1. Castella i Lleó confirma el ciberatac a Educacyl després d'amagar-lo durant dies

El Ministeri d'Educació de Castella i Lleó va reconèixer recentment una ciberatac massiu al portal Educacyl, que gestionava dades sensibles d'alumnes i famílies, incloent DNI, telèfons i correus electrònics. L'atac es va produir el 31 de maig i es va confirmar oficialment el 25 de juny, després de filtracions en xarxes web fosques i fòrums. S'ha informat a l'AEPD i a la Guardia Civil, i s'han reforçat les mesures tècniques internes

Conseqüències del ciberatac:

  • Exposició massiva de dades personalsFins i tot per a menors.
  • Resposta tardana I falta de transparència institucional.
  • Necessitat urgent de protocols amb temps de reacció ràpid.
  • 2. L'AI phishing creix un 466% a Espanya

    Un informe destaca que el phishing amb IA generativa S'ha disparat un tret 466% Des de principis del 2025. Els correus electrònics maliciosos són més sofisticats i realistes, i requereixen respostes més avançades: filtres intel·ligents, MFA obligatòria i formació contínua.

    3. El 49% de les empreses ja s'estan recuperant en menys d'una setmana després del ransomware

    Segons Sophos, gairebé el La meitat de les empreses espanyoles afectats pel ransomware, són capaços de restaurar els seus sistemes en menys d'una setmana, enfront del 27% de l'any anterior. El cost mitjà de la recuperació sense rescat va caure un 66% fins a 1.15 MILIONS D'DÒLARS

    Claus:

    • Les còpies de seguretat fora de línia (amb aire gapped) són imprescindibles.
    • La recuperació ràpida redueix costos i danys reputacionals.

    4. Melilla: atac que va bloquejar el 90% dels seus servidors municipals

    Un ciberatac dirigit L'administració de Melilla va deixar inoperatius 90 dels seus 100 servidors. L'accés es va produir a través del dispositiu d'un empleat i va interrompre els tràmits, cites i serveis digitals. El El CNI participa en la investigació.

    Lliçons clau:

    • El teletreball i les xarxes obertes són vectors de risc.
    • Els plans de contingència, la segmentació de xarxes i les còpies de seguretat independents són essencials.

    5. L'atac internacional a Microsoft Azure AD exposa comptes corporatius

    Es va detectar l'accés massiu no autoritzat als comptes empresarials a través de Directori Actiu Azure, que posa de manifest la necessitat d'una protecció reforçada en entorns cloud corporatius a través de segmentació, MFA i monitorització avançada. Tot i que encara hi ha pocs detalls públics, l'incident posa en evidència l'exposició global dels serveis al núvol

    Què ofereix Apollo Cybersecurity per protegir la teva organització

    • Auditories expositives de sistemes, xarxes i OSINT
    • Serveis SOC 24/7 i simulació d'atacs específics del sector
    • Formació en ciberhigiene, IA i atacs dirigits
    • Suport legal i operatiu davant incompliments reputacionals i crisis

    ✅ Sol·licita una consulta gratuïta amb els nostres especialistes

    Prev Post
    Next Post

    Tens dubtes? Estem encantats d'ajudar!