Category: Cibersegurídad

  • Los ciberataques hospitalarios cuestan 600.000 dólares por hora. Así es como la IA está cambiando las matemáticas.

    Los ciberataques hospitalarios cuestan 600.000 dólares por hora. Así es como la IA está cambiando las matemáticas.

    En años pasados, las instalaciones médicas no eran tan vulnerables como ahora; los piratas informáticos tenían una regla no escrita de no atacar instituciones o servicios donde una interrupción pudiera poner a las personas en peligro físico.

    Pero eso ya no es así: el ransomware como servicio ha proliferado y la información médica robada se ha vuelto altamente monetizable, lo que impulsa a los actores de amenazas a atacar hospitales a niveles sin precedentes. 

    Alberta Health Services (AHS) no tiene intención de quedar vulnerable: el sistema médico está reforzando sus defensas con IA. 

    Al implementar operaciones cibernéticas reforzadas con IA de la plataforma de ciberseguridad Securonix , AHS ha reducido su tiempo promedio de respuesta a incidentes de alta prioridad en más de un 30 %. También ha reducido las alertas de falsos positivos en un 90 % y la carga de trabajo de 2 a 3 horas diarias, lo que se traduce en un ahorro de cientos de miles de dólares. 

    “Muchas redes hospitalarias son blancos fáciles y voraces”, declaró Richard Henderson, director ejecutivo y CISO de AHS, a VentureBeat. “No duermo mucho porque me aterra recibir esa llamada a las 2 de la madrugada diciendo que todo nuestro entorno se ha caído debido al ransomware”.

    Realizar el trabajo de 1.000 (o sustancialmente más) analistas de SOC

    AHS es la segunda red hospitalaria más grande de América del Norte y la instancia individual más grande del mundo de la plataforma de registros médicos electrónicos (EHR) Epic. 

    Henderson explicó que él y su equipo son responsables de la ciberseguridad de 106 hospitales, 800 clínicas, 20.000 médicos y 150.000 empleados que atienden a entre 4,5 y 5 millones de albertanos. Describió a AHS como una “organización local masiva”, con todas las instalaciones conectadas a la misma instalación de Epic. 

    Entonces, señaló Henderson, «si baja, baja para todos. Y no es exagerado decir que, si baja, podría tener un gran impacto en la vida de un paciente». 

    Tampoco es una exageración decir que una interrupción total de Epic, independientemente de si está relacionada con ransomware o no, podría fácilmente costarle a la provincia de Alberta entre 500.000 y 600.000 dólares por hora, dijo. 

    Para evitar estas situaciones, AHS ha implementado la plataforma Securonix en su entorno. Esto incluye las capacidades de detección, investigación y respuesta a amenazas (TDIR) de la empresa de ciberseguridad a través de su plataforma de gestión de información y eventos de seguridad (SIEM) basada en IA. Esto proporciona gestión de registros, análisis de comportamiento y un lago de datos de seguridad en un solo paquete. 

    Henderson explicó que la red médica consume terabytes de datos en su SIEM y se basa en la arquitectura nativa de la nube de Securonix para gestionar la normalización y el enrutamiento de datos. Snowflake impulsa gran parte de ese backend. 

    El análisis de comportamiento es fundamental en la estrategia de detección de AHS. La plataforma de Securonix aprende constantemente qué es lo normal para sus usuarios, endpoints y sistemas, explicó Henderson, lo que ayuda a su equipo a detectar “lo sutil”, como una cuenta de confianza que se comporta “ligeramente fuera de lugar”. 

    “Se trata de buscar patrones y conectar elementos”, dijo Henderson. “Puedes contratar a 1000 analistas de seguridad y aun así no tendrías suficiente personal para analizar toda la telemetría que consumen las empresas digitales modernas”.

    AHS está reduciendo el tiempo de resolución y mejorando los tiempos de respuesta

    Por ejemplo, las herramientas basadas en IA de AHS aprenden cómo es el comportamiento normal de la red en sus hospitales . Cuando ocurre algo inusual, como que un dispositivo se comunique repentinamente con un servidor externo con el que nunca antes había tenido contacto, lo detecta de inmediato. Esto puede llevar a los equipos de seguridad a una herramienta mal configurada que podría haber sido explotada si, de otro modo, hubiera pasado desapercibida. 

    “Esos tipos de configuraciones erróneas han provocado brotes catastróficos de ransomware en otras redes hospitalarias en el pasado”, dijo Henderson. 

    O, por ejemplo, una carga útil podría resultar sospechosa, pero está ofuscada, lo que significa que los humanos deben intentar averiguar exactamente qué es y qué hace, señaló Henderson. Ahora, pueden pedirle a la plataforma que desofusque la carga útil y determine qué intentaba hacer el atacante, y en cuestión de segundos, esta realiza todo el trabajo. 

    “Estos últimos dos años, poder hablar con una computadora como si hablaras con una persona ha cambiado radicalmente la percepción de la IA”, dijo. “El procesamiento del lenguaje natural existe desde hace mucho tiempo, pero no a este nivel, y me sigue asombrando su calidad”.

    Como resultado, AWS ha podido reducir considerablemente el tiempo de resolución y mejorar su capacidad de respuesta. Henderson afirmó que el tiempo promedio de respuesta a incidentes de alta prioridad se ha reducido en más de un tercio en comparación con el año pasado. 

    Esto se debe a que la IA está haciendo el trabajo pesado, ayudando a los analistas a comprender qué está sucediendo y qué intenta lograr un atacante, señaló Henderson. En la ciberseguridad moderna, la IA se ha vuelto crucial para la detección de redes, la protección de endpoints, el filtrado de correo electrónico y otras funciones de ciberseguridad. “Mi equipo ahorra horas al día usando herramientas de IA”, afirmó. 

    La plataforma de Securonix también ha ayudado a reducir el ruido: AHS ha visto una caída sustancial en los falsos positivos que llegan a sus analistas junior, lo que “realmente ayuda a concentrarse y evita el agotamiento”, dijo Henderson. 

