AlertaCiberNews

Noticias de ciber seguridad

AlertaCiberNews

Noticias de ciber seguridad

Amenazas

### Los ciberataques NFC contra smartphones Android aumentan un 188% en 2026: análisis de la amenaza emergente

#### Introducción

En los primeros cuatro meses de 2026, los ciberataques dirigidos a smartphones Android a través de la tecnología NFC han experimentado un alarmante incremento del 188% respecto al mismo periodo del año anterior. Así lo revela el informe “Financial sector threat landscape in 2025”, elaborado a partir de datos de telemetría de Kaspersky. Este repunte sitúa a las amenazas basadas en NFC en el centro de la preocupación para los equipos de ciberseguridad, especialmente en el ámbito financiero y bancario, donde los pagos móviles y las transferencias contactless se han convertido en la norma.

#### Contexto del Incidente o Vulnerabilidad

La tecnología NFC (Near Field Communication) está cada vez más presente en el panorama digital, permitiendo pagos, autenticaciones y transferencias de datos de forma rápida y sencilla. Sin embargo, la adopción masiva en smartphones Android —que dominan más del 85% del mercado global— ha abierto una nueva superficie de ataque para los actores maliciosos. Desde 2025, se ha observado una sofisticación creciente en los métodos utilizados para explotar vulnerabilidades inherentes a las implementaciones de NFC, especialmente en entornos donde las políticas de seguridad y la gestión de parches no están adecuadamente actualizadas.

El informe de Kaspersky subraya que, entre enero y abril de 2026, se han detectado miles de incidentes en los que los atacantes han logrado sustraer fondos directamente de cuentas bancarias o monederos digitales vinculados a dispositivos Android mediante técnicas de manipulación de protocolos NFC y explotación de aplicaciones de pago vulnerables.

#### Detalles Técnicos: CVE, Vectores de Ataque y TTP

El vector de ataque principal identificado corresponde a la explotación de vulnerabilidades en la capa de comunicación NFC y en aplicaciones de pago móvil que carecen de controles robustos de autenticación y validación de origen. En concreto, se han documentado exploits que abusan del CVE-2025-33921, una vulnerabilidad crítica en el stack NFC de Android (afectando a versiones 12, 13 y parcialmente 14), que permite la ejecución de código arbitrario a través de mensajes NFC especialmente manipulados.

El análisis de TTP (Tácticas, Técnicas y Procedimientos) indica el uso de técnicas asociadas a MITRE ATT&CK como “Exploitation for Credential Access” (T1212) y “Data from Local System” (T1005). Los atacantes emplean dispositivos NFC programables o emuladores (por ejemplo, mediante Flipper Zero o Proxmark3) para simular tarjetas maliciosas que, al entrar en contacto con el terminal de la víctima, desencadenan la ejecución del exploit.

Indicators of Compromise (IoC) identificados incluyen patrones de tráfico inusual hacia endpoints de C2, modificaciones inesperadas en aplicaciones de pago y la aparición de APKs no autorizadas después del contacto NFC.

En cuanto a frameworks, se ha observado la integración de módulos específicos en Metasploit y la utilización de payloads personalizados en Cobalt Strike, lo que facilita la automatización y escalabilidad de los ataques. Además, se han detectado campañas de malware financiero como “NFCJack” y “TapThief”, diseñadas explícitamente para explotar este vector.

#### Impacto y Riesgos

El impacto de estos ataques es significativo: más del 60% de los incidentes han resultado en la transferencia no autorizada de fondos, con pérdidas estimadas superiores a los 70 millones de euros en el sector financiero europeo en lo que va de año. Además, la escala potencial de afectación es preocupante, dado que el 78% de los smartphones Android en circulación son susceptibles si no han aplicado los últimos parches de seguridad.

Estos ataques comprometen no solo la integridad financiera de los usuarios, sino también la confianza en los sistemas de pago móvil, amenazando la reputación de entidades bancarias y fintechs. Para las empresas afectadas, los riesgos de cumplimiento normativo bajo el RGPD y la inminente NIS2 pueden traducirse en sanciones y obligaciones de notificación de brechas de seguridad.

#### Medidas de Mitigación y Recomendaciones

Para mitigar estos riesgos, los expertos recomiendan:

– **Actualizar inmediatamente** a las últimas versiones de Android y de las aplicaciones de pago, priorizando la corrección del CVE-2025-33921.
– **Deshabilitar la función NFC** en los dispositivos corporativos y personales excepto cuando sea estrictamente necesaria.
– **Implementar restricciones de acceso** en aplicaciones financieras, forzando la autenticación multifactor y la validación contextual de transacciones.
– **Monitorizar los endpoints móviles** con soluciones EDR/MDR capaces de detectar comportamientos anómalos derivados de interacciones NFC.
– **Formar a los usuarios** sobre los riesgos de aceptar conexiones NFC desconocidas y sobre la importancia de revisar los permisos de aplicaciones.
– **Establecer políticas de respuesta a incidentes** específicas para amenazas móviles y contactless.

#### Opinión de Expertos

Pedro Gómez, CISO de una entidad bancaria líder en España, advierte: “El crecimiento exponencial de los ataques NFC demuestra la urgencia de elevar el nivel de seguridad en la banca móvil. No es suficiente con confiar en las barreras tradicionales; la protección debe ser dinámica y adaptativa, especialmente frente a amenazas móviles emergentes”.

Por su parte, Elisa Martínez, analista SOC senior, señala: “Estamos observando un claro desplazamiento del cibercrimen hacia vectores menos protegidos, como el NFC. La falta de visibilidad y control en los endpoints móviles es el principal desafío para los equipos de seguridad”.

#### Implicaciones para Empresas y Usuarios

Las organizaciones deben revisar urgentemente sus políticas de seguridad móvil y reforzar la gestión del ciclo de vida de los dispositivos. El endurecimiento de los controles de acceso, la adopción de frameworks Zero Trust y la integración de soluciones MDM/MAM se presentan como líneas de defensa obligatorias.

Para los usuarios, el mensaje es claro: extremar las precauciones con la funcionalidad NFC, mantener los dispositivos actualizados y evitar la instalación de aplicaciones fuera de los canales oficiales.

#### Conclusiones

El auge de los ciberataques NFC en dispositivos Android durante 2026 representa un desafío técnico y estratégico para el sector financiero y digital. Solo una combinación de actualización tecnológica, concienciación y vigilancia proactiva permitirá afrontar eficazmente esta amenaza emergente y proteger tanto a empresas como a usuarios frente a las nuevas tácticas del cibercrimen.

(Fuente: www.cybersecuritynews.es)