15 de junio de 2026 - Tiempo de lectura 3 min
C1b3rWall 2026: Compartiendo la experiencia en ciberseguridad de Vodafone Business con la Policía Nacional
Un año más, Vodafone Business ha participado en C1b3rWall, el congreso organizado por la Policía Nacional para abordar los grandes retos de la ciberseguridad. En esta edición, el debate se ha centrado en un escenario cada vez más complejo, en el que los ciberataques no solo buscan robar información u obtener beneficios económicos, sino que también pueden formar parte de estrategias de desestabilización, influencia y conflicto híbrido.
C1b3rWall 2026: ciberseguridad ante un escenario de conflicto híbrido
La ciberseguridad ha pasado a convertirse en una amenaza silenciosa y omnipresente que afecta a la reputación, los activos y la estabilidad de empresas e instituciones. En un 2026 marcado por la sofisticación de los ataques, la Escuela Nacional de Policía de Ávila ha vuelto a ser el epicentro del debate global con la celebración de la VI edición del Congreso C1b3rWall 2026, bajo el lema “Cibercrimen 3.0”.
Durante los días 2, 3 y 4 de junio, expertos de todo el mundo se reunieron para analizar un panorama donde la defensa ya no se limita a proteger fronteras físicas, sino que debe librarse en el ciberespacio, el nuevo territorio soberano. Un año más, Vodafone Business ha tenido una participación destacada, aportando su visión estratégica y soluciones operativas ante los retos del conflicto híbrido de la mano de Iván Portillo (Responsable de Inteligencia en Vodafone Business) con su ponencia titulada "Cuando el conflicto híbrido entra en el SOC: Desinformación, DISARM y OpenCTI”.
Marcos de defensa: DISARM y OpenCTI
Para comprender y hacer frente a este tipo de amenazas, es fundamental apoyarse en marcos de análisis que permitan interpretar tanto la dimensión técnica como la informativa de los ataques. En este sentido, el término FIMI (Foreign Information Manipulation and Interference) se refiere a operaciones de manipulación e interferencia informativa, que suelen estar planificadas y coordinadas, y cuyo objetivo es alterar los ecosistemas informativos e influir en la percepción pública. Su análisis puede apoyarse en herramientas y marcos especializados que ayudan a identificar patrones, tácticas y relaciones entre actores, campañas y narrativas.
Este enfoque de análisis puede apoyarse en marcos de trabajo especializados que ayudan a ordenar, describir y correlacionar las distintas fases de una amenaza híbrida:
- DISARM: Un marco de tácticas, técnicas y procedimientos (TTPs) inspirada en MITRE ATT&CK, pero diseñada específicamente para el carril de influencia informativa. Permite identificar y describir las tácticas y técnicas empleadas en campañas de desinformación, de forma similar a como se hace con los ciberataques técnicos.
- Correlación Híbrida: Al integrar DISARM con MITRE ATT&CK, el analista del SOC puede correlacionar eventos técnicos (como una intrusión APT) con campañas de desinformación.
La ponencia también destacó el
uso de OpenCTI como la plataforma "viva" para centralizar y estructurar la inteligencia sobre amenazas. Esta herramienta de código abierto permite almacenar información sobre actores, campañas y relaciones bajo estándares como STIX, y facilita el paso de informes estáticos a una monitorización más proactiva, capaz de correlacionar fuentes heterogéneas. Como prueba de concepto, se presentó el análisis de una red coordinada de sitios web vinculados a campañas de desinformación, mostrando cómo este tipo de aproximación puede ayudar a trazar, contextualizar y monitorizar redes de influencia de forma más eficaz.
Vodafone Business y el papel de la inteligencia en la ciberseguridad
Esta participación en C1b3rWall refuerza el compromiso de Vodafone España con la democratización de la ciberseguridad. A través de su red nacional de SOCs interconectados y el Centro de Resiliencia y Excelencia en Ciberseguridad (CREC) en Madrid, el SOC de Vodafone a ofrece una monitorización 24/7 que combina la detección avanzada con la respuesta automatizada basada en inteligencia.
Como ha señalado en otras ocasiones Roberto Lara, Director de Ciberseguridad de Vodafone Business, “la defensa de un país ya no se puede entender sin el ciberespacio”. Por ello, integrar la ciberseguridad desde el diseño y colaborar estrechamente con instituciones como la Policía Nacional e INCIBE es vital para proteger el sistema nervioso digital de España.
En definitiva, C1b3rWall 2026 ha vuelto a poner de manifiesto que la ciberseguridad ya no puede entenderse únicamente como una cuestión técnica. La protección frente a las amenazas actuales exige combinar inteligencia, tecnología, colaboración público-privada y capacidad de respuesta ante ataques que afectan tanto a los sistemas como a la confianza. En este sentido, la evolución del SOC y el uso de marcos como DISARM u OpenCTI son fundamentales para anticiparse, comprender y responder mejor a los riesgos del nuevo entorno digital.