Inicio Blog Página 108

Ciberdelincuentes intensifican ataques en México mediante ingeniería social y robo de identidad

Daniela Menéndez, Country Manager de Palo Alto Networks en México.

En un entorno digital cada vez más desafiante, los ciberdelincuentes están perfeccionando sus métodos para comprometer a las organizaciones mediante técnicas de engaño y suplantación de identidad dirigidas. Así lo revela Unit 42, el equipo de inteligencia de amenazas de Palo Alto Networks, en sus investigaciones más recientes.

Durante el primer semestre de 2024, se documentaron 1,762 ataques de ransomware a nivel global, lo que representa un aumento del 49% en comparación con el mismo periodo del año anterior, siendo Estados Unidos, Canadá, Reino Unido y México algunos de los países más afectados.

En paralelo, grupos como Muddled Libra, también conocido como Scattered Spider, han ganado notoriedad por enfocarse en explotar el eslabón más vulnerable de la ciberseguridad: las personas.

Este grupo emplea tácticas como smishing (mensajes SMS fraudulentos) y vishing (llamadas telefónicas engañosas) para infiltrarse en empresas, especialmente a través de centros de atención. Además, se hacen pasar por empleados legítimos para solicitar restablecimientos de contraseñas y autenticaciones multifactor, evitando el uso de software malicioso y aprovechando los propios recursos internos de las víctimas.

¿Cómo impactan estos ataques en la vida diaria?

Más allá del daño técnico, estos ataques tienen consecuencias directas en la operación diaria de empresas, instituciones y ciudadanos. Una organización puede enfrentar interrupciones prolongadas, pérdida de datos sensibles y sanciones legales. Las personas pueden ser víctimas de fraude, robo de identidad o extorsión. Y en el caso de entidades públicas, un incidente puede paralizar servicios esenciales como salud, educación o trámites administrativos, afectando a miles de usuarios.

“La sofisticación de grupos como Muddled Libra nos obliga a repensar la ciberseguridad desde una perspectiva humana. No basta con proteger la infraestructura tecnológica; debemos fortalecer la conciencia organizacional, los procesos y la resiliencia. En México, esto es clave para proteger tanto a empresas como a instituciones públicas”, señaló Daniela Menéndez, Country Manager de Palo Alto Networks en México.

Para mitigar estos riesgos, los expertos recomiendan adoptar un enfoque integral de ciberseguridad que combine tecnología avanzada, procesos sólidos y una cultura organizacional consciente del riesgo. Esto implica reforzar los mecanismos de verificación de identidad, especialmente en áreas sensibles como los centros de atención; implementar autenticación multifactor con múltiples capas de validación; capacitar continuamente al personal para identificar intentos de manipulación; y monitorear proactivamente accesos y comportamientos inusuales dentro de la red. Además, es clave reducir la fragmentación tecnológica mediante plataformas de seguridad unificadas basadas en inteligencia artificial, que integren la protección de redes, entornos en la nube y dispositivos, permitiendo una respuesta más ágil y coordinada ante cualquier incidente.

Para las organizaciones mexicanas, Unit 42 subraya la importancia de contar con soluciones que integren detección basada en IA, automatización de procesos críticos y programas de concientización adaptados al contexto local. Estas capacidades no solo permiten anticiparse a los ataques, sino también fortalecer la resiliencia operativa frente a un panorama de amenazas cada vez más sofisticado y persistente.

Xerox celebra la inauguración de una nueva planta de ventas internas en San Antonio

Steve Bandrowczak

Xerox Holdings Corporation anunció la apertura de su nuevo centro de ventas internas en San Antonio. Esta expansión fortalece la capacidad de la compañía para lograr un crecimiento escalable en todo su portafolio, incluyendo soluciones de TI, y amplía la cobertura de clientes en múltiples ubicaciones y categorías de productos.

Xerox IT Solutions ha mostrado un fuerte impulso, aprovechando con éxito su marca de confianza y las relaciones existentes con los clientes para impulsar las ventas cruzadas de servicios de TI junto con sus principales ofertas de impresión. Al escalar un modelo centrado en el cliente impulsado por IA, Xerox amplía su cobertura, apoya a las pymes y libera a sus equipos de campo para que se centren en cuentas estratégicas, a la vez que ofrece experiencias personalizadas y de alto impacto al cliente.

“Hoy es un momento de orgullo para Xerox: inauguramos nuestras nuevas instalaciones de ventas internas en San Antonio. Esta expansión es más que una decisión empresarial; es una alianza que refleja el espíritu de innovación y comunidad de San Antonio”, declaró Steve Bandrowczak, Director Ejecutivo de Xerox. “Esperamos dar la bienvenida a los nuevos miembros de nuestro equipo e invertir en su crecimiento, sus ideas y su futuro, capacitándolos para brindar un servicio excepcional”.

Para celebrar la gran inauguración, Xerox organizó una ceremonia de inauguración a la que asistieron la Alcaldesa de San Antonio, Gina Ortiz Jones, y Jeff Webster, Presidente y Director Ejecutivo de la Cámara de Comercio de San Antonio. Este evento marca el inicio de una iniciativa de contratación más amplia, con 20 empleados incorporados este mes y planes de ampliarla a 180 en los próximos años.

“La inauguración de este nuevo centro de ventas internas demuestra el gran avance de San Antonio como centro de innovación y crecimiento”, declaró  Ortiz Jones. “Esta inversión de Xerox generará empleos, impulsará carreras profesionales y fortalecerá la base económica de nuestra comunidad”.

