude digital:

Las redes sociales de citas, que son utilizadas como medio para contactar con la víctima, y que pueden tener diversos desenlaces en su perjuicio, entre otros la estafa, el robo de dinero o de información, la intermediación en otras operaciones delictivas, etc.

Las redes de mensajería instantánea como Whatsapp, que se utilizan para distribuir los enlaces fraudulentos o la información bancaria para el pago del supuesto servicio, de forma paralela a la plataforma donde se anuncian dichos servicios.

El correo electrónico sigue siendo un canal típico para el envío de intentos de phishing, aunque se observa una disminución otras casuísticas como las cartas nigerianas o el fraude del CEO.

El teléfono, mediante ataques de ingeniería social que, a través de una llamada, en la que se suplanta la identidad de una empresa, organización o persona de confianza, con el fin de obtener información personal y sensible de la víctima.

“Es casi seguro que la Inteligencia Artificial aumentará el volumen y el impacto de los ciberataques en los próximos dos años. Contra la velocidad de os ataques dirigidos por Inteligencias Artificiales malintencionadas solo serán eficaces aquellos sistemas automatizados de detección, contención y respuesta, que sean igual o más veloces. Esto se facilitará con la sustitución del factor humano por Inteligencia Artificial en el triaje de alertas y caracterización de amenazas en Nivel 1, y también como ayuda en niveles superiores de respuesta del centro de operaciones de seguridad (SOC)”, analiza Carpio.

Tu opinión enriquece este artículo:

OHLA se convierte en la primera empresa del sector de la construcción en España en obtener la ‘Declaración de Brecha Salarial Verificada’ con AENOR

OHLA, compañía global de infraestructuras, se ha convertido en la primera empresa del sector de la construcción en España en obtener la ‘Declaración de Brecha Salarial Verificada’ de AENOR, un reconocimiento que acredita su compromiso con la igualdad retributiva entre mujeres y hombres y con la transparencia salarial, conforme a los estándares más avanzados a nivel nacional y europeo.

7 de cada 10 profesionales reconoce que en enero aumentan sus ganas de cambiar de empleo

Enero se ha consolidado como uno de los momentos clave del año para el mercado laboral. Hays, líder global en selección y soluciones de recursos humanos, señala que este primer mes del año concentra uno de los mayores picos de movilidad profesional, un fenómeno conocido como “January Jump”, caracterizado por el aumento de cambios de empleo y decisiones estratégicas tras el inicio del año.

Mango, reconocida como Top Employer 2026 por su estrategia de liderazgo y gestión del talento

Mango, uno de los principales grupos globales de la industria de la moda, ha sido reconocida por primera vez como Top Employer, un prestigioso reconocimiento internacional que distingue a las organizaciones con los más altos estándares en la gestión de personas. La certificación, otorgada por Top Employers Institute, autoridad global en prácticas de Recursos Humanos, refleja el compromiso de la compañía con el desarrollo de sus empleados, el talento y la creación de un entorno laboral internacional, integrador y motivador.

Las empresas catalanas captan 160 millones de euros de los fondos Next Generation en el ámbito de los semiconductores, el 40% del total de España

Un total de 30 empresas catalanas han captado 163 millones de euros provenientes de los fondos Next Generation de la Unión Europea en el ámbito de los semiconductores, según cálculos de ACCIÓ, la agencia para el crecimiento de las empresas del Departamento de Empresa y Trabajo. Se trata del 40% del total que ha captado España en las diferentes convocatorias publicadas desde 2023, la última de las cuales se ha resuelto hace pocas semanas.

Cataluña, primera región de la UE en proyectos financiados por la convocatoria de ayudas Euroclusters para impulsar la innovación de la industria

Cataluña ha sido la primera región de la Unión Europea en captación de número de proyectos financiados por la convocatoria de ayudas Euroclusters para impulsar la innovación y competitividad de la industria con otros socios europeos. Según cálculos de ACCIÓ, la agencia para el crecimiento de las empresas del Departamento de Empresa y Trabajo, Cataluña se sitúa en primer lugar con 8 proyectos aprobados -de los 16 totales que financia el programa-, por delante de la región de Vilna (5), Norte de Portugal (4), Silesia (4) y Provence-Alpes-Côte d'A.

El Grupo LEGO revela sus primeros sets LEGO® Pokémon™ y un desafío para entrenadores

El Grupo LEGO y The Pokémon Company International presentan la primera colección de sets LEGO® Pokémon™, muy esperada por los fans. Basados en algunos de los Pokémon más icónicos de los 30 años de historia de la marca, estos primeros sets LEGO Pokémon permitirán a los fans construir y exhibir a sus Pokémon favoritos en forma de ladrillos LEGO cuando se lancen el 27 de febrero de 2026.

Éste sitio web usa cookies, si permanece aquí acepta su uso. Puede leer más sobre el uso de cookies en nuestra política de cookies.