Check Point Software advierte de los riesgos de EchoLink: una nueva clase de amenaza zero-click impulsada por IA
Madrid, 19 de agosto de 2025 – Check Point Research, la división de Inteligencia de Amenazas Check Point® Software Technologies Ltd. (NASDAQ: CHKP), pionero y líder global en soluciones de ciberseguridad, analiza el impacto de EchoLink, una vulnerabilidad recientemente revelada en Microsoft 365 Copilot que inaugura una nueva clase de amenazas: los exploits zero-click impulsados por inteligencia artificial.
A diferencia de otras vulnerabilidades, EchoLink no requiere ninguna interacción del usuario para activarse. Los atacantes pueden insertar indicaciones maliciosas en correos electrónicos, documentos o invitaciones de calendario compartidas. Al ser procesadas automáticamente por la IA de Copilot, estas indicaciones provocan que se filtren datos sensibles de la organización, como resúmenes de reuniones o borradores de proyectos, sin que el usuario lo detecte.
Aunque Microsoft solucionó la vulnerabilidad en junio de 2025, EchoLink es una advertencia sobre los nuevos riesgos que plantea la integración de la IA en entornos corporativos. Las herramientas de productividad impulsadas por IA están redefiniendo la superficie de ataque, y la mayoría de los enfoques de seguridad tradicionales no están diseñados para afrontar este escenario.
Check Point Harmony Email & Collaboration está diseñada para detener amenazas avanzadas como EchoLink en tiempo real, ofreciendo una protección unificada basada en IA para plataformas como Microsoft 365, Google Workspace, Teams y Slack.
Entre sus capacidades clave destacan:
- Detección de amenazas basada en inteligencia artificial y aprendizaje automático, que identifica indicaciones maliciosas, cargas incrustadas y comportamientos anómalos.
- Prevención proactiva de ataques zero-click, escaneando enlaces, documentos y contenidos antes de que lleguen al usuario.
- Prevención de pérdida de datos (DLP) con conciencia contextual, bloqueando la exfiltración no autorizada de información sensible.
- Gestión centralizada y visibilidad completa, desde un único panel de control.
“Cuando se produce un ataque como EchoLink, la rapidez y la claridad en la respuesta son esenciales. Harmony no solo previene las amenazas de forma inmediata, sino que da a los equipos de ciberseguridad la capacidad de actuar con eficacia”, señala Eusebio Nieva, director técnico de Check Point Software para España y Portugal.
Harmony Email & Collaboration ha sido reconocida como Líder y Sobresaliente en el informe GigaOm Radar for Anti-Phishing 2025, destacando por sus capacidades avanzadas de detección, su enfoque preventivo basado en IA y su integración transparente con plataformas de colaboración. Este reconocimiento valida su enfoque integral, que va más allá de los filtros y soluciones tradicionales para ofrecer una protección adaptada al panorama moderno de amenazas impulsadas por IA.
Muchas empresas creen que herramientas como Microsoft Defender para Office 365 ofrecen una cobertura suficiente. Sin embargo, incidentes como EchoLink evidencian que las soluciones nativas suelen ser insuficientes ante ataques sofisticados y multivectoriales.
Además, recurrir a múltiples soluciones puntuales puede generar retrasos en la detección y la respuesta por falta de integración, mayor carga operativa y complejidad en la gestión de proveedores y políticas, así como brechas de seguridad debidas a una coordinación deficiente entre herramientas.
EchoLink no es solo una vulnerabilidad más: es una advertencia sobre cómo la IA está transformando el panorama de amenazas. Demuestra que los atacantes ya no necesitan engañar a los usuarios para acceder a información sensible. Basta con manipular cómo las IA interpretan y responden a los datos internos.
Sigue Check Point Research vía:
Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_
Acerca de Check Point Research
Check Point Research proporciona inteligencia sobre ciberamenazas a los clientes de Check Point Software y a la comunidad de inteligencia. El equipo de investigación recopila y analiza datos de ciberataques globales almacenados en ThreatCloud para mantener los ciberdelincuentes a raya, al tiempo que se asegura de que todos los productos de Check Point estén actualizados con las últimas protecciones. El equipo de investigación está formado por más de 100 analistas e investigadores que cooperan con otros proveedores de seguridad, las fuerzas de seguridad y varios CERTs.
Sigue a Check Point Software a través de:
LinkedIn:https://www.linkedin.com/showcase/check-point-software-espana/
X: @CheckPointSpain
Facebook: https://www.facebook.com/checkpointsoftware
Blog: https://blog.checkpoint.com/
YouTube: https://www.youtube.com/user/CPGlobal
Acerca de Check Point Software Technologies Ltd.
Check Point Software Technologies Ltd. es un proveedor líder en soluciones de ciberseguridad en la nube basadas en IA que protege a más de 100.000 empresas a nivel mundial. Check Point Software aprovecha el poder de la IA en todos los ámbitos para mejorar la eficiencia y precisión de la ciberseguridad a través de su Plataforma Infinity, con tasas de detección líderes en la industria que permiten una anticipación proactiva a las amenazas y tiempos de respuesta más ágiles e inteligentes. La plataforma integral incluye soluciones cloud compuestas por Check Point Harmony para proteger el entorno laboral, Check Point CloudGuard para asegurar la cloud, Check Point Quantum para proteger la red y Check Point Infinity Core Services para operaciones y servicios de seguridad colaborativos.
©2025 Check Point Software Technologies Ltd. Todos los derechos reservados.
Aviso legal sobre declaraciones prospectivas
Este comunicado de prensa contiene declaraciones prospectivas. Las declaraciones prospectivas generalmente se refieren a eventos futuros o a nuestro desempeño financiero u operativo futuro. Las declaraciones prospectivas incluidas en este comunicado de prensa incluyen, pero no se limitan a, declaraciones relacionadas con nuestras expectativas respecto al crecimiento futuro, la expansión del liderazgo de Check Point Software en la industria, la mejora del valor para los accionistas y la entrega de una plataforma de ciberseguridad líder en la industria a clientes de todo el mundo. Nuestras expectativas y creencias sobre estos temas pueden no materializarse, y los resultados o eventos futuros están sujetos a riesgos e incertidumbres que podrían hacer que los resultados reales o los eventos difieran significativamente de los proyectados.
Las declaraciones prospectivas contenidas en este comunicado de prensa también están sujetas a otros riesgos e incertidumbres, incluyendo aquellos descritos con mayor detalle en nuestros archivos ante la Comisión de Bolsa y Valores (SEC), incluyendo nuestro Informe Anual en el Formulario 20-F presentado ante la SEC el 2 de abril de 2024. Las declaraciones prospectivas en este comunicado de prensa se basan en la información disponible para Check Point Software a la fecha de este documento, y Check Point Software renuncia a cualquier obligación de actualizar cualquier declaración prospectiva, salvo que lo exija la ley.
La entrada <strong>Check Point Software advierte de los riesgos de EchoLink: una nueva clase de amenaza zero-click impulsada por IA</strong> se publicó primero en El negocio – Guía Informativa para Autónomos y Pymes.