El nuevo centro cuenta con tecnología de vanguardia, que incluye inteligencia artificial y herramientas tecnológicas avanzadas, para brindar una experiencia personalizada al cliente con rapidez, flexibilidad y excelencia en la interacción.

Auge tecnológico en la aviación dispara riesgos de ciberataques, alerta Kaspersky

Aviación ICS CERT

El progreso tecnológico ha elevado la eficiencia y automatización de la aviación moderna, pero también ha dado paso a un mayor riesgo de ciberataques. Un nuevo informe elaborado por expertos de Kaspersky ICS CERT advierte sobre fallos reales en sistemas digitales de aviónica que revelan vulnerabilidades estructurales que podrían ser explotadas mediante ataques cibernéticos.

Entre los casos analizados se incluye un accidente fatal de un Boeing 747 de carga en 2004, atribuible a un fallo en una aplicación de cálculo de despegue, y múltiples incidentes en aeronaves modernas como el Boeing 787 y Airbus A350, donde errores de software exigieron apagar completamente los sistemas del avión para evitar fallos catastróficos.

En su informe, Kaspersky explica que los sistemas digitales de un avión se dividen en tres grandes áreas. La primera es el dominio del pasajero, que incluye el Wi-Fi a bordo y el sistema de entretenimiento. La segunda es el dominio del piloto, que abarca dispositivos como tablets personales y herramientas digitales utilizadas en cabina. Finalmente, está el dominio de aviónica, que controla funciones críticas como el piloto automático, la navegación y la comunicación con tierra. Aunque este último está diseñado bajo altos estándares de seguridad, los otros dos pueden servir como puerta de entrada si no están adecuadamente aislados, como lo demuestran ejercicios de penetración realizados por investigadores.

Uno de los riesgos más subestimados, según el informe, radica en el uso de dispositivos comerciales (COTS) como tablets personales para navegación. Estas Electronic Flight Bags (EFBs), basadas en plataformas como iOS, han protagonizado incidentes importantes como uno ocurrido en 2015, cuando un error en una aplicación de navegación dejó en tierra a 74 vuelos. Incluso se han detectado vulnerabilidades en apps como Flysmart+, que podrían permitir manipular datos de navegación o cálculo de peso y despegue.

En 2016, investigadores en ciberseguridad demostraron que podían acceder a sistemas de un Boeing 757 de forma remota, usando solo laptops y equipos de radio. No fue necesario tener contacto físico con el avión. Aunque no se ha confirmado que un ciberataque haya causado un accidente hasta la fecha, Kaspersky advierte que ya existen las condiciones técnicas para que esto ocurra.

Actualmente, muchos sistemas de aviónica utilizan componentes comerciales y están conectados a redes internas basadas en protocolos IP. Si no se aíslan correctamente ni se protegen con firewalls o mecanismos de verificación, estos sistemas quedan expuestos a posibles intrusiones.

“La creciente complejidad tecnológica en los sistemas aeronáuticos amplía significativamente la superficie de ataque. Hoy, incluso errores en aplicaciones de soporte pueden interrumpir operaciones, generar retrasos masivos o comprometer la seguridad de vuelo. Si una simple falla de software puede dejar un avión en tierra o afectar un sistema crítico en pleno vuelo, entonces es evidente que los riesgos digitales ya forman parte del entorno operativo. Estos riesgos no son hipotéticos ni lejanos: son reales, crecientes y deben ser gestionados con la misma rigurosidad que cualquier otro factor que impacte la seguridad aérea”, afirma Eduardo Chavarro, Director del Grupo de Respuesta a Incidentes y Forense Digital para Américas en Kaspersky.

A pesar de este panorama, estos riesgos pueden abordarse de forma efectiva si se actúa con anticipación. Con estrategias de ciberseguridad, es posible reducir la exposición de los sistemas digitales y proteger tanto a la tripulación como a los pasajeros. La implementación oportuna de medidas técnicas y organizativas permite mantener la operación segura, incluso en un entorno cada vez más digitalizado.

Para evitar estas vulnerabilidades, los expertos de Kaspersky recomiendan:

  • Diseño seguro desde el inicio (Secure-by-Design): incorporar la ciberseguridad desde las primeras fases del desarrollo, asegurando que sistemas críticos estén preparados para resistir ataques digitales y reducir al mínimo los posibles puntos débiles.
  • Segmentación estricta de sistemas a bordo: mantener separados los sistemas del pasajero, cabina y aviónica mediante firewalls, controles de acceso y redes independientes, para evitar que una falla en un área afecte otras funciones esenciales del avión.
  • Control riguroso de dispositivos comerciales en cabina: establecer políticas de uso seguro para tablets y laptops utilizados por pilotos y técnicos, restringiendo el acceso a redes no seguras y limitando la instalación de aplicaciones a fuentes verificadas. Además, aplicar soluciones de protección de endpoint (EPP) en sistemas operativos compatibles, como estrategia basada en la detección de amenazas conocidas y comportamientos inusuales. Esto representa una ventaja para técnicos y operadores que utilizan dispositivos que se comunican con el dominio de aviónica de las aeronaves.
  • Actualización segura de software crítico: validar y distribuir todas las actualizaciones mediante canales confiables, evitando así la introducción de código malicioso o versiones inestables en sistemas sensibles.