    Señaló que se debate mucho sobre la posibilidad de que la IA sustituya a los niveles inferiores de las operaciones de seguridad. Pero, desde su perspectiva, «la IA no va a sustituir al personal subalterno. Lo que sí hará es ayudarles a aprender más rápido, a realizar mejor su trabajo y a proteger el entorno empresarial».

    El aumento de los ataques hace que la educación sea crucial

    Dado el gran tamaño de AHS y sus numerosas instalaciones en toda la provincia, el equipo de Henderson necesita rastrear dónde se produce el mayor volumen de incidentes. Esto puede ayudarles a determinar si una región geográfica específica es el objetivo más que otra. 

    Henderson señaló que Calgary y Edmonton son las dos ciudades más grandes de Alberta, por lo que, naturalmente, cabría esperar que sufrieran una carga considerable de ataques. Sin embargo, no siempre es así; los hospitales rurales más pequeños suelen ser el objetivo porque los actores de amenazas asumen que sus defensas son más débiles. 

    La IA le permite a él y a su equipo mantener un registro actualizado de dónde ocurren los incidentes para planificar acciones de apoyo adicionales si es necesario. Henderson dedica mucho tiempo al aspecto humano de la seguridad, comentó, capacitando al personal de enfermería y a los médicos de AHS sobre campañas de ataque anteriores para que sepan qué buscar. 

    “Así que, si vemos un repunte en nuestros hospitales rurales, sin duda crearé una campaña educativa para decir: ‘Están atacando a los hospitales rurales porque creen que son un blanco más fácil. Este es el tipo de cosas que deberían buscar’”, explicó. 

    Fuente.

    VentureBeat (2025, 20 de junio). Los ciberataques hospitalarios cuestan 600.000 dólares por hora. Así es como la IA está cambiando las matemáticas. Recuperado el 09 de julio de 2025, de: https://venturebeat.com/security/hospital-cyber-attacks-cost-600k-hour-heres-how-ai-is-changing-the-math/

  • Blanco de ciberataques, empresas de servicios financieros digitales

    Blanco de ciberataques, empresas de servicios financieros digitales

    En los meses recientes, el Banco de México (BdeM) detectó un aumento en ciberataques dirigidos a empresas de tecnología que ofrecen servicios a instituciones financieras y que tienen como objetivo robar información y accesos de los clientes para cometer fraudes.

    Lo anterior fue dado a conocer por el banco central en el reporte de estabilidad financiera a junio de este año, en el que señala que los riesgos asociados a la inteligencia artificial (IA) se mantienen bajos, pero no deben pasarse por alto por la acelerada adopción de esta herramienta.

    El BdeM señala que a la fecha en la que fue publicado el reporte –11 de junio– no se han identificado afectaciones directas a instituciones financieras mexicanas ni a sus clientes, derivadas de este tipo de ataques.

    Incidentes de 2024

    El reporte al banco central de los incidentes cibernéticos ocurridos en 2024 en el sistema financiero mexicano señala que hubo un total de cuatro, de los cuales tres fueron dirigidos a intermediarios bancarios y uno a una sociedad financiera popular (Sofipo).

    Dichos incidentes tuvieron afectación económica para las instituciones financieras de 483 millones de pesos, pero no generaron pérdidas a los clientes.

    Uso de la IA

    Según el BdeM, el sector financiero mundial ahora sigue de cerca la evolución y relevancia de los riesgos cibernéticos asociados con el creciente uso de la IA y la digitalización de las finanzas.

    En un entorno en el que empresas e individuos han experimentado el uso amplio y cotidiano de herramientas de IA, en el corto plazo (dos años) las preocupaciones sobre los posibles resultados adversos de este tipo de tecnologías se encuentran aún en un nivel bajo, destaca.

    No obstante, puntualizó, los riesgos asociados a estas tecnologías no deben desestimarse como resultado del ritmo acelerado de su adopción, sus posibles usos y su creciente omnipresencia.

    Al igual que otros bancos centrales, el Banco de México ha incorporado en su gestión de riesgos institucionales aquellos derivados del uso de IA y continuará con el seguimiento, iniciado en 2024, de la evolución y adopción de esta tecnología en el sistema financiero, agregó.

    Según el banco central, entre los principales desafíos de la llegada de la IA se encuentran gestionar la seguridad de la información que es accesible o es generada por la misma para mantener sus niveles de confidencialidad, integridad y disponibilidad existentes.

    “También se deben incorporar las nuevas tecnologías en el ecosistema informático establecido, de forma que se mitigue el riesgo operativo que dicha integración pudiera implicar.

    El uso de estas herramientas sin la capacitación y controles adecuados puede conducir a conclusiones poco precisas, erróneas, inexplicables o inconsistentes, lo cual representa un reto tanto para la rendición de cuentas como para la toma de decisiones, con la posibilidad de generar riesgo reputacional, agregó.

    Se identifica un aumento en los ataques informáticos a empresas de tecnología que ofrecen productos y servicios a las instituciones financieras. Los ataques tienen el objetivo de sustraer información de acceso de sus clientes, misma que puede utilizarse para cometer fraudes, destaca.

    Fuente.

    La Jornada (2025, 15 de junio). Blanco de ciberataques, empresas de servicios financieros digitales. Recuperado el 02 de julio de 2025, de: https://www.jornada.com.mx/noticia/2025/06/15/economia/blanco-de-ciberataques-empresas-de-servicios-financieros-digitales

  • México sufrió 35,200 millones de ciberataques en el primer trimestre de 2025

    México sufrió 35,200 millones de ciberataques en el primer trimestre de 2025

    La fragmentación de herramientas y la baja madurez en ciberseguridad de muchas empresas mexicanas hacen urgente integrar la protección digital como parte del núcleo estratégico de negocio.

    México registró más de 35,200 millones de ciberataques en los primeros tres meses de 2025, una cifra que lo coloca como el segundo país con mayor volumen de actividad cibercriminal en América Latina, sólo detrás de Brasil, de acuerdo con el último informe del Panorama Global de Amenazas 2025 elaborado por FortiGuard Labs, el laboratorio de inteligencia contra amenazas de la firma de ciberseguridad Fortinet.

    Esta cifra, que representa un aumento sostenido respecto a años anteriores, en 2024 se reportaron 324,000 millones de eventos maliciosos en territorio mexicano, ilustra la creciente sofisticación de las amenazas digitales que enfrentan tanto empresas como instituciones gubernamentales y usuarios particulares.

    Inteligencia artificial

    Fortinet ha detectado que las organizaciones criminales están utilizando inteligencia artificial (IA) para ejecutar ataques más dirigidos, difíciles de detectar y con mayor capacidad de evasión de los sistemas de defensa tradicionales. Paradójicamente, la misma IA se convierte también en herramienta esencial para las empresas que buscan protegerse.

    “El uso de IA generativa permite a los centros de operaciones de seguridad (SOC) y de red (NOC) anticiparse a posibles amenazas y responder más rápido que sus contrapartes humanas”, explicó Sebastián Russo, director de Ingeniería para Fortinet México.

    El desafío, sin embargo, es multidimensional: los atacantes perfeccionan técnicas como el phishing, mientras que las empresas luchan con la falta de personal especializado. La brecha de talento en ciberseguridad se estima en 4.8 millones de profesionales a nivel global, de los cuales 1.3 millones corresponden a América Latina y el Caribe.

    Muchas herramientas y errores humanos

    Uno de los problemas más apremiantes que enfrentan las organizaciones mexicanas es la fragmentación de herramientas de ciberseguridad. La mayoría emplea soluciones de múltiples proveedores que no están integradas, lo que dificulta correlacionar eventos y contextualizar amenazas en tiempo real.

    Esta desconexión interna impide detectar a tiempo ataques sofisticados como los de tipo ransomware, malware persistente o vulneraciones a servicios en la nube.

    A esto se suma el factor humano: según Fortinet, **el error humano sigue siendo una de las principales puertas de entrada** a las redes corporativas. El phishing —correos falsos que buscan robar credenciales o instalar malware— se ha vuelto cada vez más elaborado.

    Estrategia de negocio

    Más allá de los departamentos de TI, Fortinet insiste en que la ciberseguridad debe formar parte del núcleo estratégico de las empresas. La protección de datos, la validación de accesos y la seguridad en la nube no pueden depender únicamente de la tecnología, sino también de políticas claras, estructuras robustas y decisiones desde los niveles más altos de dirección.

    “Hoy las organizaciones no saben con certeza dónde empieza y termina su infraestructura. La nube se ha convertido en una extensión difusa de sus redes”, se expuso durante una sesión técnica de Fortinet.

    La creciente digitalización de la economía mexicana, sumada a la baja madurez en ciberseguridad de muchas empresas, especialmente las pequeñas y medianas, convierte al país en un blanco recurrente para actores maliciosos.

    Los sectores más vulnerables, según Fortinet, incluyen salud, educación, manufactura y servicios financieros, aunque ninguna industria está exenta.

    La tendencia de ataques masivos y automatizados, combinada con la ingeniería social y técnicas avanzadas de evasión, apunta a que la segunda mitad de 2025 podría superar incluso las cifras récord del primer semestre.

    Fuente:

    El Economista (2025, 28 de junio). México sufrió 35,200 millones de ciberataques en el primer trimestre de 2025. Recuperado el 02 de julio de 2025, de: https://www.eleconomista.com.mx/tecnologia/mexico-sufrio-35-200-millones-ciberataques-primer-trimestre-20250628-765729.html

  • Inteligencia Artificial incrementa ciberataques a organizaciones en el mundo: Cisco

    Inteligencia Artificial incrementa ciberataques a organizaciones en el mundo: Cisco

    El Índice de Preparación en Ciberseguridad 2025 de Cisco reveló que 86% de las organizaciones se enfrentaron a incidentes de seguridad relacionados con IA.

    El uso de la Inteligencia Artificial (IA) por parte de ciberdelincuentes ha hecho que los ataques a organizaciones sea algo cada vez más común, reveló el Índice de Preparación en Ciberseguridad 2025 de Cisco.

    El estudio reveló que 86 por ciento de las organizaciones consultadas a nivel global, es decir, casi nueve de cada 10, se enfrentaron el año pasado a incidentes de seguridad relacionados con IA.

    De todos ellos, sólo 49 por ciento confía en que sus empleados comprendan plenamente las amenazas relacionadas con la IA, y 48 por ciento cree que sus equipos comprenden plenamente cómo los actores maliciosos utilizan la IA para ejecutar ataques sofisticados.

    Cisco aseguró que esta falta de conocimiento deja a las organizaciones gravemente expuestas y detalló que el año pasado, 49 por ciento de las organizaciones encuestadas sufrieron ciberataques, obstaculizados por marcos de seguridad complejos con soluciones puntuales dispares.

    “El 71 por ciento de los encuestados cree que un incidente de ciberseguridad probablemente afectará las operaciones de sus organizaciones en los próximos 12 a 24 meses. Sin embargo, la mayoría de las empresas aún no están preparadas para prevenir o gestionar estas amenazas, y los niveles de preparación en ciberseguridad han permanecido prácticamente estáticos en los últimos 12 meses”, reveló el estudio de Cisco.

    El Índice de Preparación en Ciberseguridad 2025 de Cisco también reveló que dado que muchos empleados continúan trabajando bajo un esquema híbrido, aproximadamente 31 por ciento informa que, en promedio, los empleados de sus compañías inician sesión en seis redes diferentes por semana para trabajar, mientras que el 84 por ciento afirmó que los empleados acceden a las redes de la empresa desde dispositivos no gestionados.

    Además, 77 por ciento de los encuestados indicó que la adopción de diversas soluciones de ciberseguridad ha hecho que sus equipos se ralenticen para detectar, responder y recuperarse de incidentes.

    Sobre ello, siete de cada 10 dijo que sus empresas cuentan con más de 10 soluciones puntuales en su infraestructura de seguridad, y un 26 por ciento admitió que tienen más de 30.

    “A medida que la IA transforma la empresa, nos enfrentamos a una clase de riesgos completamente nueva y a una escala sin precedentes, lo que ejerce aún más presión sobre nuestra infraestructura y quienes la defienden.

    “El informe de este año sigue revelando brechas alarmantes en la preparación para la seguridad y la falta de urgencia para abordarlas. Las organizaciones deben replantear sus estrategias ahora o corren el riesgo de volverse irrelevantes en la era de la IA”, declaró Jeetu Patel, director de producto de Cisco.

    Fuente.

    DPL News (2025, 16 de mayo). Inteligencia Artificial incrementa ciberataques a organizaciones en el mundo: Cisco. Recuperado el 16 de mayo de 2025, de: https://dplnews.com/inteligencia-artificial-incrementa-ciberataques-a-organizaciones-en-el-mundo-cisco/

  • Crece 40% el robo de identidada

    Crece 40% el robo de identidada

    En el último año, el robo de identidad en el País creció en promedio 40 por ciento y sólo en el sector financiero se reportaron pérdidas de 14 mil 500 millones de pesos en específico, alertó la empresa de ciberseguridad F5.

    F5 expuso que los usuarios de la banca e instituciones financieras en el País se mantienen como los principales atractivos para afectarlos en suplantación de identidad y el robo de datos bancarios.

    Entre las principales causas por las cuales, tanto empresas como usuarios de Internet, son víctimas de este tipo de ataques es porque cuentan con una misma contraseña para todas sus plataformas y servicios digitales.

    Los usuarios muchas veces sufren de robo de identidad de forma digital porque no se verifica la autenticidad de los mensajes, correos electrónicos o archivos que se reciben en ordenadores y teléfonos celulares.

    Adicional, en muchos casos los usuarios de internet utilizan palabras comunes o del diccionario; e incluso luego tienden a incluir datos personales en tus contraseñas; factores que los hacen más vulnerables.

    “Es necesario reforzar las medidas de protección de datos personales y corporativos mediante el uso de contraseñas robustas. Esto, frente al creciente número de ataques cibernéticos que buscan vulnerar credenciales de acceso”, sostuvo la firma.

    En el caso de las empresas, F5 explicó que en la actualidad México es uno de los mercados a nivel global con el mayor número de ataques cibernéticos y de robo de identidad en empresas.

    “El uso de tecnologías como la Inteligencia Artificial (IA) y Machine Learning hoy son utilizados para que más empresas sean vulneradas en todos sus sistemas operativos”, resaltó la empresa.

    En tanto, el informe presentado en días pasados “The State of Scams in México”, publicado por la Global Anti-Scam Alliance (GASA), alertó que los hackeos, tanto a empresas como a usuarios, podrían incrementar aún más en un futuro por el desarrollo que hoy muestra la IA.

    “El 59 por ciento de los mexicanos han sufrido al menos un intento de estafa al mes, con el robo y la suplantación de identidad, en 44 por ciento de los casos es una de las causas más frecuentes”, acentuó GASA.

    Una alternativa que podría reducir el robo de identidad es el uso de datos biométricos y huellas digitales, filtros adicionales de seguridad que permiten el reconocimiento de la identidad del usuario que es casi imposible de falsificar.

    “Esta tecnología permite que el usuario tenga un control máximo sobre su privacidad, ya que puede decidir en cada momento qué información personal comparte, lo que aumenta su protección frente a la falsificación o robo de identidades, así como el mal uso de datos personales de importancia crítica”, sostuvo por su parte la empresa de tecnología Identy.io.

    Fuente.
    Reforma (2025, 08 de mayo). Crece 40% el robo de identidad. Recuperado el 13 de mayo de 2025, de: https://www.reforma.com/crece-40-el-robo-de-identidad/ar3000920?v=3
  • 88% de empresas en México ha tenido incidentes de seguridad relacionados con Inteligencia Artificial

    88% de empresas en México ha tenido incidentes de seguridad relacionados con Inteligencia Artificial

    Solo 2% de las organizaciones mexicanas cuenta con un nivel maduro de preparación en ciberseguridad frente a amenazas impulsadas por IA. El 53% cree que su operación se podría detener por un incidente en los próximos 12 a 24 meses.

    La inteligencia artificial (IA) no solo transforma la productividad empresarial en México, también expone a las organizaciones a nuevos riesgos de ciberseguridad que ya cobran factura.

    De acuerdo con el Índice de Preparación en Ciberseguridad 2025 de Cisco, 88% de las empresas en el país reportó haber experimentado incidentes de seguridad relacionados con la Inteligencia Artificial durante el último año.

    Este dato supera ligeramente el promedio global (86%) y revela una preocupante realidad: mientras las herramientas de IA, como ChatGPT, Gemini y Deepseek, se integran con rapidez al entorno corporativo, los controles de seguridad y la conciencia del riesgo no han avanzado al mismo ritmo.

    La mayoría de los líderes mexicanos en ciberseguridad reconoce que sus organizaciones no están preparadas para enfrentar estos nuevos vectores de ataque. Solo 50% considera que sus empleados comprenden plenamente las amenazas asociadas a la IA, y 51% cree que su equipo de ciberseguridad entiende cómo los atacantes están aprovechando estas tecnologías para ejecutar ofensivas sofisticadas.

    El uso de herramientas de IA en ciberataques incluye técnicas como el robo de modelos, inyecciones de prompt, envenenamiento de datos y accesos no autorizados a través de herramientas públicas de inteligencia artificial generativa. De hecho, 24% de las empresas mexicanas permite acceso irrestricto a este tipo de plataformas, lo que incrementa el riesgo de fuga de datos o exposición accidental a software malicioso.

    A ello se suma un fenómeno en auge: el uso no regulado de herramientas de IA —conocido como shadow AI—, es decir, el uso de herramientas de inteligencia artificial no autorizadas para tareas laborales. De acuerdo con el reporte de Cisco, 63% de las empresas mexicanas admite no tener confianza en su capacidad para detectar estas implementaciones ocultas.

