Las 19ª Jornadas STIC CCN-CERT, las 7ª Jornadas de Ciberdefensa ESPDEF-CERT y el Congreso RootedCON han vuelto a consolidarse como una de las citas más relevantes del calendario nacional de la ciberseguridad, reuniendo del 24 al 27 de noviembre de 2025 a responsables institucionales, Fuerzas y Cuerpos de Seguridad, expertos técnicos y empresas del sector para abordar los principales retos actuales y futuros en materia de ciberseguridad y ciberdefensa. En este contexto, esta cabecera volvió a desempeñar un papel activo y destacado, reforzando su presencia en una de las grandes citas de la ciberseguridad en España. Por cuarto año consecutivo, el medio tuvo la oportunidad de moderar una sala diaria, la 17, dedicada a inteligencia artificial (IA) y cibercrimen, a cargo de Yolanda Duro Blázquez y Enrique González Herrero, directora y subdirector de Red Seguridad, respectivamente.
La sala contó con la participación de representantes de organismos públicos, tanto del ámbito estatal como autonómico, así como de entidades internacionales y empresas especializadas en ciberseguridad, generando un espacio de análisis técnico y estratégico sobre algunas de las principales amenazas digitales. Entre ellos, organismos como el Centro Criptológico Nacional (CCN), la Oficina de Coordinación de Ciberseguridad (OCC), la Secretaría de Estado de Digitalización e Inteligencia Artificial, la Agencia Española de Supervisión de Inteligencia Artificial (AESIA), Policía Nacional, Guardia Civil, Europol, Fiscalía, Policía Foral de Navarra, Ertzaintza y Mossos d’Esquadra.
Moderación diaria de la sala 17
Relativo a esto, una de las mesas redondas más relevantes estuvo centrada en el uso de la inteligencia artificial (IA) por parte del crimen organizado y la delincuencia grave, en un coloquio moderado por Álvaro de Lossada-Torres, jefe de la OCC. En el debate participaron Alberto Redondo, jefe del Grupo de Ciberinteligencia Criminal de la Unidad Técnica de Policía Judicial de la Guardia Civil; Santiago Maroto, jefe de la Unidad Central de Apoyo Tecnológico de la Policía Nacional; y Álvaro, jefe del área de Respuesta a Incidentes del CCN.

A continuación, también intervinieron representantes de la Secretaría de Estado de Digitalización e Inteligencia Artificial, con las ponencias de María Jesús Martín y David de Francisco, dedicadas respectivamente a la estrategia de IA y la soberanía de los modelos de lenguaje, y a las obligaciones normativas del Reglamento europeo de IA para las Administraciones Públicas.
Supervisión de sistemas de IA
A lo largo de las jornadas, la sala prosiguió con una agenda completa de ponencias y mesas redondas. Entre ellas, José Luis Morillo, consejero técnico en la AESIA, explicó el papel del organismo y la supervisión de sistemas de IA de alto riesgo desde una perspectiva de ciberseguridad.
Posteriormente, Enrique Serrano, desde Qualys, expuso cómo Qualys ETM, impulsado por Agentic AI, permite avanzar hacia una mitigación de riesgos continua y medible. A continuación, Cisco y Splunk presentaron una visión conjunta de la seguridad integral, combinando observabilidad, analítica avanzada y resiliencia en tiempo real, con las intervenciones de Jorge Hormigos y José Manuel Iglesias.
La jornada continuó con Rubén Morales, de Indra Group, quien analizó el nuevo SOC basado en IA de la compañía, y concluyó con Carlos Piñera, SASE & Security Business Manager Iberia en HPE, que ofreció un balance de los ciberataques más relevantes en Europa en 2025.
Estrategia ante el cibercrimen
Al día siguiente, la jornada contó con la intervención de Leonardo Gobierno, jefe de Área de la OCC, quien explicó al auditorio la estrategia del Ministerio del Interior ante el cibercrimen. Acto seguido, Alberto Castellano, de la Policía Nacional, analizó de los retos que enfrenta el forense digital ante el uso creciente de la inteligencia artificial y el cifrado de datos. Seguidamente, fue revelado por el representante de la Guardia Civil, Mario Ruiz, quien expuso qué es la plataforma EMPACT para a continuación describir la Acción Operativa de «Investigaciones online» contra el tráfico ilícito de armas de fuego y describir cómo se lleva a cabo un ciberpatrullaje desde la perspectiva técnica, legal y operativa, mostrando algunos ejemplos de su aplicación.
Después, el jefe de grupo en la Brigada de Fraudes Informáticos de la Unidad Central de Ciberdelincuencia de la Policía Nacional, Antonio Flores, abordó el fenómeno del Business Email Compromise (BEC), analizando cómo los ciberdelincuentes combinan ingeniería social, intrusión técnica y suplantación digital para comprometer la comunicación empresarial. Más adelante, José Luis Pérez, del grupo de Ciberinteligencia de la Unidad Técnica de Policía Judicial de la Guardia Civil, explicó algunos conceptos del crimen que pueden ayudar a prevenir, interpretar y crear patrones en el curso de las investigaciones.
Análisis forense y delitos de odio
A continuación, el investigador especializado en Cibercrimen de la Policía Nacional, Manuel Guerra, examinó un Flipper Zero desde la perspectiva de un analista forense y detalló las evidencias que pueden extraerse tras su utilización en la perpetración de un ataque. Posteriormente, Joaquín González, en representación de la Guardia Civil, abordó los delitos de odio en la red y cómo debe ser la respuesta de actuación desde un enfoque que integre las capacidades de múltiples actores.
Para finalizar la jornada, Juan Agüero, desde Evolutio, analizó como la IA agentic y su orquestación permitirá a los profesionales de seguridad centrarse más en investigaciones complejas e iniciativas estratégicas, y generar mejores resultados de seguridad y eficiencia operativa. Y Agoney Moreno, de Arquimea, presentó las las diferentes áreas de acción en las que trabaja la compañía para impulsar la seguridad y la innovación tecnológica.
Abuso sexual ‘online’ y otras amenazas digitales
La última jornada arrancó con una mesa redonda titulada «El abuso sexual en línea y otras amenazas contra los menores”. Bajo la moderación de Alberto Sánchez, jefe de Servicio en la OCC, los ponentes Daniel Moreno, teniente jefe de EMUME Central (Equipo Mujer-Menor) del Departamento de Investigación Criminal de la Unidad Técnica de Policía Judicial de la Guardia Civil; Jin Chan, de Europol; Myriam Hernández, de la Fiscalía; y Noelia López, jefa de sección operativa de la sección de protección al menor de la Unidad Central de Ciberdelincuencia de la Comisaria General de Policía Judicial de la Policía Nacional; debatieron sobre los diversos usos de recientes tecnologías y plataformas digitales para la comisión de delitos contra los menores, las dificultades concretas en estas investigaciones, la obtención de evidencias electrónicas, el bloqueo y retirada de contenido ilícito, las nuevas herramientas legales disponibles, o las redes de coordinación internacional para la prevención y persecución de estos delitos, entre otros temas.