Una nueva etapa en soluciones de nube: México recibe AWS con Intcomex Cloud

Bajo el leit motiv “AWS, mejor con Intcomex Cloud”, el mayorista y el proveedor hiperescalar de nube reunieron en Cetro 360, en el World Trade Center de Ciudad de México, a un nutrido ecosistema, a fin de contarle los detalles de esta alianza que en Centroamérica y el Caribe ya tiene cuatro años. “Hace tres meses fuimos invitados para abrir nuevos territorios para AWS, y México hace parte de uno de esos nuevos territorios”, comentó Camilo Ballen, Director de Ventas para América Latina de Intcomex Cloud

Camilo Ballen, Director de Ventas para América Latina de Intcomex Cloud; Simon Roitman, General Manager de Intcomex México y Joseph Bouhadana, VP Cloud Channel Sales en Intcomex.
Camilo Ballen, Director de Ventas para América Latina de Intcomex Cloud; Simon Roitman, General Manager de Intcomex México y Joseph Bouhadana, VP Cloud Channel Sales en Intcomex.

“Esta alianza nos trae como un nuevo distribuidor para brindar un mensaje diferente del que hemos llevado a Centroamérica. Somos un distribuidor muy digital, totalmente diferente, con una comunidad diferente, y eso es lo que espera AWS de nosotros: crecimiento. Y yo creo que, más del lado de Intcomex, también espera una democratización en relación con la nube para muchos de nuestros resellers, y que hoy en día éstos puedan contar en su portafolio con soluciones de AWS”, añadió Ballen. 

El anuncio oficial de esta alianza fue en mayo, en el marco del Value Business Summit del mayorista, frente a buena parte de los partners de América Latina. Hoy, con este encuentro, estamos enfocados en México y en lo que podemos trabajar con toda nuestra comunidad de resellers, que va creciendo cada vez más”.

En cuanto a las diferencias entre el acuerdo en México y la alianza previa para otros mercados, el ejecutivo de Intcomex Cloud reflexionó. “No existen diferencias en el acuerdo, pero estratégicamente sí hay una gran diferencia, que es el data center mexicano. AWS tiene un centro de datos, cuyo lanzamiento fue hace relativamente poco, y creo que ese lanzamiento en México, junto con Intcomex, ayudará a hacer crecer el mercado local”. Ballen también destacó los precios competitivos y el beneficio tecnológico que el centro de datos puede aportar a los clientes. 

Ballen también explicó que el data center mexicano de AWS “puede prestar servicios en toda Latinoamérica. Y nosotros ya estamos migrando a algunos de nuestros clientes que estaban en Centroamérica al data center mexicano, porque tienen beneficios a nivel de disponibilidad y rapidez para todas sus aplicaciones”

Camilo Ballen, Director de Ventas para LATAM en Intcomex Cloud.

“AWS tiene un centro de datos, cuyo lanzamiento fue hace relativamente poco, y creo que ese lanzamiento en México, junto con Intcomex, ayudará a hacer crecer el mercado local”.

Camilo Ballen, Director de Ventas para Latam de Intcomex Cloud.

Para Joseph Bouhadana, VP Cloud Channel Sales en Intcomex, “el futuro de la nube en México es inmenso. Creo que estamos viviendo una verdadera transformación”. El ejecutivo global, que ha seguido la transformación local de TI en los últimos cinco años, observa que ahora “el fenómeno de la nube que está ocurriendo en México, y es inmenso. Todos los hiperescalares están jugando en el país, pero AWS es uno de los jugadores más grandes. Y creo que en los próximos cinco años veremos algo transformador en la adopción, no solo para cargas de trabajo clásicas de servidores y backup, sino también de AI, aprendizaje de máquinas y otras similares”.

Bouhadana cree que, en este escenario, Intcomex tiene la misión de habilitar a los canales. “Nuestra misión es asegurarnos de que un máximo número de partners esté equipado para vender y revender nube. Tenemos que habilitarlos, entrenarlos, certificarlos, asegurarnos de que saben cómo vender y comunicar el valor del hiperescalar, en este caso de AWS, y que lo puedan vender a los clientes finales”.

“Este es nuestro trabajo —agregó—, y lo hemos hecho muy bien en toda Latinoamérica, y lo estamos haciendo muy bien en México. Con AWS, habrá un nuevo lanzamiento del AWS Partner, y vamos a ofrecer esa posición de valor a nuestros partners en México”.

Joseph Bouhadana, VP Cloud Channel Sales en Intcomex.

“Nuestra misión es asegurarnos de que un máximo número de partners esté equipado para vender y revender nube. Tenemos que habilitarlos, entrenarlos, certificarlos, asegurarnos de que saben cómo vender y comunicar el valor del hiperescalar, en este caso de AWS, y que lo puedan vender a los clientes finales”.

Joseph Bouhadana, VP Cloud Channel Sales en Intcomex.

Los desafíos de Intcomex

Ballen considera que el mayorista tiene muchos desafíos para los próximos doce meses. “El primero, vincular nuevos resellers a la parte de la comunidad de AWS. Número dos: trabajar mucho en el tema de las startups: vamos a colaborar con AWS en ese mundo. Número tres: capacitar y entrenar más gente técnica. Necesitamos mucha más mano de obra en todo México”

En cuarto lugar, Ballen instala como desafío la regionalización, que le permitirá estar en nuevos territorios dentro de México, más allá de la presencia en el centro. “Y también trabajar junto con el proveedor en todo lo que es la verticalización del mercado, de forma de llegar con una oferta diferente y especializada”, añadió.

—¿Cuál es el rol de México en la estrategia regional de Intcomex?
Por su tamaño, esperamos que México sea nuestro primer país por facturación de servicios de nube. La operación mexicana de Intcomex en la nube es relativamente nueva, tiene cinco años, y fue uno de los últimos que entró en el mundo de Intcomex Cloud. Hoy en día, México es nuestro país número uno en facturación. Pero creo que, junto con la alianza con AWS, se van a duplicar los resultados que tenemos hoy, y ése, creo, va a ser el primer impacto para Intcomex: un impacto económico positivo. 

Para Ballen, México puede ser también una plataforma que ayude a los partners a proyectarse a otros países de la región. “Hoy tenemos conversaciones con aliados mexicanos que quieren ir a Colombia, a Centroamérica, a Perú… y queremos llevarlos, queremos acompañarlos de la mano para que puedan abrir oportunidades en esos mercados con soluciones diferentes”

Consultado sobre los segmentos verticales que planea desarrollar con mayor foco, el Director de Ventas para América Latina de Intcomex Cloud dijo: “Estamos muy pendientes del trabajo de nuestros aliados y de AWS, pero creo que, por nuestro ADN, Retail: es uno de los segmentos que más vamos a trabajar”.

En materia de oportunidades para los partners que comercialicen a través de Intcomex el portafolio  AWS, el ejecutivo regional destacó la posibilidad de vender servicios profesionales, y que Intcomex actúe como mediador de dichos servicios en otros países. “Hoy tenemos problemas de mano de obra: no existe la cantidad de ingenieros que se requiere y, por eso, necesitamos utilizar a los mejores. No queremos vender un dolor de cabeza, queremos entregar realmente una solución, y por eso brindamos al mejor ecosistema, al mejor partner en este tipo de soluciones”.

—¿Cuáles son los diferenciales de Intcomex en la oferta de AWS?
Yo creo que hay varias cosas. En primer lugar, nosotros somos 100% Latinoamericanos, respiramos América Latina y tenemos el ADN de lo que pasa en México con el sabor mexicano. Sabemos lo que pasa en un país como Guatemala o Costa Rica, lo mismo que las diferencias en cómo se hacen los negocios en República Dominicana, o en Perú, o Colombia. Cuando tienes este conocimiento y sientes de la misma forma, te pones al 100% en los pies de tu cliente. Por otro lado, todos los programas que nosotros creamos están hechos para Latinoamérica, para clientes y partners latinoamericanos. En segundo lugar, somos muy digitales: trabajamos y entregamos herramientas digitales para nuestros partners. Hoy tenemos una herramienta que te permite saber cuántos clientes tienes, cómo consumen tus clientes, qué le puedes vender a tu cliente, qué está esperando tu cliente de tí, o cómo te tienes que certificar… Tercero, importantísimo, la gente que tenemos en Intcomex es única. Es lo que nos ha hecho —y somos hoy— el distribuidor número uno en Cloud para Latinoamérica. Último, y yo creo que más importante, Intcomex es un aliado que cuida a cada cliente. Me encantan los clientes de US$ 10 millones, y los de US$ 20 millones también me gustan mucho y tenemos conversaciones divinas. Pero nos enamora ese cliente que llegó con nosotros y nos tocó la puerta, y facturaba apenas mil dólares, y hoy es una compañía que factura US$ 2 millones. Ésa es la historia que queremos seguir contando en Latinoamérica.

El presidente y CEO de Lenovo, Yuanqing Yang, presentará ‘keynote’ en CES 2026 en la Sphere

Yuanqing Yang

La (CTA) anuncia a Yuanqing Yang, Presidente y CEO de Lenovo, como orador principal de CES2026. Lenovo llevará su evento insignia ‘Tech World’ a CES para explorar cómo la compañía está definiendo el futuro a través de la fusión de la IA, dispositivos, infraestructura y servicios.

El evento en la Sphere, que mostrará contenido creado exclusivamente para Lenovo por Sphere Studios, marca el segundo año consecutivo en que una conferencia magistral se celebra en este lugar. ‘Tech World’ llega en un momento en que Lenovo y la Sphere inician una asociación global a varios años, haciendo de Lenovo un Socio Tecnológico Oficial de Sphere Studios.

Como socio tecnológico global tanto de la Fórmula 1R como de la Copa Mundial de la FIFA 26, la audiencia verá cómo la empresa planea utilizar la IA y su portafolio completo de tecnologías para los aficionados al deporte en los próximos años.

“En la última década, ‘Tech World’ se ha convertido en una plataforma clave de Lenovo para revelar nuestra visión, mostrar nuestra innovación y lanzar nuestros productos, soluciones y asociaciones más fascinantes”, comentó Yuanqing Yang. “Ahora, en el contexto de CES 2026, daremos a la audiencia una visión exclusiva de cómo nuestra tecnología ha revolucionado la F1, revelaremos nuestros planes para la primera Copa del Mundo de la FIFA impulsada por la IA el próximo verano, y crearemos una experiencia hiper personalizada nativa de agentes para individuos mientras liberamos la Ventaja de la IA Híbrida de Lenovo para clientes empresariales. La Sphere es la pareja perfecta para Lenovo en Las Vegas, donde celebraremos y compartiremos nuestro compromiso de ofrecer una IA más inteligente para todos al redefinir constantemente cómo la tecnología puede involucrar, inspirar y empoderar”.

“Estamos encantados de dar la bienvenida a Lenovo y a Yuanqing Yang al escenario principal de CES. CES es donde los innovadores se presentan, y espero ver su visión sobre la tecnología que resuelve grandes desafíos globales cobrar vida en la increíble Sphere”, comentó Gary Shapiro, CEO y Vicepresidente de CTA.

“Como un lugar a la vanguardia de la innovación, la Sphere es una poderosa plataforma para marcas visionarias que buscan crear eventos y experiencias transformadoras”, comentó Jennifer Koester, Presidenta y Directora de Operaciones de la Sphere. “Nos sentimos honrados de colaborar con Lenovo no solo para ayudar a hacer realidad su visión durante esta conferencia magistral de CES, sino también como parte de nuestra asociación más amplia que aprovechará la tecnología de Lenovo para ofrecer experiencias inmersivas en todos los eventos de la Sphere”.

“Tener la primera ‘keynote’ de CES en la Sphere fue un gran hito de nuestro evento de 2025”, comentó Kinsey Fabrizio, Presidenta de CTA. “Esperamos con ansias experimentar cómo Lenovo utilizará la Sphere para mostrar la manera en que la tecnología impulsa todas las industrias”.

La conferencia se celebrará a las 5:00 PM el martes, 6 de enero.

Transición tecnológica acelera la necesidad de renovar más de 7.6 millones de PCs en México

Juliana-Hurtado

México se ubica como el segundo país de América Latina con el mayor volumen de computadoras listas para renovación. Según un análisis de Intel y Microsoft, más de 7.6 millones de dispositivos de consumo en el país ya no cumplen con los estándares mínimos de seguridad, rendimiento ni compatibilidad, debido al detenimiento del soporte de versiones antiguas de Windows y al envejecimiento del hardware en circulación.

Este fenómeno se enmarca dentro de una tendencia regional: más de 36 millones de dispositivos de consumo en América Latina están listos para ser renovados, lo que representa una oportunidad crítica para modernizar el panorama tecnológico y mejorar la productividad. Según Intel, el 84 % de estos equipos no puede ser actualizado a Windows 11, lo que obliga a su reemplazo para cumplir con los estándares actuales de ciberseguridad, eficiencia energética y compatibilidad con IA.

“La adopción de computadoras con inteligencia artificial marca un punto de inflexión en la experiencia de los usuarios. Esta renovación responde tanto a una necesidad tecnológica como a una expectativa creciente por contar con equipos más eficientes, seguros y listos para integrar soluciones con IA en la vida diaria”, señaló Juliana Hurtado, Directora de Ventas de Consumo para Intel en América Latina.

Renovación tecnológica: ¿una urgencia o una inversión estratégica?

La edad promedio de los dispositivos en la región supera los siete años de antigüedad. La mayoría de ellos corresponde a marcas como HP, Lenovo y Dell, aunque existe una base significativa de fabricantes diversos. Intel mantiene una participación de mercado superior al 64% en todos los países analizados y llega a 93.4% en Brasil, posicionándose como uno de los principales habilitadores de este proceso de transformación.

La renovación, según Intel, se sustenta en cuatro pilares clave:

  • La consolidación de computadoras con inteligencia artificial (AI PC, por sus siglas en inglés), impulsado por nuevas demandas de usuarios y empresas.
  • La adopción de procesadores con NPU integrada, como los nuevos Intel Core Ultra.
  • El detenimiento del soporte de Windows 10, que compromete la seguridad de los equipos.
  • El agotamiento del ciclo de vida del hardware actual, que limita la productividad y la eficiencia.

En paralelo, el 70 % de los equipos en circulación supera los cinco años de antigüedad, lo que incrementa los costos operativos y reduce la capacidad de respuesta de empresas y entidades públicas.

Por volumen de dispositivos listos para renovación, los mercados más relevantes en América Latina son: Brasil (15.2 millones), México (7.6 millones), Perú (3.6 millones), Colombia (2.7 millones), Argentina (2 millones) y Chile (1.8 millones). Esta distribución refleja el tamaño de la oportunidad para modernizar la infraestructura tecnológica en la región.

Hacia una infraestructura lista para IA

Como parte de su estrategia, Intel presentó la segunda generación de procesadores Intel Core Ultra, diseñados para entornos de trabajo híbrido y con capacidades integradas de IA. Estos procesadores no solo ofrecen mayor rendimiento y eficiencia energética, sino también compatibilidad con herramientas como Microsoft Copilot+ y una autonomía de hasta 20 horas de batería, lo que los convierte en piezas clave para los nuevos AI PCs.

Además, en el ámbito corporativo e industrial, Intel presentó los procesadores Xeon 6, que ofrecen hasta 1.5 veces más rendimiento en inferencia de IA frente a su competencia, con menor consumo de recursos, y que apuntan a consolidarse como la CPU de referencia en entornos de IA y centros de datos.

Esta coyuntura representa más que un desafío técnico: es una oportunidad económica contundente para impulsar la productividad, la innovación y la digitalización en sectores clave. Para México, donde el ecosistema empresarial busca adaptarse a nuevas tecnologías y procesos basados en IA, la renovación del parque tecnológico podría ser un catalizador de competitividad y crecimiento.

“Hoy, los usuarios ya no solo evalúan la potencia de sus dispositivos, sino su capacidad de ofrecer experiencias más inteligentes. Modernizar su PC es una forma de prepararse para lo que viene y asegurar un desempeño óptimo en el día a día”, concluyó Hurtado.

Entendiendo el impacto de la IA en el trabajo

En el lugar de trabajo actual, la velocidad es crucial, pero también lo son la calidad y la creatividad detrás de cada decisión, idea y entrega. A medida que la inteligencia artificial (IA) se integra más profundamente en los dispositivos y aplicaciones utilizados en las empresas, se convierte en una herramienta poderosa que ayuda a las organizaciones a trabajar más rápido, pensar de manera más inteligente y generar un mayor impacto.

Los beneficios de las aplicaciones habilitadas por IA se hacen aún más evidentes a medida que las organizaciones recurren cada vez más a las PCs con IA. Según una encuesta reciente de IDC, el 82% de los responsables de decisiones de TI afirman que estos dispositivos tendrán un impacto positivo en los empleados. Para los trabajadores, las PCs con IA ofrecen una experiencia más personalizada y privada al incorporar inteligencia directamente en los dispositivos que se usan diariamente. Esto crea flujos de trabajo más adaptativos, receptivos y flexibles, ayudando a los equipos a dedicar menos tiempo a tareas repetitivas y más tiempo a lograr resultados. En resumen, la IA no solo automatiza tareas: amplifica la inteligencia humana.