    Amenazas automatizadas

    Pese al creciente protagonismo de la IA en los entornos corporativos, solo 2% de las empresas mexicanas ha alcanzado el nivel de preparación “maduro” en ciberseguridad, el más alto de los cuatro definidos por Cisco. El 65% se encuentra en un nivel formativo y el 13% en uno principiante.

    Si bien el promedio global indica que el 49% de las organizaciones sufrió algún ciberataque en el último año, en México la cifra reportada es más baja (33%), lo cual puede reflejar no una mayor seguridad, sino una menor capacidad de detección.

    Además, 83% de las empresas permite que sus empleados se conecten desde dispositivos no gestionados, lo que complica aún más la visibilidad de amenazas. El 58% de los equipos de Tecnologías de la Información (TI) afirma no saber cómo interactúan los empleados con herramientas de inteligencia artificial generativa.

    Complejidad y falta de talento

    La arquitectura de seguridad también juega en contra. En México, 75% de las empresas considera que la proliferación de soluciones puntuales —más de 10 en muchos casos— entorpece su capacidad para responder eficazmente a amenazas.

    Pese a que 95% planea modernizar su infraestructura de TI, solo 41% asigna más de 10% de su presupuesto de TI a la ciberseguridad, una reducción de ocho puntos respecto al año anterior.

    La escasez de talentotambién sigue siendo un obstáculo. Para 91% de las empresas mexicanas, encontrar personal calificado en ciberseguridad es un reto importante, y 45% reporta tener más de diez vacantes abiertas en esta área.

    ¿Están listas las empresas mexicanas?

    El estudio de Cisco evaluó la preparación de las organizaciones en cinco áreas: inteligencia de identidad, confiabilidad de las máquinas, resiliencia de red, refuerzo en la nube y fortificación de IA. En todos los pilares, a nivel global, la mayoría de las empresas aún se encuentra en etapas tempranas de implementación:

    • 6% ha alcanzado madurez en inteligencia de identidad,
    • 12% en confiabilidad de máquinas,
    • 7% en resiliencia de red y en fortificación de IA,
    • 4% ha madurado en refuerzo en la nube.

    Estos números coinciden con una expectativa sombría: 53% de las organizaciones mexicanas, la mitad, cree que un ciberataque podría interrumpir sus operaciones en los próximos 12 a 24 meses.

    Fuente:

    El Economista (2025, 08 de mayo). 88% de empresas en México ha tenido incidentes de seguridad relacionados con Inteligencia Artificial. Recuperado el 12 de mayo de 2025, de: https://www.eleconomista.com.mx/tecnologia/88-empresas-mexico-tenido-incidentes-seguridad-relacionados-inteligencia-artificial-20250508-758238.html

  • Ciberataques contra usuarios e instituciones financieras crecen en México

    Ciberataques contra usuarios e instituciones financieras crecen en México

    La falta de leyes severas contra el cibercrimen en Latinoamérica fomenta la impunidad y el crecimiento de los ataques, afectando tanto a usuarios como a instituciones.

    En 2024, el sector financiero mexicano enfrentó un panorama alarmante: cuatro instituciones bancarias fueron víctimas de ciberataques, con pérdidas estimadas en 483.85 millones de pesos, lo que representa un incremento de 443% respecto a 2023, cuando los daños ascendieron a 89.08 millones de pesos.

    Fabio Assolini, director del Equipo de Investigación y Análisis Global de Kaspersky en América Latina, dijo que, si bien el sector financiero es uno de los más avanzados en términos de digitalización y ciberseguridad, también es el más atacado debido a su naturaleza.

    “Los bancos invierten en herramientas de detección, protección y autenticación, pero los cibercriminales no descansan. Siempre buscan brechas o nuevas tecnologías para cometer fraudes”, dijo en entrevista.

    Ataques a instituciones

    Mientras los usuarios son víctimas de técnicas masivas, los bancos enfrentan amenazas más complejas. Assolini mencionó al Grupo Lázaro, activo desde 2016, que inicialmente atacó la red Swift (utilizada para transferencias internacionales) y robó millones de dólares en Asia y Latinoamérica. Este grupo ha evolucionado hacia tres estrategias:

    1. Ataques a empresas de criptomonedas: Cambiaron su enfoque hacia exchanges y fintech.

    2. Supply chain: Infectan software de proveedores que usan los bancos (como sistemas contables) para infiltrarse en sus redes.

    La colaboración internacional es fundamental. Assolini citó el caso de Grandoreiro, donde Interpol, junto con policías de España y Brasil, logró arrestar a parte de la banda. Sin embargo, “estos criminales operan desde otros países, lo que dificulta su captura”, advirtió.

    Ataques a usuarios

    Entre los métodos más utilizados contra los usuarios destacan:

    • Troyanos bancarios: Malware que se instala en dispositivos y roba credenciales al acceder a aplicaciones o páginas bancarias.
    • Ingeniería social: Correos falsos, SMS o llamadas que simulan ser entidades bancarias o gubernamentales (como el SAT), creando urgencia o miedo para que las víctimas descarguen archivos maliciosos.
    • Anuncios engañosos: Campañas en Google o redes sociales que redirigen a páginas falsas.

    Un caso emblemático es el troyano Grandoreiro, originario de Brasil pero con una versión adaptada exclusivamente para México en 2024.

    “Esta variante solo incluía 30 bancos mexicanos en su código y usaba temas locales, como el CFDI (Comprobante Fiscal Digital por Internet), para engañar a las víctimas”, dijo Assolini.

    Adjudicación y castigo

    Uno de los mayores desafíos en Latinoamérica es la falta de leyes duras contra el cibercrimen.

    “En México y la región, las penas son mínimas. Un criminal puede ser arrestado varias veces pero pasar poco tiempo en prisión”, dijo Assolini.