Tras finalizar el panel, Jin Chan tomó el testigo para ofrecer una ponencia individual sobre el European Cybercrime Centre y sobre qué medios dispone Europol para luchar contra el cibercrimen y el abuso y la explotación sexual infantil en línea.
Cibercrimen 2025
Seguidamente, fue revelado Joaquín Ronda, Tech Leader en S2 Grupo CERT, quien ofreció una visión de primera línea sobre las tendencias y novedades que, desde un equipo de respuesta a incidentes como el suyo, han identificado a lo largo de 2025, y sobre cómo las empresas pueden prepararse para enfrentarlas.
A su vez, hubo una franja de ponencias representadas por distintos cuerpos policiales del país. Fueron los casos de las charlas individuales de Koldo Fernández, jefe del Grupo de Delitos Informáticos de la Policía Foral de Navarra; Aitor Ercilla Villabona, jefe de Unidad de la Jefatura de Coordinación de Ciberseguridad de la Ertzaintza; y Óscar Ramos, de Mossos d’Esquadra.
Presencia de ‘Red Seguridad’ en las Jornadas STIC
Como complemento a esta labor, Red Seguridad realizó diversas videoentrevistas durante las Jornadas STIC a profesionales de primer nivel, abordando cuestiones clave como el refuerzo de las capacidades nacionales frente a ciberamenazas cada vez más complejas y los principales ejes estratégicos que empresas e instituciones ya sitúan en el foco de cara a 2026. Entre los entrevistados se encontraron Alejandro Aliaga, CTO de ESET España; Enrique Martín, director de Grandes Cuentas y Administraciones Públicas de Samsung Electronics Iberia; Xabier Mitxelena, presidente ejecutivo de Cybertix; Andrei Badea, director de Innovación y Desarrollo de Secure⁢ Javier Cortés, responsable de Ciberseguridad de Nologin; José Luis Pozo, Operations Manager de Dot Force; y Esther Torres, responsable de Desarrollo de Negocio de TRC.
Además, cabe destacar que todos los asistentes que pasaron por el stand del medio de comunicación pudieron llevarse el último número de la revista. Una edición que incluye tres especiales: balance de ciberseguridad de 2025, ciberseguridad en entidades críticas y conectividad.
Por último, desde Red Seguridad queremos agradecer al Centro Criptológico Nacional, al Mando Conjunto del Ciberespacio y a RootedCON un año más la confianza depositada en nuestro medio, que nos ha permitido asumir la moderación diaria de la sala 17 y llevar a cabo nuestras videoentrevistas, una responsabilidad que hemos afrontado con profesionalidad, ilusión y compromiso informativo.

Archivado en:






