Centro de Investigación KELA
¡Bienvenido a KELA Cyber Threat Intelligence Research! Mantente informado, mantente protegido. Nuestro equipo de expertos supervisa la evolución de las amenazas cibernéticas, analizando fuentes del submundo del cibercrimen, tendencias, tácticas y vulnerabilidades. Adelántate a los delincuentes con información sobre técnicas de ataque emergentes, amenazas específicas del sector y recomendaciones prácticas para reforzar tus defensas.
Investigaciones recientes

Investigación
Informe de KELA sobre ciberdelincuencia con IA, 4.º trimestre de 2026: Una mirada al mercado delictivo de la IA adversaria
La primera edición del Informe sobre ciberdelincuencia y IA de KELA analiza el mercado delictivo de la IA adversaria: acceso sin censura a modelos que se vende por tokens, bots de piratería preconfigurados y servicios de asesoramiento para delincuentes que desarrollan sus propios modelos. Qué se vende, cuánto cuesta y qué dicen los compradores que ofrece realmente.

Investigación
TeamPCP: perfil del actor de amenazas
Cómo KELA identificó al líder de TeamPCP y facilitó a las fuerzas del orden la cadena de identificadores que condujo a la detención, además del perfil técnico completo de las técnicas operativas y la infraestructura del grupo.

Investigación
Informe sobre el panorama de amenazas de la IA en 2026
INFORME DE KELA 2026: Panorama de amenazas de la IA: La IA ofensiva se ha vuelto autónoma. De asistente a operador: el cambio hacia la autonomía ya está reescribiendo el panorama de amenazas. En 2026, la IA dejó de esperar instrucciones. Los agentes autónomos y orientados a objetivos ahora llevan a cabo intrusiones de principio a fin: detectan vulnerabilidades, crean exploits, secuestran sesiones y se desplazan lateralmente a la velocidad de una máquina. Basándose en el informe de KELA…

Investigación
Copa del Mundo de la FIFA 2026: amenazas y predicciones
INFORME DE KELA SOBRE LA COPA DEL MUNDO DE LA FIFA 2026: AMENAZAS Y PREVISIONES. Ataques de actores de amenazas avanzados (APT) patrocinados por Estados, fraude a gran escala con entradas y más de 1,5 millones de credenciales filtradas: el CIC de KELA analiza las amenazas cibernéticas a las que se enfrenta la Copa del Mundo de la FIFA 2026 y cómo defenderse. El mayor evento deportivo del mundo es también una de las mayores superficies de ataque. En las 16 ciudades sede y en el ámbito digital…

Investigación
El estado de la ciberdelincuencia en 2026: INFORME ESTRATÉGICO
INFORME DE KELA «El estado de la ciberdelincuencia en 2026»: INFORME ESTRATÉGICO. Información de primera mano del Centro de Ciberinteligencia de KELA sobre las amenazas que marcaron el año 2025 y que determinarán el curso de 2026 y años posteriores. El año 2025 se caracterizó por la industrialización de los exploits de día cero y el auge de la extorsión de alta velocidad. Esta retrospectiva ofrece los datos brutos y el análisis de expertos necesarios para…

Investigación
Evaluación de amenazas de OpenClaw
INFORME DE KELA: ¿OpenClaw u OpenFlaw? La evaluación esencial de amenazas del ecosistema de IA agéntica ¿Se ha convertido tu «asistente de productividad» en un punto de entrada accesible para los actores de amenazas a nivel mundial? La rápida transición de las interfaces de chat pasivas a los agentes autónomos de OpenClaw ha creado una superficie de ataque hiperconectada en la que un solo acceso no autorizado otorga a los adversarios un acceso persistente,…

Investigación
Supuesta filtración de datos de Knownsec
INFORME DE KELA: Presunta filtración de datos de Knownsec. Desvelando la convergencia entre la innovación comercial y el ciberespionaje patrocinado por el Estado en China. A finales de octubre de 2025, una importante filtración de datos supuestamente puso al descubierto las operaciones internas de Knownsec, una de las principales empresas de ciberseguridad de China. Este informe de investigación analiza el conjunto de datos, compuesto por más de 12 000 archivos, para revelar una empresa que opera bajo un modelo «civil-militar…

Investigación
El auge de macOS Infostealers: balance de 2025
INFORME DE KELA: El auge de los ataques de Infostealers a macOS: balance de 2025. A medida que se amplía la presencia de Apple en el ámbito empresarial, macOS se ha convertido en un objetivo cada vez más atractivo para los actores de amenazas. Este informe analiza la rápida profesionalización de los ataques de infostealers a macOS —impulsada por el «malware como servicio» (MaaS)— y muestra cómo las credenciales, las cookies y los tokens robados se traducen en acceso a redes corporativas que se puede vender. En el nuevo informe de KELA, descubrirás:…

Investigación
El aumento de las amenazas de ransomware para la seguridad nacional
INFORME: Aumento de las amenazas de ransomware para la seguridad nacional. Incremento de la magnitud de los ataques contra sectores de infraestructuras críticas. En el nuevo informe de KELA descubrirás que: el ransomware ha pasado de ser un riesgo empresarial a convertirse en una amenaza estratégica para la seguridad nacional. Lo que antes estaba motivado principalmente por el lucro, ahora es utilizado por ciberdelincuentes organizados y actores vinculados a Estados para perturbar infraestructuras críticas, desestabilizar economías,…

Investigación
Informe semestral sobre amenazas de 2025: tácticas en constante evolución y peligros emergentes
INFORME DE KELA 2025: Informe semestral sobre amenazas: tácticas en evolución y peligros emergentes. Una guía para prepararse ante las crecientes amenazas de los hacktivistas, el Infostealers, el ransomware y mucho más. Este informe presenta datos fundamentales, ejemplos reales y recomendaciones prácticas para ayudar a las organizaciones a protegerse frente a la creciente complejidad de las ciberamenazas, que van desde las tensiones geopolíticas hasta las campañas de ransomware con extorsiones múltiples…

Investigación
Presentación del informe de Black Basta sobre el uso de plataformas PhaaS
INFORME DE KELA: Se desvela el uso de plataformas PhaaS por parte de Black Basta. Cómo el ransomware de primer nivel recurre a servicios externos de phishing. Una nueva investigación de KELA revela cómo los operadores de ransomware como Black Basta recurren a servicios profesionalizados de «phishing como servicio» (PhaaS) para ampliar sus operaciones de acceso inicial. Basándose en chats internos filtrados, el informe pone de manifiesto cómo estos servicios clandestinos desempeñan un…

Investigación
Más allá del perímetro: reforzar la seguridad mediante la gestión de riesgos externos
INFORME DEL SECTOR «Más allá del perímetro: refuerzo de la seguridad mediante la gestión de riesgos externos». Frost & Sullivan ofrece una guía sobre cómo mejorar la visibilidad de las amenazas, la respuesta y la resiliencia en un panorama cibernético en constante evolución. A medida que la adopción de la nube, el IoT y el teletrabajo siguen ampliando la superficie de ataque, muchas organizaciones se centran en el ámbito interno, recurriendo a soluciones EDR, cortafuegos y…