    Comparó esta situación con Estados Unidos, donde carders (especialistas en clonar tarjetas) han recibido condenas de 30 años.

    Esta impunidad, sumada a la naturaleza transfronteriza del cibercrimen, incentiva a jóvenes con conocimientos técnicos a dedicarse al delito.

    “Mientras no haya leyes más severas, el cibercrimen seguirá creciendo”, dijo.

    Para mitigar los riesgos, Assolini compartió algunas recomendaciones:

    Para bancos:

    • Adoptar Threat Intelligence: Reportes técnicos confidenciales que alerten sobre nuevas técnicas de ataque.
    • Monitorear proveedores de software para evitar brechas en la cadena de suministro.

    Para usuarios:

    • Usar soluciones de seguridad (antivirus, herramientas de autenticación).
    • Evitar hacer clic en enlaces de correos, SMS o anuncios sospechosos.
    • Descargar aplicaciones bancarias solo desde tiendas oficiales.
    • No compartir códigos OTP (contraseñas de un solo uso).

    Para empresas:

    • Designar dispositivos exclusivos para operaciones bancarias.
    • Capacitar empleados en identificación de phishing.

    Fuente.

    El Economista (2025, 03 de mayo). Ciberataques contra usuarios e instituciones financieras crecer en México. Recuperado el 08 de mayo de 2025, de: https://www.eleconomista.com.mx/tecnologia/ciberataques-usuarios-e-instituciones-financieras-crecen-mexico-20250503-757472.html

  • China se consolida como la gran superpotencia del ciberespionaje

    China se consolida como la gran superpotencia del ciberespionaje

    Un informe revela que los grupos de hackers vinculados al país asiático aumentaron un 150% su actividad en 2024, mientras que los de Corea del Norte acaba de apropiarse 1.500 millones de dólares con un solo golpe

    Las actividades de ciberespionaje desarrolladas por grupos de hackers relacionados con China aumentó un 150% el año pasado, un 300% si nos fijamos en industrias como el sector financiero, los medios de comunicación o la ingeniería. Solo en 2024 se detectaron siete nuevos grupos organizados de hackers sin lazos oficiales con el gobierno chino, pero supuestamente apoyados por Pekín. Esta es una de las conclusiones del informe anual de ciberamenazas (Global Threat Report) que publica este jueves CrowdStrike, una firma de ciberseguridad estadounidense con un potente observatorio de este tipo de equipos de ciberdelincuentes, conocidos en el sector como amenazas persistentes avanzadas (APT en sus siglas inglesas).

    Dirigidas y patrocinadas extraoficialmente por gobiernos, las APT se encuentran en la cúspide de la pirámide de los hackers. Se trata de grupos muy bien estructurados y jerarquizados, que a menudo cuentan con departamentos o subgrupos especializados y que disponen de profesionales de primer nivel con roles muy definidos. Lo que marca la diferencia en estos equipos es que, a diferencia de otras bandas criminales, tienen abundantes recursos económicos y disponibilidad de medios e infraestructuras estatales, lo que les permite elaborar ataques complejos, coordinados y veloces. Sobre el papel, solo los servicios secretos de las grandes potencias cibernéticas (EE UU, Rusia, China o Israel) tienen más poder que las APT. Pero estas últimas no tienen bandera, así que son la opción preferida de aquellos gobiernos que quieren sabotear, espiar o llevar a cabo acciones de inteligencia sin provocar incidentes diplomáticos.

    De las siete nuevas APT chinas detectadas por CrowdStrike, cinco son consideradas “únicas por su especialización y sofisticación”. Tres de ellas son especialistas en atacar redes de telecomunicaciones, otra se centra en el sector de servicios financieros a nivel mundial y una quinta en seguridad operacional (OPSEC en la jerga), el proceso que trata de evitar que se filtre información confidencial. Una de ellas, por ejemplo, fue capaz de infiltrarse en diciembre del año pasado en los sistemas del Departamento del Tesoro de EE UU que los funcionarios calificaron como “incidente grave”.

    Con estos siete nuevos grupos, China cuenta ya con 13 APT identificadas por CrowdStrike, que le sigue la pista a 83 de todo el mundo (Rusia, con siete, es el segundo país que más aporta a esa lista). Entre los trabajos pasados más sonados de las APT chinas está la obtención durante 2020 y 2021 de información clave para desarrollar la vacuna de la covid. En 2020, por ejemplo, el CNI alertó de que hackers chinos habían robado información sobre la vacuna española.

    2024 fue un punto de inflexión en términos de capacidades alcanzadas y de labores de inteligencia realizadas, destaca el informe. El aumento del 150% en la actividad de las APT chinas supuso que operaron en todas las regiones y sectores del mundo, aumentando la escala de los ataques respecto a 2023. De los siete nuevos grupos vinculados a China, el laboratorio estadounidense ha detectado focos de actividad en Taiwán e Indonesia, donde han recopilado información sobre tecnología y telecomunicaciones, y en Hong Kong, donde se ha seguido la actividad de activistas a favor de la democracia. África y Oriente Medio han ganado interés, especialmente para obtener inteligencia en el campo diplomático.

    Los analistas de CrowdStrike, mundialmente famosa por haber propiciado el verano pasado una caída global de los sistemas de aquellos de sus clientes que también usaban Windows, ven una triple motivación en el esfuerzo chino en ampliar su actividad en el ciberespacio. Por un lado, la recolección de inteligencia sobre entidades políticas y militares extranjeras; por otro, aumentar la influencia de China en su entorno cercano, lo que incluye su intención de lograr la eventual reunificación de Taiwán. Y en tercer lugar, seguir de cerca a los practicantes de Falun Gong, activistas chinos a favor de la democracia, separatistas uigures, separatistas tibetanos y separatistas taiwaneses, colectivos a los que el Partido Comunista Chino (PCCh) se refiere como “las Cinco Pestes”. “Estas operaciones probablemente cumplen con los requisitos generales de inteligencia dentro de los planes estratégicos del PCCh”, subraya el informe.