Para las organizaciones que están evaluando su roadmap en inteligencia artificial, aquí hay tres formas en que la IA y las PC con IA están transformando la manera en que se realiza el trabajo:

Eficiencia: recuperando tiempo en el día

La IA reduce el tiempo dedicado a tareas repetitivas. Resumir documentos, establecer recordatorios, organizar notas o extraer datos se realiza en segundos, incluso sin conexión a internet. No es sorprendente que el 83% de los responsables de decisiones de TI esperen que las PCs con IA ayuden a eliminar tareas repetitivas, y el 75% afirme que ayudan a los empleados a concentrarse en trabajos más importantes, según IDC. A medida que estos pasos que consumen tiempo se optimizan, los equipos ganan más libertad para enfocarse en lo que realmente importa.

El verdadero beneficio es el tiempo recuperado. Con la IA gestionando el trabajo rutinario, los empleados pueden redirigir su atención hacia objetivos de mayor prioridad, ya sea liderar una iniciativa estratégica, colaborar con un cliente o desarrollar una nueva idea. En el futuro, la eficiencia no solo significará trabajar rápidamente, sino hacerlo con mayor claridad y propósito.

Efectividad: ayudando a los equipos a trabajar de forma más inteligente

La IA no solo aumenta la productividad; también ayuda a los empleados a tomar mejores decisiones. Las PC con IA aprenden los patrones de trabajo individuales, reconocen qué es relevante para cada rol y se adaptan para apoyar objetivos específicos. Con un 76 % de los responsables de TI esperando que las PC con IA impulsen la productividad, estos sistemas optimizan el trabajo al mismo tiempo que protegen los datos sensibles de modelos públicos basados en la nube.

Ya sea identificando riesgos antes de que se manifiesten o revelando información clave en el momento preciso, la IA mejora cada etapa del flujo de trabajo. En todos los departamentos, la IA se convierte en una colaboradora silenciosa que ayuda a los equipos a mantenerse organizados, reducir errores y tomar decisiones con más confianza.

Elevado: llevando las ideas más lejos

La IA desbloquea nuevos niveles de creatividad e innovación. Una idea básica puede transformarse en una propuesta pulida, un informe claro o una presentación impactante. De hecho, el 77 % de los responsables de TI afirma que la personalización es una de las funciones más valiosas que ofrecen las PC con IA, ya que permiten un trabajo más intuitivo, personalizado y creativamente empoderado.

Aquí es donde la IA potencia las contribuciones tanto individuales como colectivas. Ya sea para idear una campaña, analizar datos o perfeccionar un mensaje, la IA ayuda a los empleados a pensar en grande, avanzar con rapidez y obtener mejores resultados. En el futuro, no se tratará solo de hacer más cosas, sino de elevar la vara de lo que los equipos pueden lograr.

El futuro comienza ahora: haciendo de la IA una ventaja cotidiana

La IA ya está transformando la manera en que se realiza el trabajo. Está ayudando a los equipos a recuperar tiempo, enfocar su atención y desbloquear sus mejores ideas. Con la IA integrada en los dispositivos del día a día, el trabajo se vuelve no solo más productivo, sino también más significativo —y eso es lo que definirá la próxima era del trabajo.

Con un 73 % de los responsables de TI afirmando que las PC con IA han acelerado sus planes de renovación tecnológica, muchos de ellos ligados a la transición desde Windows 10, es evidente que este cambio ya está en marcha. Las organizaciones que actúan temprano tienen más probabilidades de beneficiarse de las mejoras en productividad e innovación que estos sistemas hacen posibles.

Ahora es el momento para que las organizaciones exploren cómo integrar las PC con IA en sus flujos de trabajo diarios. Cuanto antes se adopten estos sistemas, más pronto los equipos podrán aprovechar todo el valor de una inteligencia artificial basada en el dispositivo.

Datos biométricos: ¿cómo protegerlos ante riesgos de ciberseguridad?

Datos biométricos ¿cómo protegerlos ante riesgos de ciberseguridad

Si alguien roba tu contraseña, la cambias. Pero si te roban tus datos biométricos, no puedes modificarlos y es para siempre. Kaspersky advierte que esta información se emplea cada vez más en trámites de documentos oficiales, como pasaportes y ciertos documentos de identidad nacional, así como en accesos a oficinas, dispositivos, pagos y otros servicios en línea. A diferencia de una clave, no puede restablecerse si se ve comprometida, lo que incrementa significativamente el riesgo de suplantación de identidad. Un estudio de la compañía revela que el 14% de los latinoamericanos ya ha sido víctima de robo de identidad tras el uso indebido de sus datos personales. Así lo admitió el 13% de argentinos, brasileros, chilenos y mexicanos y el 15% de peruanos y colombianos.

Los datos biométricos, como huellas dactilares, rostro, iris o voz, son características físicas únicas de una persona que permiten validar su identidad de forma rápida. Se han adoptado ampliamente porque complementan o reemplazan métodos tradicionales de autenticación, como las contraseñas, que pueden ser robadas u olvidadas con mayor facilidad. Sin embargo, la biometría no es infalible.

Datos de Kaspersky revelan que el 37% de las computadoras utilizadas para recopilar, procesar y almacenar datos biométricos ha registrado al menos un intento de infección por malware, lo que pone esa información en riesgo. Los expertos advierten que los cibercriminales ya pueden falsificar características biométricas de los usuarios y es más sencillo eludir su autenticación mediante técnicas avanzadas, como el uso de inteligencia artificial.

Además, a diferencia de una contraseña, los datos biométricos no se pueden cambiar si se ven comprometidos; y una vez filtrados, pueden utilizarse para suplantar identidades y acceder a servicios sensibles, como la banca digital, sistemas de salud o plataformas para tramitar documentos oficiales, dejando a la víctima expuesta de forma permanente.

“La biometría está cambiando la manera en que validamos nuestra identidad. Hoy se usa para acceder a oficinas, y hasta para hacer pagos. Pero su adopción también plantea nuevos retos de seguridad. Por eso es entendible que más de la mitad de los latinoamericanos tema al reconocimiento facial o los escáneres oculares, por ejemplo, para verificar identidades o usar la banca en línea. No se trata de temer, sino de crear un entorno digital donde tanto usuarios como organizaciones protejan adecuadamente estos datos”, explica María Isabel Manjarrez, Investigadora de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Para proteger los datos biométricos, los expertos Kaspersky comparten una breve guía con recomendaciones:

Para usuarios:

  • Infórmate antes de compartir tus datos biométricos. Asegúrate de que la entidad o plataforma que los solicita tenga políticas claras de privacidad. Revisa cómo se recopilan, almacenan y utilizan tus datos.
  • Evita registrar tu biometría en plataformas o dispositivos no verificados. Hazlo solo en sitios oficiales o servicios que puedas confirmar como legítimos.
  • Activa la autenticación multifactor en tus cuentas y dispositivos. Combina tu biometría con contraseñas, códigos por SMS o apps de verificación para reforzar tus accesos.
  • Actualiza tus dispositivos y apps. Las actualizaciones corrigen vulnerabilidades que pueden ser aprovechadas por cibercriminales.
  • Desconfía de apps o sitios que pidan tu biometría sin explicación. Algunos fraudes simulan ser pruebas de identidad para robar datos biométricos.
  • Usa una solución de ciberseguridad confiable. Asegúrate de contar con herramientas que protejan tus dispositivos contra amenazas que puedan comprometer tus datos.

Para organizaciones:

  • Minimiza la exposición de sistemas biométricos a Internet. Trata de diseñar una infraestructura sin conexión a Internet y prioriza la ciberseguridad al diseñar e implementar nuevos sistemas.
  • Capacita al personal que administra los sistemas biométricos. La seguridad no depende solo de la tecnología, también de las personas. Prevenir errores humanos es clave para reducir vulnerabilidades.
  • Cuenta con equipos especializados en ciberseguridad. Podrán monitorear en tiempo real, gestionar incidentes y evaluar los riesgos de filtraciones.
  • Da a tus equipos de seguridad acceso a inteligencia de amenazas. Así estarán informados de nuevas tácticas de ciberataques y podrán tomar mejores decisiones para enfrentar riesgos emergentes.
  • Haz auditorías y pruebas de seguridad periódicas. Detectar y corregir brechas antes de que sean explotadas es esencial para la protección de datos sensibles.
  • Informa con transparencia sobre el uso de datos biométricos. Explica a tus usuarios cómo se almacenan sus datos, quién tiene acceso y qué hacer en caso de filtraciones.
  • Implementa herramientas de ciberseguridad especializadas. Protege los datos biométricos con tecnologías que detectan, previenen y responden a incidentes.

Coveware by Veeam revela un aumento en los ataques de ransomware en el segundo trimestre de 2025

Bill Siegel, Coveware

Coveware by Veeam presentó su informe de ransomware del segundo trimestre de 2025, en el que destaca un aumento significativo en los ataques dirigidos basados en ingeniería social y un alza en los pagos de rescate, impulsada por sofisticadas tácticas de exfiltración de datos.

“El segundo trimestre de 2025 marca un punto de inflexión en el ransomware, ya que la ingeniería social dirigida y la exfiltración de datos se han convertido en el nuevo manual de ataque”, afirmó Bill Siegel, CEO de Coveware by Veeam. “Los atacantes ya no solo buscan sus respaldos: van tras su gente, sus procesos y la reputación de sus datos. Las organizaciones deben priorizar la concientización del personal, reforzar los controles de identidad y tratar la exfiltración como un riesgo urgente, no como un problema secundario”.

Principales hallazgos del Q2 2025 según Coveware by Veeam:

  • La ingeniería social impulsa las principales amenazas: Tres grupos importantes de ransomware —Scattered Spider, Silent Ransom y Shiny Hunters— lideraron el trimestre utilizando ataques dirigidos mediante técnicas de suplantación contra mesas de ayuda, empleados y proveedores de servicios. Estos grupos abandonaron los ataques masivos oportunistas a favor de incursiones precisas.

  • Pagos de rescate alcanzan récords históricos: Los pagos promedio y mediano se dispararon a $1.13 millones de dólares (+104% vs Q1 2025) y $400,000 (+100% vs Q1 2025), respectivamente. El alza se debe a grandes empresas que pagaron tras incidentes de exfiltración de datos, aunque la tasa general de pagos se mantuvo en 26%.

  • El robo de datos supera al cifrado como método principal de extorsión: La exfiltración estuvo presente en el 74% de los casos, con campañas que priorizan el robo de datos sobre el cifrado de sistemas. Aumentan las tácticas de multi-extorsión y amenazas diferidas, manteniendo a las organizaciones bajo presión mucho después del ataque inicial.

  • Sectores más afectados: Servicios profesionales (19.7%), salud (13.7%) y servicios al consumidor (13.7%) fueron los más impactados. Las empresas medianas (entre 11 y 1,000 empleados) representaron el 64% de las víctimas, siendo el blanco ideal por sus defensas menos maduras.

  • Las técnicas evolucionan, pero el factor humano sigue siendo el eslabón débil: El compromiso de credenciales, el phishing y la explotación de servicios remotos continúan siendo vectores iniciales comunes. Los atacantes superan los controles técnicos mediante ingeniería social y explotan vulnerabilidades en plataformas ampliamente utilizadas como Ivanti, Fortinet y VMware. Aumentan los ataques individuales (“lobo solitario”) con kits genéricos y sin marca.

  • Nuevos actores reconfiguran el panorama: Las variantes de ransomware más comunes en el trimestre fueron Akira (19%), Qilin (13%) y Lone Wolf (9%). Silent Ransom y Shiny Hunters ingresaron por primera vez al top 5.

Coveware by Veeam ha acompañado a miles de víctimas de ciber extorsión y ha desarrollado soluciones líderes que permiten una respuesta rápida, negociación de rescates, pagos en criptomonedas y recuperación de datos, con un único objetivo: restaurar la información tras un ataque de ransomware. A través de estos incidentes, Coveware ha recopilado patrones únicos sobre el comportamiento de los actores de amenazas, lo que proporciona una visión inigualable del panorama actual. Estos hallazgos se comparten con los clientes para reducir riesgos, mejorar su postura de seguridad y garantizar una recuperación efectiva. Algunas capacidades clave de Coveware están integradas en las soluciones de Veeam, como Veeam Data Platform y el programa Veeam Cyber Secure, ampliando su alcance y beneficios a más clientes.

El informe trimestral de Coveware by Veeam se basa en datos de primera mano, conocimientos de expertos y análisis obtenidos a partir de los casos de ransomware y ciber extorsión que gestionan cada trimestre. Utilizando respuesta a incidentes en tiempo real, herramientas forenses exclusivas (incluyendo Recon Scanner) y una documentación exhaustiva del comportamiento de los actores de amenazas, vectores de ataque y resultados de negociaciones. Al recopilar y analizar datos específicos de cada caso —en lugar de depender de fuentes de terceros— Coveware by Veeam puede identificar tendencias emergentes, rastrear tácticas, técnicas y procedimientos (TTPs), y ofrecer inteligencia práctica y basada en la experiencia sobre el panorama del ransomware, que evoluciona rápidamente.

Kaspersky descubre el troyano Efimer que ataca a organizaciones a través de correos electrónicos de phishingKaspersky descubre el troyano Efimer que ataca a organizaciones a través de correos electrónicos de phishing

Troyano Efimer

Kaspersky ha descubierto una campaña maliciosa que escala rápidamente y se dirige a usuarios corporativos con Efimer, un troyano diseñado para robar y reemplazar direcciones de billeteras de criptomonedas. Las primeras versiones de Efimer aparecieron en octubre de 2024 y se distribuían a través de sitios web de WordPress comprometidos. Sin embargo, desde junio de 2025, el malware también comenzó a propagarse mediante correos electrónicos de phishing que simulaban provenir de un bufete de abogados. Estos mensajes amenazaban a los destinatarios con supuestas demandas por infracción de patentes vinculadas a nombres de dominio, con el fin de engañarlos y convencerlos de descargar el software malicioso.

Es este enfoque le permite a Efimer construir su propia infraestructura maliciosa y seguir propagándose a nuevos dispositivos. Los expertos de Kaspersky informaron que entre octubre de 2024 y julio de 2025, más de 5,000 usuarios —tanto individuos como organizaciones— fueron víctimas del troyano Efimer, con un impacto particularmente fuerte en América Latina con Brasil cómo blanco de ataque principal. Usuarios de la India, España, Rusia, Italia y Alemania también fueron afectados por este malware.

“Este troyano es notable por su doble estrategia de propagación, que ataca tanto a usuarios individuales como a entornos corporativos con diferentes tácticas. Para los usuarios particulares, los atacantes utilizan archivos torrent que pretenden ser películas populares para atraer a las víctimas, mientras que en entornos corporativos, dependen de correos electrónicos fraudulentos que contienen amenazas legales. Es crucial destacar que en ambos casos, el compromiso solo ocurre si el usuario descarga y ejecuta activamente el archivo malicioso”, explica Leandro Cuozzo, Analista de Seguridad en el Equipo Global de Investigación y Análisis para América Latina en Kaspersky.

Para evitar ser víctimas de este tipo de campañas maliciosas, los expertos de Kaspersky recomiendan a usuarios corporativos e individuales:

  • No descargar archivos de fuentes desconocidas o no confiables.
  • Verificar cuidadosamente la legitimidad de los remitentes de correo electrónico y asegurarse de que las bases de datos de antivirus se actualicen regularmente.
  • Evitar hacer clic en enlaces o abrir archivos adjuntos en correos electrónicos no solicitados o de spam para reducir el riesgo de infección por malware.
  • Adherirse a las mejores prácticas, lo que incluye actualizaciones de software regulares, imponer contraseñas fuertes y autenticación de dos factores, así como la supervisión continua para detectar signos de compromiso.
  • Instalar una solución de seguridad confiable y seguir sus recomendaciones de los departamentos de Seguridad Informática. Las soluciones seguras resolverán la mayoría de los problemas automáticamente y enviarán alertas.
  • Para los desarrolladores y administradores de sitios web: es esencial implementar medidas de seguridad robustas para proteger su infraestructura contra accesos no autorizados y la propagación de malware.