    La posición actual de China es el fruto de años de preparación. “El llamamiento del Secretario General Xi Jinping en 2014 para que China se convierta en una potencia cibernética y la gran estrategia del PCCh de rejuvenecimiento nacional han acelerado la sofisticación de las capacidades cibernéticas de China durante el primer cuarto del siglo XXI”, puntualiza el reporte de CrowdStrike. La inversión del PCCh en programas cibernéticos incluyen, entre otros, el desarrollo de sistemas universitarios dirigidos a formar “una fuerza laboral cibernética altamente capacitada y disponible”, la firma de contratos con el sector privado que proporcionan “apoyo especializado e infraestructura” a las unidades cibernéticas del Ejército Popular de Liberación (EPL) y la celebración de programas de descubrimiento de vulnerabilidades, caza de errores y competiciones nacionales que fomentan el talento cibernético chino.

    “La aparición de grupos con tácticas, metodologías y objetivos únicos representa un cambio continuo en las intrusiones vinculadas a China, pasando de las llamadas operaciones de ‘golpe y fuga’ a intrusiones cada vez más enfocadas y con misiones específicas”, describe el informe. El uso de la inteligencia artificial (IA) generativa se ha generalizado, contribuyendo a sofisticar los ganchos con los que los hackers logran obtener credenciales útiles para llegar hasta su objetivo.

    Corea del Sur, el alumno aventajado

    Si China, igual que Rusia, Irán y otros países, usa a sus grupos de hackers para obtener información militar, secretos industriales y otra inteligencia, sus vecinos de Corea del Norte se han especializado en explotar el ciberespacio como una fuente de ingresos en sí misma. El Amado y Respetado Líder (una de las formas oficiales de referirse a Kim Jong-un) lo ve como una vía legítima para sobrevivir a las duras sanciones internacionales a las que está sometido el régimen.

    Las APT norcoreanas, conocidas por el nombre clave Lazarus, protagonizaron la semana pasada el mayor golpe de la historia: lograron sustraer 1.500 millones de dólares a la plataforma de criptomonedas ByBit. Es el mayor ataque de este tipo del que se tiene constancia. El que ostentaba ese récord hasta ahora también era obra suya: en 2022 se hicieron con un monedero de etherum, una de las criptomonedas más usadas después del bitcoin, por valor de 625 millones de dólares.

    Además de esta línea de ataques, Pyongyang sigue cultivando otra que le está dando buenos resultados: la infiltración de trabajadores norcoreanos en grandes multinacionales, principalmente tecnológicas y bancos. Los agentes pasan procesos legítimos de contratación hasta ser contratados en la empresa objetivo. Se postulan para puestos de desarrolladores que impliquen teletrabajo puro, usando credenciales falsas para evitar que asome su pasaporte norcoreano. Una vez dentro de la empresa, se dedican a filtrar información de interés. De este modo, Corea del Norte ha logrado colocar a miles de compatriotas en puestos clave de empresas estadounidenses, tal y como denunció el año pasado el Departamento de Justicia de EE UU.

    Fuente.

    El País (2025, 27 de febrero). China se consolida como la gran superpotencia del ciberespionaje. Recuperado el 06 de mayo de 2025, de: https://elpais.com/tecnologia/2025-02-27/china-se-consolida-como-la-gran-superpotencia-del-ciberespionaje.html

  • Una eficaz herramienta contra los ciberataques que acechan a las pymes

    Una eficaz herramienta contra los ciberataques que acechan a las pymes

    El seguro Reale Ciber Seguridad protege a empresas y autónomos de los riesgos cibernéticos con una póliza que incluye coberturas específicas contra agresiones informáticas y el robo de datos sensibles. Un producto adaptado a la nueva realidad de la economía

    El mundo de hoy no se entiende sin la digitalización. La irrupción de Internet ha cambiado en poco más de dos décadas la forma de comunicarse y de relacionarse con los demás, de gestionar multitud de acciones cotidianas (desde transacciones con el banco a compras de todo tipo a través de la web o de apps), de consumir ocio, de viajar, de hacer negocios… El fin último de la tecnología es facilitar la vida de los seres humanos, pero su uso también conlleva una serie de riesgos. Y uno de los peligros más extendidos por todo el mundo tiene que ver con los ciberataques.

    En 2024, el cibercrimen provocó pérdidas de 10.000 millones de euros, el doble que el año anterior. En España, el 25% de todas las infracciones denunciadas han ocurrido en Internet, donde se perpetran ocho de cada diez estafas. Estas cifras demuestran una realidad: los delincuentes han sabido adaptarse a los nuevos tiempos para cometer sus fechorías en el entorno digital.

    Hoy más que nunca, los cibercriminales saben perfectamente a quién van a atacar, por lo que pueden preparar su ofensiva con antelación. Esto les hace aún más precisos y dañinos. Los ataques que antes tardaban semanas o días en completarse ahora se materializan en pocas horas. El uso de la inteligencia artificial multiplica el riesgo, ya que hace que los fraudes sean todavía más personalizados y casi imperceptibles. El grado de sofisticación es tal que ya nadie está a salvo de ser víctima de un ciberataque. Grandes corporaciones, pequeños negocios, instituciones y ciudadanos particulares están en el punto de mira de los estafadores.

    Empresas en la diana

    Cualquiera puede caer en la trampa, porque un mínimo descuido o una imprudencia puede ser suficiente para que los malhechores perpetren su acción. Por eso es imprescindible tomar todas las medidas de seguridad posibles para prevenir y anticiparse a los ataques y, llegado el caso, tener la suficiente cobertura ante posibles consecuencias. Esto es especialmente importante en el caso de las empresas, muy expuestas a este tipo de agresiones cibernéticas. Además del daño económico y reputacional que les supone, un ataque informático puede acarrear otros efectos nefastos como la pérdida de datos sensibles, tanto de la propia compañía como de terceros, reclamaciones de las partes afectadas e incluso una denuncia de la Agencia de Protección de Datos.

    La buena noticia es que existen remedios eficaces para combatir estos males. Un ejemplo es el seguro Reale Ciber Seguridad, una solución integral diseñada por Reale Seguros que protege de estas amenazas online a las pymes y trabajadores autónomos cuya actividad transcurra en territorio nacional. Este producto específico incorpora un seguro de daños propios y de responsabilidad civil frente a terceros en materia de ciberseguridad.

    “Este producto incorpora un seguro de daños propios y de responsabilidad civil frente a terceros en materia de ciberseguridad”

    Este novedoso seguro se puede renovar por periodos de un año. Permite la integración de la prevención dentro de la póliza mediante un servicio de uso ilimitado que incluye la prevención y mitigación del riesgo cibernético. Para ello lleva a cabo un análisis externo e interno de las redes informáticas del cliente y, si es necesario, ejecuta los procesos de corrección apropiados en cada caso. Además, para rebajar el riesgo en materia de Protección de Datos de carácter personal, el seguro facilita una adecuación personalizada a la Ley Orgánica de Protección de Datos (LOPD) de los datos utilizados por el usuario.

    El seguro Reale Ciber Seguridad va aún más allá, al incluir lo que denomina Cobertura Ciber: una asistencia técnica frente a una intrusión de terceros en los sistemas informáticos del asegurado –como virus, troyanos, malware, botnets, phishing o secuestro informático (ransomware)– que cause daño en los sistemas informáticos. Asimismo, cuenta con una Cobertura LOPD que protege a las pymes frente a reclamaciones de terceros por incumplimiento del deber de custodia de datos o por la publicación de contenidos en los medios de manera que vulneren el derecho al honor, la intimidad personal o familiar o la imagen.

    Coberturas optativas

    Además, es posible contratar otras tres coberturas optativas que permiten complementar y personalizar el producto a la medida de las necesidades de cada empresa. Estas garantías incluyen los gastos de restablecimiento de reputación corporativa online hasta el límite máximo que esté establecido en las condiciones particulares de la póliza; las multas y sanciones administrativas por vulnerar la LOPD y la pérdida de beneficios por interrupción de la actividad.

    En definitiva, una herramienta perfecta y eficaz para protegerse de los peligros que acechan ocultos detrás de las pantallas.

    Fuente.

    El País (2025, 28 de marzo). Una eficaz herramienta contra los ciberataques que acechan a las pymes. Recuperado el 06 de mayo de 2025, de: https://elpais.com/tecnologia/branded/especial-innovacion/2025-03-28/una-eficaz-herramienta-contra-los-ciberataques-que-acechan-a-las-pymes.html

  • La seguridad digital infantil es un compromiso esencial, estima HD Latinoamérica

    La seguridad digital infantil es un compromiso esencial, estima HD Latinoamérica

    La seguridad digital infantil se ha convertido en una prioridad, y garantizar un entorno en línea protegido es fundamental para el bienestar de los menores.

    En la era digital, los niños tienen acceso a una vasta cantidad de información y herramientas en línea, lo que les permite explorar, aprender y comunicarse con facilidad.

    Sin embargo, esta conectividad conlleva riesgos considerables que requieren una supervisión cuidadosa por parte de los padres y tutores.

    La seguridad digital infantil se ha convertido por tanto en una prioridad, y garantizar un entorno en línea protegido es fundamental para el bienestar de los menores.

    El acceso irrestricto a Internet expone a la niñez a diversos peligros, entre los cuales destacan:

    • Exposición a contenido inapropiado, como Información no adecuada para su edad, incluyendo material violento o explícito.
    • Interacción con desconocidos: Existe el riesgo de que los niños establezcan comunicación con personas que podrían representar una amenaza. Por ejemplo, recientemente se reportó el caso de una niña de 9 años contactada a través de un videojuego, donde le solicitaron datos sensibles de sus padres con fines de extorsión.
    • Ciberacoso: Conductas hostiles o intimidatorias en plataformas digitales que pueden afectar su autoestima y bienestar emocional.
    • Vulnerabilidad de datos personales: La falta de conciencia sobre la importancia de proteger la información privada puede facilitar el robo de identidad.
    • Impacto emocional: La inmersión excesiva en videojuegos puede generar una percepción distorsionada de la realidad. En casos extremos, algunos menores han experimentado afectaciones psicológicas significativas, llegando incluso a desarrollar pensamientos autodestructivos ante la pérdida de una partida.

    Estrategias para una navegación segura

    Con el fin de mitigar estos riesgos, HD Latinoamérica recomendó a los padres y tutores implementar diversas estrategias de supervisión y educación digital:

    • Configuración de controles parentales: Uso de herramientas tecnológicas que permitan monitorear y restringir el acceso a contenido inapropiado.
    • Educación en ciudadanía digital: Enseñanza de normas de comportamiento responsable en línea y protección de la privacidad.
    • Fomento de la comunicación abierta: Creación de un entorno de confianza para que los niños compartan sus experiencias digitales.
    • Supervisión activa: Acompañamiento en el uso de dispositivos tecnológicos y revisión de las plataformas que frecuentan.

    Responsabilidad compartida

    La seguridad digital infantil no recae únicamente en los padres, sino que también involucra a las instituciones educativas, las empresas tecnológicas y los gobiernos, dijo HD Latinoamérica.

    “Es imperativo desarrollar políticas y herramientas de protección que contribuyan a generar un ecosistema digital más seguro y accesible para los niños”, indicó.

    “Garantizar un entorno digital seguro requiere una combinación de supervisión, educación y regulación. A través de una colaboración efectiva entre familias, comunidades y empresas, se puede fomentar un uso responsable de la tecnología, asegurando que los niños aprovechen sus beneficios sin comprometer su seguridad e integridad”.

    Fuente.

    El Economista(2025, 30 de abril). La seguridad digital infantil es un compromiso esencial, estima HD Latinoamérica. Recuperado el 05 de mayo de 2025, de: https://www.eleconomista.com.mx/tecnologia/seguridad-digital-infantil-compromiso-esencial-estima-hd-latinoamerica-20250430-757159.html